Skip to main content

Aspidochelone: het beest dat wacht

De Aspidochelone lijkt vaste grond, tot zeelieden aanmeren en verdrinken. Een vertrouwd script van derden werkt op dezelfde manier: veilig, tot het de kaartgegevens van je klanten aftapt.

Je hebt de Aspidochelone gevangen, het laatste wezen van de jacht. Scroll naar beneden om je beloning te claimen.

Zeelieden hielden het schild van de Aspidochelone voor een eiland, meerden eraan af en werden naar de diepte gesleurd. Een vertrouwd script op je checkout is diezelfde valse grond: het laadt zonder argwaan en tapt dan kaartnummers af en kaapt formulieren via Magecart en formjacking.

Hoe je de aanval van de Aspidochelone voorkomt

Magecart is client-side skimming: aanvallers injecteren of compromitteren een script op je site, vaak een vertrouwde derde partij, en dat kopieert wat klanten intypen in betaal- en inlogformulieren en stuurt kaartnummers en inloggegevens naar een server die jij niet beheert. De pagina ziet er normaal uit en werkt normaal, dus er lijkt niets mis.

Server-side scanning en periodieke audits kunnen dit niet zien, omdat de diefstal plaatsvindt in de browser van de klant, in scripts die tussen scans veranderen. Effectieve preventie bewaakt het gedrag van elk script op de live pagina in realtime. Het signaleert ongeautoriseerde DOM-wijzigingen, formulieronderschepping en onverwachte netwerkverzoeken voordat de gegevens vertrekken.

Aspidochelone-bestiariumkaart: de eilandvis die Magecart- en web-skimming-aanvallen voorstelt

Preventiechecklist

  • Bewaak het gedrag van elk eigen en derde-partijscript op de live pagina, niet alleen een goedgekeurde lijst met bronnen.
  • Detecteer ongeautoriseerde DOM-wijzigingen, formulieronderschepping en keylogging op het moment dat ze in de browser gebeuren.
  • Waarschuw bij onverwachte netwerkverzoeken die formuliergegevens naar onbekende bestemmingen sturen.
  • Houd script- en beveiligingsheaderwijzigingen op betaalpagina's bij als bewijs voor PCI DSS 6.4.3 en 11.6.1.
  • Houd een wijzigingsgeschiedenis bij zodat een gecompromitteerd script kan worden opgespoord, afgebakend en aangetoond voor compliance.

Risicosignalen en hoe te reageren

Een vertrouwd script begint formuliervelden te lezen

Wat het kan betekenen Formjacking of kaartskimming
Reactie Blokkeer het script en waarschuw in realtime

Onverwachte uitgaande verzoeken vanaf de pagina

Wat het kan betekenen Data-exfiltratie naar een server van de aanvaller
Reactie Markeer de bestemming en verbreek de verbinding

Een script van derden verandert zonder waarschuwing

Wat het kan betekenen Compromittering van de toeleveringsketen
Reactie Vergelijk de wijziging en beoordeel opnieuw voordat hij draait

Nieuwe scripts op de checkout tussen audits

Wat het kan betekenen Onbewaakt client-side risico
Reactie Bewaak continu, vertrouw niet op periodieke scans

Hoe het eruitziet in cside

cside PCI DSS-dashboard met wekelijkse script- en beveiligingsheaderwijzigingen op betaalpagina's

Script- en headerbewaking op de checkout

cside volgt elke script- en beveiligingsheaderwijziging op je betaalpagina's, met bewijs voor PCI DSS.

diagram dat het verloop van de formjacking- en web-skimming-aanval toont die cside detecteert

Hoe web skimming werkt

Magecart onderschept wat klanten intypen en exfiltreert het. cside betrapt het gedrag in realtime.

Je hebt ze allemaal gevangen

Serra, de Hydra, de Leucrota en de Aspidochelone zijn allemaal gevangen. Het bestiarium is compleet, en de jacht ook.

Ga terug naar het startpunt en toon je vier wezenkaarten om deel te nemen aan de loterij.

Eén deelname per voltooide set. Winnaars worden ter plaatse geloot; verlies je kaarten niet.

Boek een demo