KultureGeek Internet Attention, les pirates utilisent la stéganographie pour voler vos données bancaires

Attention, les pirates utilisent la stéganographie pour voler vos données bancaires

21 Mar. 2021 • 8:41
1

Vos données sont si précieuses que les pirates usent de toutes les techniques imaginables pour s’en approprier. Justement, l’entreprise de cybersécurité Sucuri rapporte que les pirates informatiques ont trouvé un moyen d’extirper les données bancaires d’internautes des sites marchands sans éveiller les soupçons.

cadenas

Les pirates ciblent particulièrement les plateformes où les achats se paient en ligne

Pour ce faire, les hackers utilisent la stéganographie. Kézako ? Il s’agit de l’art de dissimuler un message dans une autre image. Dans la pratique, les pirates volent ainsi les données des utilisateurs à travers des images au format JPG qu’ils téléchargent en toute normalité.

Ce piratage est de type Magecart. Autrement dit, il utilise des outils ciblant des sites de commerce pour voler les informations de paiement des clients. Les experts de Sucuri ont notamment relevé un code modifié sur un site utilisant la plateforme Magento 2, qui récupère une copie des informations du client lorsque celui-ci effectue un paiement en ligne. Parmi les informations recueillies figurent le numéro de carte bancaire du client, son nom complet, son adresse, son numéro de téléphone et son adresse e-mail s’il s’est connecté à son compte.

Des images JPG anodines mais qui renferment les données bancaires des consommateurs

Mais ce n’est pas tout. Ces attaques sont également difficilement repérables car les pirates n’éveillent aucun soupçon en téléchargeant un fichier JPG qui paraît anodin et qui est également accessible à tous. Pourtant, en utilisant un logiciel spécial, les pirates parviennent à reveler les données personnelles dissimulées.

Ils peuvent ensuite s’en servir pour effectuer des paiements frauduleux, ou encore pour effectuer des campagnes de spam et de phishing. Pour contrer ces attaques, les experts en cybersécurité recommandent aux administrateurs de sites de faire appel à un service de surveillance de site Web qui pourra détecter toute modification sur leur site.

Les sujets liés à ces tags pourraient vous interesser

Un commentaire pour cet article :

  • Deodato(via l'app )
    Donc s’ils parviennent à attraper l’image après la saisie du code de sécurité en général on ne voit pas les 3 chiffres à l’écran, mais si c’est le cas et si on a activé la sécurité à 2 étapes on est tranquille non ? Et en plus je conseille de ne faire ses achats internet qu’avec une carte dédiée qu’on alimente juste du montant voulu à chaque paiement.

Les derniers articles

Google Mode IA Moteur de Recherche

Google étend son Mode IA dans 180 pays… mais zappe l’Europe

21 Août. 2025 • 20:58
0 Internet

Google a annoncé l’expansion de son Mode IA, une fonctionnalité de recherche alimentée par l’intelligence artificielle,...

Auchan Logo

Auchan est une nouvelle fois piraté avec le vol de données clients

21 Août. 2025 • 19:55
3 Internet

Auchan annonce avoir fait l’objet d’une nouvelle cyberattaque, ce qui a entraîné le vol des données de plusieurs centaines...

Orange Flybox 5G Plus

Orange améliore son offre 5G+ fixe avec une Flybox Wi-Fi 7

21 Août. 2025 • 18:47
0 Matériel

Orange dévoile sa nouvelle Flybox 5G+ Home, une box développée en collaboration avec Nokia, intégrant le Wi-Fi 7 et exploitant...

deals promos

🔥 [#BonPlan] Les promos High-Tech du 21 aout

21 Août. 2025 • 17:59
0 Promos

Chaque jour nous dénichons pour vous des promos sur les produits High-Tech pour vous faire économiser le plus d’argent possible. Voici...

Supergirl Gunn

DCU : voilà pourquoi Supergirl sera « légèrement » alcoolisée dans le film de Craig Gillespie

21 Août. 2025 • 17:37
0 Geekeries

[Attention SPOILER] Dans le DC Universe « cru 2025 » imaginé par James Gunn, Supergirl (désormais...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site