Shopify支付系统遭黑客入侵,十几个店铺的用户信息被盗取,并在暗网交易

蓝海亿观网/ 2022-03-11
1812
135

出海资讯Shopify支付系统遭黑客入侵,十几个店铺的用户信息被盗取,并在暗网交易

荷兰电商恶意软件和漏洞检测公司Sansec表示,从2020年8月开始,就出现了一种新型的信息窃取黑客软件,该软件目前已经攻击了不少电商平台,包括Shopify、WooCommerce、BigCommerce等。更多关于电商黑客的讯息,点击《印度最大电商平台Tokopedia出事了,泄露了超1500万用户数据》文末扫码Shopify运营交流群

开源、老旧的平台更容易被黑客入侵

蓝海亿观网了解到,黑客通过干扰支付系统,获取用户的信息,并将这些信息转移至暗网进行交易。

通常,自托管开源平台更容易被入侵,尤其是系统老旧的平台,例如Magento 1 Community Edition。该平台的系统不再受原始开发人员的控制,并且可能存在很多未经修复的漏洞。

使用这类软件的卖家,更应该注重用户的信息安全。

黑客如何从Shopify上获取用户信息?

首先,黑客会通过拦截平台的支付程序,获取用户填写的信息。包括地址、邮政编码、信用卡名称、信用卡卡号等。

跨境电商平台Shopify支付系统遭黑客入侵,十几个店铺的用户信息被盗取,并在暗网交易 

数据被拦截并记录后,黑客会向用户发出一条错误信息,并将他们定向至真实的付款页面。

黑客通常会使用和PayPal徽标一样的假徽标,对用户进行视觉干扰,让他们相信这条错误信息是真实的。在不经意之间,窃取到用户的数据信息。

跨境电商物流Shopify支付系统遭黑客入侵,十几个店铺的用户信息被盗取,并在暗网交易 

Shopify电商卖家应该怎样做?

蓝海亿观网了解到,从2020年8月开始,该黑客就已经在各大电商平台窃取信息,已经有十几家店铺受到了影响。

为了预防更多的用户受到侵害,电商卖家应该定期对店铺内的结账流程进行检查,尤其是在添加、更新以及更改插件、主题后。

Shopify和BigCommerce的卖家如果发现系统被入侵,应该及时联系平台的客服人员寻求帮助,并处理问题。更多关于Shopify的讯息,点击Shopify卖家可据重量、价格设置运费,并增加新的运输国家/地区?》

Zencart和WooCommerce的卖家可能需要开发人员的帮助,也可以雇佣第三方开发人员或网络安全员来对支付系统进行检测和加固。

Harper(跨境电商新媒体-蓝海亿观网egainnews)文末扫码Shopify运营交流群,对接跨境电商优质资源。Coupang沃尔玛、Wayfair MercadoLibre等平台入驻品牌文案策划及全网推广、电商培训和孵化等服务,请联系我们。不得擅自改写、转载、复制、裁剪和编辑全部或部分内容。

 

 

文章内容由作者创作,作者负责内容的真实性、准确性和合法性。出海易倡导尊重与保护知识产权,未经作者和/或本网站许可,不得复制、转载、或以其他方式使用本网站内容。如发现本站文章存在版权问题,烦请联系chuhaiyi@baidu.com,我们将及时核实处理。文章来源:蓝海亿观,本文为作者独立观点,不代表出海易立场。
优品推荐

填写询价