電子支付時(shí)代的“側(cè)錄竊密”,電子支付和互聯(lián)網(wǎng)金融之間的關(guān)系-ESG跨境

電子支付時(shí)代的“側(cè)錄竊密”,電子支付和互聯(lián)網(wǎng)金融之間的關(guān)系

來源網(wǎng)絡(luò)
來源網(wǎng)絡(luò)
2022-05-15
點(diǎn)贊icon 0
查看icon 633

電子支付時(shí)代的“側(cè)錄竊密”,電子支付和互聯(lián)網(wǎng)金融之間的關(guān)系電子支付時(shí)代的“側(cè)錄竊密”臨近年底,電商的一系列大促活動(dòng)又要開始了。作為商家,你在為此做準(zhǔn)備的同時(shí),有沒有考慮過如何更好的保護(hù)你的客戶,尤其是他們的機(jī)密信息包括銀行卡信息不被黑客竊取進(jìn)化中的側(cè)錄和竊取過去,我們經(jīng)??梢詮男侣剤?bào)道中看到這樣的悲劇:儲(chǔ)戶在ATM或P......

電子支付時(shí)代的“側(cè)錄竊密”,電子支付和互聯(lián)網(wǎng)金融之間的關(guān)系




電子支付時(shí)代的“側(cè)錄竊密”

臨近年底,電商的一系列大促活動(dòng)又要開始了。作為商家,你在為此做準(zhǔn)備的同時(shí),有沒有考慮過如何更好的保護(hù)你的客戶,尤其是他們的機(jī)密信息包括銀行卡信息不被黑客竊取

進(jìn)化中的側(cè)錄和竊取

過去,我們經(jīng)??梢詮男侣剤?bào)道中看到這樣的悲劇:儲(chǔ)戶在ATM或POS機(jī)上操作時(shí),不法分子會(huì)通過預(yù)裝的攝像頭、讀卡器、密碼鍵盤等設(shè)備竊取銀行卡信息,然后利用這些信息牟利。這是一種“側(cè)錄”。由于這些惡意設(shè)備不會(huì)影響ATM/POS機(jī)的正常使用,儲(chǔ)戶往往很難在第一時(shí)間察覺,不知不覺中就會(huì)損失慘重。

這兩年,使用自動(dòng)取款機(jī)的人越來越少,使用網(wǎng)上支付服務(wù)的人越來越多。那么,這種針對(duì)自動(dòng)取款機(jī)的側(cè)寫攻擊是否沒有市場(chǎng)不要很多時(shí)候,簡(jiǎn)介記錄還在繼續(xù),但也已經(jīng)全面轉(zhuǎn)移到線上,從原來的攻擊ATM/POS機(jī),到攻擊電商網(wǎng)站的支付頁(yè)面

由第三方腳本導(dǎo)致的網(wǎng)頁(yè)配置文件

如今為了提供更豐富的功能(如營(yíng)銷自動(dòng)化、個(gè)性化服務(wù)、分析、社交媒體整合、登錄和支付等。),很多網(wǎng)站的頁(yè)面上往往會(huì)嵌入大量的第三方腳本。由于這些腳本不是網(wǎng)站自己管理的,網(wǎng)站所有者很難在最短的時(shí)間內(nèi)發(fā)現(xiàn)惡意行為。

一旦網(wǎng)頁(yè)中嵌入的第三方腳本被攻擊者攻擊并注入惡意代碼,這些惡意代碼就會(huì)直接在網(wǎng)頁(yè)上運(yùn)行并執(zhí)行各種危險(xiǎn)行為,比如記錄用戶的登錄賬戶憑證,甚至更嚴(yán)重的可能會(huì)記錄用戶在進(jìn)行支付時(shí)輸入的銀行卡信息...

目前,像這樣的攻擊在世界各地極為普遍。比如前段時(shí)間新聞里廣泛報(bào)道的Magecart攻擊,就是由網(wǎng)頁(yè)上的第三方腳本引起的。許多大公司,甚至一些世界上最大的網(wǎng)站,都是這種攻擊的受害者。

看直播,學(xué)習(xí)如何應(yīng)對(duì)

Akamai頁(yè)面完整性管理器(PIM)是一種通過檢測(cè)和緩解腳本漏洞來增強(qiáng)網(wǎng)頁(yè)完整性的解決方案。它可以通過先進(jìn)的行為檢測(cè)和漏洞檢測(cè)技術(shù)以及靈活的策略管理能力,幫助用戶防范隱藏在網(wǎng)頁(yè)中的惡意代碼,掌握腳本攻擊趨勢(shì)。

10月15日,Akamai高級(jí)售前顧問李通過保護(hù)用戶信息和防止Web數(shù)據(jù)泄露的直播,介紹了腳本攻擊的現(xiàn)狀和發(fā)展趨勢(shì),以及Magecart等群體對(duì)JavaScript生態(tài)系統(tǒng)構(gòu)成的威脅。此外,他還詳細(xì)分享了Akamai提供的解決方案,包括PIM。

