Zainfekowany sklep WooCommerce — jak hakerzy kradną dane kart płatniczych
Czym jest web skimming?
Web skimming (zwany też Magecart) to atak polegający na wstrzyknięciu złośliwego kodu JavaScript do strony sklepu, który przechwytuje dane wpisywane przez klientów w formularzu płatności — numery kart, daty ważności, kody CVV — i wysyła je do serwera atakującego. Klient nic nie wie, transakcja przebiega normalnie.
Ten typ ataku jest szczególnie groźny dla sklepów WooCommerce, które nie korzystają z hostowanego formularza płatności (np. Stripe Checkout, PayPal redirect), tylko implementują formularz bezpośrednio na swojej stronie.
Jak rozpoznać web skimming na WooCommerce?
- Klienci zgłaszają nieautoryzowane transakcje kartą po zakupie w Twoim sklepie
- W kodzie strony pojawia się nieznany skrypt JavaScript z zewnętrznej domeny
- Plik
wp-content/themes/twoj-motyw/functions.php zawiera nieznany kod dodający zewnętrzne skrypty
Natychmiastowe kroki gdy podejrzewasz atak
- Wyłącz moduł płatności natychmiast — do czasu weryfikacji nie pozwól klientom wprowadzać danych kart na Twojej stronie
- Zmień na płatność przez redirect (PayPal, Przelewy24, Stripe Checkout) — dane są wtedy przetwarzane na serwerze operatora, nie Twoim
- Powiadom swojego operatora płatności o podejrzeniu ataku
- Sprawdź i wyczyść wszystkie pliki JavaScript motywu i wtyczek
Jeśli prowadzisz sklep WooCommerce, nie ryzykuj — skontaktuj się z nami. Specjalizujemy się w bezpieczeństwie sklepów e-commerce.