Wer im Betrugssegment Account Takeover hört, denkt an gestohlene Passwörter, an Credential Stuffing und an gekaperte Online-Konten. Das Muster ist seit Jahren bekannt, die Abwehr eingespielt.
Diese Woche wurde ein Vorfall bekannt bei dem es Angreifern gelungen ist, Kreditkartendaten von Nutzer*innen während ihres Online-Einkaufs abzugreifen. Die Kriminellen nutzen für die Attacke eine Software-Schwachstelle bei Online-Shops, die auf PrestaShop-Basis betrieben wurden.