Aspidochelone: a besta que espera
O Aspidochelone parece terra firme até os marinheiros atracarem e se afogarem. Um script de terceiros de confiança funciona da mesma forma: seguro, até roubar os dados de cartão dos seus clientes.
Você capturou o Aspidochelone, a criatura final da caça. Role para baixo para resgatar a sua recompensa.
Os marinheiros confundiam a carapaça do Aspidochelone com uma ilha, atracavam nela e eram arrastados para o fundo. Um script de confiança no seu checkout é esse mesmo terreno falso: ele carrega sem levantar suspeitas e depois rouba números de cartão e sequestra formulários por meio de Magecart e formjacking.
Como prevenir o ataque do Aspidochelone
Magecart é skimming do lado do cliente: os atacantes injetam ou comprometem um script no seu site, muitas vezes um terceiro de confiança, e ele copia o que os clientes digitam nos formulários de pagamento e de login, enviando números de cartão e credenciais para um servidor que você não controla. A página parece e funciona normalmente, então nada parece errado.
A análise do lado do servidor e as auditorias periódicas não conseguem ver isto, porque o roubo acontece no navegador do cliente, em scripts que mudam entre análises. Uma prevenção eficaz observa o comportamento de cada script na página ativa em tempo real. Ela sinaliza alterações não autorizadas do DOM, interceptação de formulários e chamadas de rede inesperadas antes de os dados saírem.
Lista de verificação de prevenção
- Monitore o comportamento de cada script próprio e de terceiros na página ativa, não apenas uma lista aprovada de fontes.
- Detecte alterações não autorizadas do DOM, interceptação de formulários e keylogging à medida que acontecem no navegador.
- Alerte sobre chamadas de rede inesperadas que enviam dados de formulários para destinos desconhecidos.
- Registre as alterações de scripts e de cabeçalhos de segurança nas páginas de pagamento para as evidências de PCI DSS 6.4.3 e 11.6.1.
- Mantenha um histórico de alterações para que um script comprometido possa ser detectado, delimitado e comprovado para conformidade.
Sinais de risco e como responder
Um script de confiança começa a ler campos de formulário
Pedidos de saída inesperados a partir da página
Um script de terceiros muda sem aviso
Novos scripts no checkout entre auditorias
| Sinal de risco | O que pode indicar | Resposta |
|---|---|---|
| Um script de confiança começa a ler campos de formulário | Formjacking ou roubo de cartões | Bloquear o script e alertar em tempo real |
| Pedidos de saída inesperados a partir da página | Exfiltração de dados para um servidor do atacante | Sinalizar o destino e cortar a ligação |
| Um script de terceiros muda sem aviso | Comprometimento da cadeia de fornecimento | Comparar a alteração e reavaliá-la antes de ser executada |
| Novos scripts no checkout entre auditorias | Risco client-side não monitorado | Monitore de forma contínua, não dependa de análises periódicas |
Como se vê no cside
Monitoramento de scripts e cabeçalhos no checkout
O cside acompanha cada alteração de script e de cabeçalho de segurança nas suas páginas de pagamento, com evidências para PCI DSS.
Como funciona o web skimming
O Magecart intercepta o que os clientes digitam e o exfiltra; o cside detecta o comportamento em tempo real.
Você capturou todos eles
Serra, a Hidra, a Leucrota e o Aspidochelone estão todos capturados. O bestiário está completo, e a caça também.
Preenche o formulário do sorteio para participares. Só demora um momento.
Uma participação por pessoa. Os vencedores são contactados após o sorteio.
Por favor, deixa a caixa exatamente onde a encontraste para que o próximo jogador também a possa encontrar. Leva uma carta e volta a colocar as restantes.