Web Security Lesson

徳丸浩のウェブセキュリティ講座

偽決済画面への誘導によりクレジットカード情報を盗むデモンストレーション(Type5)

No.10
難易度 ★★★☆☆

第10弾

偽造したクレジットカード情報入力画面に誘導することで、ユーザーが入力したカード情報を盗み出す手口をデモにて解説します。この手口は2018年7月から使われているもので、現在のカード情報盗み出しの主流の手口の一つです。
以下の記事ではType5と分類している方法です。

徳丸浩の日記:クレジットカード情報盗み出しの手口をまとめた
※ 公開サイト等に攻撃を行うことは法律で禁止されています

動画:偽決済画面への誘導によりクレジットカード情報を盗むデモンストレーション(Type5)