На сайте Canada Computers обнаружен цифровой скиммер

На сайте Canada Computers обнаружен цифровой скиммер

Пользователь Reddit под ником Extension-Fly1044 обнаружил вредоносный скрипт на странице оплаты интернет-магазина Canada Computers. Согласно его отчету, сайт был заражен вредоносным ПО типа Magecart, которое перехватывало вводимые данные и отправляло их злоумышленникам. Скрипт считывал номера кредитных карт, CVV-коды, сроки действия, а также личную информацию: имена, адреса, номера телефонов и данные учетных записей.

Вредоносный код был замаскирован под скрипт Google Analytics и подгружался с платформы CodePen. Данные передавались на сторонний домен rozenfeld[.]xyz, который не имеет отношения к магазину или платежным системам. Пользователь обнаружил уязвимость 18 января, используя инструменты разработчика браузера. Он дважды пытался связаться с технической поддержкой Canada Computers через тикеты, но его обращения были закрыты без ответа. Вероятно, сотрудники приняли предупреждение за спам или мошенничество.

По состоянию на 22 января скиммер был удален с сайта, однако анализ через Archive.org показал, что вредоносный код присутствовал на странице оплаты как минимум с 31 декабря 2025 года. Потенциально заражение могло произойти еще в начале декабря. Всем, кто совершал покупки в онлайн-магазине Canada Computers в период с 8 декабря 2025 года по 22 января 2026 года, настоятельно рекомендуется заблокировать использованные банковские карты и внимательно проверить выписки по счетам на предмет подозрительных транзакций.

ЦЕНТР ОБСУЖДЕНИЙ

@GameGPU_com

Присоединяйтесь к обсуждению, делитесь результатами своих бенчмарков и спорьте о производительности железа в X.

Обсудить в X

Игры

Железо