Новости Цифромации
🛒 Магазин может работать, пока вредоносный скрипт уводит клиентов
Cloudflare разобрала четыре обнаруженные вредоносные кампании в интернет-магазинах. В общей сложности исследователи нашли восемь вариантов JavaScript-кода: одни перехватывали клики и поисковые запросы, другие незаметно подменяли партнёрские переходы или искажали аналитику. При этом страницы продолжали открываться, каталог и оформление заказа выглядели исправно.
По данным компании, семь из восьми образцов на момент проверки отсутствовали в VirusTotal, а URLScan не выдал вредоносный вердикт ни для одного. Это не означает, что привычные сканеры бесполезны. Это означает, что разовой проверки страницы недостаточно, если сторонний скрипт меняет поведение в зависимости от посетителя и условий.
Для малого магазина риск вполне практический: рекламный трафик оплачивается, но часть кликов или данных может уходить не туда. Особое внимание нужно уделить виджетам, аналитике, чату, рекламе и любому коду, который добавляли подрядчики.
💡 Лайфхак: считайте каждый сторонний скрипт на странице не украшением, а отдельным подрядчиком с доступом к поведению клиента.
👉 Что сделать:
— составьте список внешних скриптов и выясните, кто и зачем добавил каждый из них
— удалите неиспользуемые виджеты и проверьте изменения после обновлений плагинов
— настройте регулярную проверку неожиданных запросов, перенаправлений и расхождений в аналитике
🔗 Источник: исследование Cloudflare
↗️ Поделиться новостью
🔍 Следите за новостями на сайте «Цифромация»
📺 Подписывайтесь: Дзен | YouTube | Rutube | TikTok
Нужна консультация? Спрашивайте в комментариях
Post #414
312
- 🤝 5
- ❤🔥 4
- 👍 3
- 🤩 1
- 🙏 1
- 👌 1
- 👀 1