Rede DoppelCart usa 119 mil lojas falsas para roubar cartões de crédito
Operação fraudulenta DoppelCart utiliza 119 mil domínios para criar lojas falsas e roubar cartões de crédito, exigindo medidas de defesa avançadas no comércio eletrônico.
10 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a pagamento.
Operação fraudulenta DoppelCart utiliza 119 mil domínios para criar lojas falsas e roubar cartões de crédito, exigindo medidas de defesa avançadas no comércio eletrônico.
Vazamento de 659 chaves de comerciante da Stripe expõe dados de 688 mil pessoas. Análise revela que credenciais foram roubadas de ambientes de clientes, não da plataforma, exigindo rotação imediata e monitoramento de API.
Pesquisadores identificam pacote malicioso NuGet que se faz passar por Braintree, roubando dados de cartões e segredos de ambiente usando ofuscação XOR.
Pacotes falsos de SDKs de pagamento no NPM e PyPi distribuem malware stealer. Ataque à cadeia de suprimentos visa desenvolvedores e rouba credenciais financeiras.
Condado em Ohio paga US$ 1 milhão a grupo de extorsão para evitar vazamento de dados. Incidente destaca riscos de segurança no setor público e necessidade de backups imutáveis.
Golpe de ingressos do BTS usa PIX e sites falsos para atingir fãs no Brasil. Kaspersky identifica 10 domínios fraudulentos e alerta para riscos de fraude online.
Pesquisadores da ANY.RUN descobrem campanha Magecart de longa duração usando 100+ domínios para roubar dados de cartões de e-commerce, com foco em WooCommerce e Redsys.
Google paga US$ 17,1 milhões a 747 pesquisadores em 2025 via VRP, destacando crescimento do mercado de bug bounty.
Estudo da Visa revela que 62% dos consumidores brasileiros enfrentaram fraude no Pix. Segurança digital se torna componente essencial da experiência de compra, exigindo arquitetura proativa de proteção.
Ameaçador alega vazamento de banco de dados de franquias da Wendy's com dados operacionais, de contato e credenciais de pagamento ativas. Violação parece originar-se da plataforma SaaS QikServe (The Access Group), afetando múltiplas marcas.