Домашний бренд Tupperware обнаружил несколько своих веб-сайтов, скомпрометированных цифровым скимминг-кодом, что, по данным Malwarebytes, потенциально может привести к заражению миллиона посетителей в месяц. На прошлой неделе производитель систем безопасности обнаружил целевую атаку, нацеленную на основной сайт компании и несколько локализованных версий. Чтобы собрать данные карт клиентов Tupperware, хакеры вставили фальшивый iframe на странице оформления заказа на сайте, чтобы имитировать реальную платежную форму. При дальнейшем выяснении было обнаружено, что загружается контент с сайта deskofhelp[.]com, домена, зарегистрированного всего за несколько дней до этого события, 9 марта. Этот же домен расположен на сервере вместе с множеством фишинговых доменов, объяснил директор отдела по борьбе с угрозами Жером Сегура (Jérôme Segura). "Преступники придумали свою атаку цифровым-скиммером, чтобы покупатели сначала вводили свои данные в неавторизованный ифрейм, а затем сразу же показывали о