Мошенники используют интеграцию Magento и PayPal для проверки карт

Мошенники используют интеграцию Magento и PayPal для проверки карт

Мошенники используют интеграцию Magento и PayPal для проверки карт

Различные киберпреступные группы и онлайн-мошенники используют интеграцию Magento с PayPal для проверки актуальности украденных платежных карт. Схема заключается в том, что атакующий пытается осуществить сотни транзакций на сумму $0.

Подобные атаки производятся на магазины Magento, которые поддерживают интеграцию с PayPal Payflow Pro. Интеграция с PayPal Payflow Pro — опция, доступная онлайн-магазинам, использующим Magento для обработки транзакций с помощью бизнес-аккаунта PayPal.

Многие магазины используют эту функцию, так как она позволяет получать платежи через PayPal, при этом пользователь не покидает сайт магазина для ввода данных на ресурсе PayPal.

Команда Magento выпустила официальное заявление, в котором утверждается, что киберпреступники используют интеграцию с PayPal Payflow Pro для проверки валидности платежных карт. Затронуты версии Magento 2.1.x и 2.2.x.

Версия Magento 2.3.x также может быть уязвима, однако исследователи не нашли доказательств наличия реальных атак на нее.

Мошенники инициируют транзакции на сумму $0, а далее смотрят — возвращаются ли какие-либо ошибки. Если такие ошибки возвращаются, это косвенно подтверждает, что краденая карта актуальна на настоящий момент.

Специалисты полагают, что такие карты приобретаются мошенниками на форумах соответствующей тематики. Зачастую там можно встретить карты, срок которых уже давно истек. Именно это заставляет киберпреступников проверять актуальность карт.

Французские власти выдвинули против Павла Дурова более 10 обвинений

Основатель Telegram Павел Дуров сообщил, что французские власти выдвинули против него «более дюжины обвинений». По его словам, по каждому из этих пунктов ему может грозить не менее 10 лет лишения свободы. Об этом он написал, комментируя решение Министерства юстиции США, которое отказало французским властям в содействии по расследованию против принадлежащей Илону Маску соцсети X.

«Я нахожусь под <...> расследованием во Франции: более дюжины обвинений, каждое из которых предусматривает до 10 лет тюремного заключения», – сообщил Павел Дуров в личном телеграм-канале.

В феврале 2026 года прокуратура Парижа провела обыски в офисах X. Расследование касалось алгоритмов, используемых соцсетью, а также жалоб на чат-бота Grok. Кроме того, парижская прокуратура вызвала на допрос Илона Маска и бывшего генерального директора соцсети Линду Яккарино. Допрос назначен на 20 апреля.

Павел Дуров был арестован французскими властями в августе 2025 года. Тогда его обвиняли в причастности к терроризму, распространении детской порнографии и наркоторговле.

Уже в сентябре 2024 года политика мессенджера в части сотрудничества с правоохранительными органами была пересмотрена. К середине декабря Telegram удалил более 15 млн групп и каналов, нарушавших законодательство разных стран.

RSS: Новости на портале Anti-Malware.ru