Skip to main content

Aspidochelone: a besta que espera

O Aspidochelone parece terra firme até os marinheiros atracarem e se afogarem. Um script de terceiros de confiança funciona da mesma forma: seguro, até roubar os dados de cartão dos seus clientes.

Você capturou o Aspidochelone, a criatura final da caça. Role para baixo para resgatar a sua recompensa.

Os marinheiros confundiam a carapaça do Aspidochelone com uma ilha, atracavam nela e eram arrastados para o fundo. Um script de confiança no seu checkout é esse mesmo terreno falso: ele carrega sem levantar suspeitas e depois rouba números de cartão e sequestra formulários por meio de Magecart e formjacking.

Como prevenir o ataque do Aspidochelone

Magecart é skimming do lado do cliente: os atacantes injetam ou comprometem um script no seu site, muitas vezes um terceiro de confiança, e ele copia o que os clientes digitam nos formulários de pagamento e de login, enviando números de cartão e credenciais para um servidor que você não controla. A página parece e funciona normalmente, então nada parece errado.

A análise do lado do servidor e as auditorias periódicas não conseguem ver isto, porque o roubo acontece no navegador do cliente, em scripts que mudam entre análises. Uma prevenção eficaz observa o comportamento de cada script na página ativa em tempo real. Ela sinaliza alterações não autorizadas do DOM, interceptação de formulários e chamadas de rede inesperadas antes de os dados saírem.

Carta de bestiário do Aspidochelone: o peixe-ilha que representa os ataques Magecart e de web skimming

Lista de verificação de prevenção

  • Monitore o comportamento de cada script próprio e de terceiros na página ativa, não apenas uma lista aprovada de fontes.
  • Detecte alterações não autorizadas do DOM, interceptação de formulários e keylogging à medida que acontecem no navegador.
  • Alerte sobre chamadas de rede inesperadas que enviam dados de formulários para destinos desconhecidos.
  • Registre as alterações de scripts e de cabeçalhos de segurança nas páginas de pagamento para as evidências de PCI DSS 6.4.3 e 11.6.1.
  • Mantenha um histórico de alterações para que um script comprometido possa ser detectado, delimitado e comprovado para conformidade.

Sinais de risco e como responder

Um script de confiança começa a ler campos de formulário

O que pode indicar Formjacking ou roubo de cartões
Resposta Bloquear o script e alertar em tempo real

Pedidos de saída inesperados a partir da página

O que pode indicar Exfiltração de dados para um servidor do atacante
Resposta Sinalizar o destino e cortar a ligação

Um script de terceiros muda sem aviso

O que pode indicar Comprometimento da cadeia de fornecimento
Resposta Comparar a alteração e reavaliá-la antes de ser executada

Novos scripts no checkout entre auditorias

O que pode indicar Risco client-side não monitorado
Resposta Monitore de forma contínua, não dependa de análises periódicas

Como se vê no cside

painel de PCI DSS do cside mostrando as alterações semanais de scripts e cabeçalhos de segurança nas páginas de pagamento

Monitoramento de scripts e cabeçalhos no checkout

O cside acompanha cada alteração de script e de cabeçalho de segurança nas suas páginas de pagamento, com evidências para PCI DSS.

diagrama que mostra o fluxo do ataque de formjacking e web skimming que o cside detecta

Como funciona o web skimming

O Magecart intercepta o que os clientes digitam e o exfiltra; o cside detecta o comportamento em tempo real.

Você capturou todos eles

Serra, a Hidra, a Leucrota e o Aspidochelone estão todos capturados. O bestiário está completo, e a caça também.

Preenche o formulário do sorteio para participares. Só demora um momento.

Uma participação por pessoa. Os vencedores são contactados após o sorteio.

Por favor, deixa a caixa exatamente onde a encontraste para que o próximo jogador também a possa encontrar. Leva uma carta e volta a colocar as restantes.

Agende uma demonstração