Aspidochelone: het beest dat wacht
De Aspidochelone lijkt vaste grond, tot zeelieden aanmeren en verdrinken. Een vertrouwd script van derden werkt op dezelfde manier: veilig, tot het de kaartgegevens van je klanten aftapt.
Je hebt de Aspidochelone gevangen, het laatste wezen van de jacht. Scroll naar beneden om je beloning te claimen.
Zeelieden hielden het schild van de Aspidochelone voor een eiland, meerden eraan af en werden naar de diepte gesleurd. Een vertrouwd script op je checkout is diezelfde valse grond: het laadt zonder argwaan en tapt dan kaartnummers af en kaapt formulieren via Magecart en formjacking.
Hoe je de aanval van de Aspidochelone voorkomt
Magecart is client-side skimming: aanvallers injecteren of compromitteren een script op je site, vaak een vertrouwde derde partij, en dat kopieert wat klanten intypen in betaal- en inlogformulieren en stuurt kaartnummers en inloggegevens naar een server die jij niet beheert. De pagina ziet er normaal uit en werkt normaal, dus er lijkt niets mis.
Server-side scanning en periodieke audits kunnen dit niet zien, omdat de diefstal plaatsvindt in de browser van de klant, in scripts die tussen scans veranderen. Effectieve preventie bewaakt het gedrag van elk script op de live pagina in realtime. Het signaleert ongeautoriseerde DOM-wijzigingen, formulieronderschepping en onverwachte netwerkverzoeken voordat de gegevens vertrekken.
Preventiechecklist
- Bewaak het gedrag van elk eigen en derde-partijscript op de live pagina, niet alleen een goedgekeurde lijst met bronnen.
- Detecteer ongeautoriseerde DOM-wijzigingen, formulieronderschepping en keylogging op het moment dat ze in de browser gebeuren.
- Waarschuw bij onverwachte netwerkverzoeken die formuliergegevens naar onbekende bestemmingen sturen.
- Houd script- en beveiligingsheaderwijzigingen op betaalpagina's bij als bewijs voor PCI DSS 6.4.3 en 11.6.1.
- Houd een wijzigingsgeschiedenis bij zodat een gecompromitteerd script kan worden opgespoord, afgebakend en aangetoond voor compliance.
Risicosignalen en hoe te reageren
Een vertrouwd script begint formuliervelden te lezen
Onverwachte uitgaande verzoeken vanaf de pagina
Een script van derden verandert zonder waarschuwing
Nieuwe scripts op de checkout tussen audits
| Risicosignaal | Wat het kan betekenen | Reactie |
|---|---|---|
| Een vertrouwd script begint formuliervelden te lezen | Formjacking of kaartskimming | Blokkeer het script en waarschuw in realtime |
| Onverwachte uitgaande verzoeken vanaf de pagina | Data-exfiltratie naar een server van de aanvaller | Markeer de bestemming en verbreek de verbinding |
| Een script van derden verandert zonder waarschuwing | Compromittering van de toeleveringsketen | Vergelijk de wijziging en beoordeel opnieuw voordat hij draait |
| Nieuwe scripts op de checkout tussen audits | Onbewaakt client-side risico | Bewaak continu, vertrouw niet op periodieke scans |
Hoe het eruitziet in cside
Script- en headerbewaking op de checkout
cside volgt elke script- en beveiligingsheaderwijziging op je betaalpagina's, met bewijs voor PCI DSS.
Hoe web skimming werkt
Magecart onderschept wat klanten intypen en exfiltreert het. cside betrapt het gedrag in realtime.
Je hebt ze allemaal gevangen
Serra, de Hydra, de Leucrota en de Aspidochelone zijn allemaal gevangen. Het bestiarium is compleet, en de jacht ook.
Vul het loterijformulier in om mee te doen. Het kost maar een momentje.
Eén inzending per persoon. Winnaars worden na de trekking gecontacteerd.
Laat de doos precies liggen waar je hem vond, zodat de volgende speler hem ook kan vinden. Neem één kaart en leg de rest terug.