簡(jiǎn)單來說,在腳本安全方面,我們需要注意以下幾個(gè)關(guān)鍵點(diǎn):

現(xiàn)代網(wǎng)絡(luò)應(yīng)用越來越依賴于動(dòng)態(tài)的數(shù)字供應(yīng)鏈。

惡意代碼已經(jīng)開始滲入第一方和第三方代碼。

傳統(tǒng)的廠商管理、CSP、SRI、靜態(tài)掃描保護(hù)都跟不上規(guī)避技術(shù)。

從客戶端的執(zhí)行時(shí)間實(shí)時(shí)檢測(cè)JavaScript行為,可以有效地檢測(cè)和緩解攻擊。


文章推薦
SQL Server內(nèi)存管理小知識(shí),sql server從入門到精通
第一印象很重要領(lǐng)英頭像你設(shè)對(duì)了嗎,領(lǐng)英頭像
分享|提升Facebook廣告CTR的建議,facebook 精準(zhǔn)廣告測(cè)評(píng)
風(fēng)向標(biāo)提高廣告成效利器自動(dòng)應(yīng)用廣告如何提升應(yīng)用安裝量,廣告策略應(yīng)用


特別聲明:以上文章內(nèi)容僅代表作者本人觀點(diǎn),不代表ESG跨境電商觀點(diǎn)或立場(chǎng)。如有關(guān)于作品內(nèi)容、版權(quán)或其它問題請(qǐng)于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國(guó)平臺(tái)交流群
加入
韓國(guó)平臺(tái)交流群
掃碼進(jìn)群
歐洲多平臺(tái)交流群
加入
歐洲多平臺(tái)交流群
掃碼進(jìn)群
美國(guó)賣家交流群
加入
美國(guó)賣家交流群
掃碼進(jìn)群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨(dú)家招商-PHH GROUP賣家交流群
加入
ESG獨(dú)家招商-PHH GROUP賣家交流群
掃碼進(jìn)群
《TikTok官方運(yùn)營(yíng)干貨合集》
《TikTok綜合運(yùn)營(yíng)手冊(cè)》
《TikTok短視頻運(yùn)營(yíng)手冊(cè)》
《TikTok直播運(yùn)營(yíng)手冊(cè)》
《TikTok全球趨勢(shì)報(bào)告》
《韓國(guó)節(jié)日營(yíng)銷指南》
《開店大全-全球合集》
《開店大全-主流平臺(tái)篇》
《開店大全-東南亞篇》
《CD平臺(tái)自注冊(cè)指南》
通過ESG入駐平臺(tái),您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經(jīng)理服務(wù)
運(yùn)營(yíng)實(shí)操指導(dǎo)
運(yùn)營(yíng)提效資源福利
平臺(tái)官方專屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯(lián)系顧問

平臺(tái)顧問

平臺(tái)顧問 平臺(tái)顧問

微信掃一掃
馬上聯(lián)系在線顧問

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營(yíng)干貨 關(guān)閉
進(jìn)行中
進(jìn)行中
【活動(dòng)報(bào)名】2024年歐洲多藍(lán)海平臺(tái)招商沙龍
官方親臨,拆解phh group/eMAG/worten三個(gè)平臺(tái)商機(jī)
立即報(bào)名
進(jìn)行中
進(jìn)行中
TikTok運(yùn)營(yíng)必備干貨包
包含8個(gè)TikTok最新運(yùn)營(yíng)指南(市場(chǎng)趨勢(shì)、運(yùn)營(yíng)手冊(cè)、節(jié)日攻略等),官方出品,專業(yè)全面!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國(guó)電商節(jié)日營(yíng)銷指南
10+韓國(guó)電商重要營(yíng)銷節(jié)點(diǎn)詳細(xì)解讀;2024各節(jié)日熱度選品助力引爆訂單增長(zhǎng);8大節(jié)日營(yíng)銷技巧輕松撬動(dòng)大促流量密碼。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——全球合集
涵括全球100+個(gè)電商平臺(tái)的核心信息,包括平臺(tái)精煉簡(jiǎn)介、競(jìng)爭(zhēng)優(yōu)勢(shì)、熱銷品類、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——主流平臺(tái)篇
火爆全球的跨境電商平臺(tái)合集,平臺(tái)優(yōu)勢(shì)、開店選品、入駐條件盡在掌握
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——拉美篇
涵蓋9大熱門拉美電商平臺(tái),成熟的市場(chǎng)是跨境賣家的熱門選擇!
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——日韓篇
涵蓋10+日韓電商平臺(tái),入駐條件一看就懂,優(yōu)勢(shì)熱銷品應(yīng)有盡有
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——?dú)W洲篇
涵蓋20+歐洲電商平臺(tái),詳細(xì)解讀優(yōu)勢(shì)、入駐條件、熱銷品等
立即領(lǐng)取