Sofistikovany phishing, hack?

O internete a sieťach, problémoch, nastaveniach...
kukiak
Addict
Addict
Príspevky: 4422
Registrovaný: 24 máj 2005, 19:04
Bydlisko: BA
Kontaktovať používateľa:

Sofistikovany phishing, hack?

Príspevok od používateľa kukiak »

Niekto mi stiahol uctu vyse tisic eur a podarilo sa mi zistit ako.

Pravidelne objednavam na konkretnej stranky produkty. Stranka je zabezpecena cez SSL. V momente ked som na svojej domacej wifi, tak sa mi tam zobrazi pole pre zadanie udajov o karte (viz scren kde su udaje o karte). Po ich vyplneni ma to presmeruje na platobnu branu (nemaju ju integrovanu v eshope) kde to chce zadat udaje znova.
Co je vsak zaujimave ze akonahle sa z domacej wifi odhlasim a napojim sa cez hotspot alebo z ineho miesta tak to tam nie je (screen kde nie su udaje o karte len sposob platby). Sprava sa to rovnako na roznych PC, prehliadacoch, dokonca aj na mobiloch!!

Rozumiete ako to moze fungovat? Mna napada len nejak hacknuty router?
Prílohy
screen2.png
screen1.png
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38515
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Re: Sofistikovany phishing, hack?

Príspevok od používateľa hojko »

Presne tak, hackuty router alebo v pocitaci zadane DNS servre.
gogo956
Redeemer
Redeemer
Používateľov profilový obrázok
Príspevky: 19079
Registrovaný: 02 máj 2009, 12:52

Re: Sofistikovany phishing, hack?

Príspevok od používateľa gogo956 »

kukiak
skús zadať vo svojej banke k tomu reklamaciu
kukiak
Addict
Addict
Príspevky: 4422
Registrovaný: 24 máj 2005, 19:04
Bydlisko: BA
Kontaktovať používateľa:

Re: Sofistikovany phishing, hack?

Príspevok od používateľa kukiak »

To som samozrejme urobil, som zvedavy na vysledok :-/
Nakoniec to je inject kodu na webe toho dodavatela, maju to spravene nejak sikovne, aby sa to nezobrazavalo stale a tym to stazilo detekciu.

Bezia na Prestashope..
Mirrorion
Star
Star
Používateľov profilový obrázok
Príspevky: 551
Registrovaný: 16 jún 2015, 18:14

Re: Sofistikovany phishing, hack?

Príspevok od používateľa Mirrorion »

aká stránka? nech sa jej vyhnem...
Napísať odpoveď