{"id":68538,"date":"2023-07-22T09:09:15","date_gmt":"2023-07-22T07:09:15","guid":{"rendered":"https:\/\/gianlucagentile.com\/?p=68538"},"modified":"2024-12-22T17:42:33","modified_gmt":"2024-12-22T16:42:33","slug":"lassalto-hacker-alla-mia-piattaforma-il-card-testing-su-stripe-e-woocommerce","status":"publish","type":"post","link":"https:\/\/gianlucagentile.com\/blog\/lassalto-hacker-alla-mia-piattaforma-il-card-testing-su-stripe-e-woocommerce\/","title":{"rendered":"L&#8217;assalto Hacker alla mia Piattaforma: Il Card Testing su Stripe e WooCommerce"},"content":{"rendered":"<h3><strong>Introduzione<\/strong><\/h3>\n<p>Recentemente, ho avuto un brutto risveglio nel mondo oscuro della criminalit\u00e0 informatica. Un attacco di card testing \u00e8 stato eseguito sulla nostra piattaforma personalizzata, <a href=\"https:\/\/peter.gtechgroup.it\/\"><strong>peter.gtechgroup.it<\/strong><\/a>, e sul nostro sito<a href=\"https:\/\/shop.gtechgroup.it\/\"><strong> shop.gtechgroup.it<\/strong> <\/a><strong>WordPress con WooCommerce<\/strong>, sfruttando la vulnerabilit\u00e0 del metodo di pagamento SEPA sul nostro account Stripe. Questa esperienza ha rafforzato la mia consapevolezza della criticit\u00e0 della sicurezza online. In questo articolo, vorrei condividere la mia storia e illustrare cosa sia il &#8220;card testing&#8221;, come gli hacker sfruttano Stripe e SEPA, e come possiamo difenderci.<\/p>\n<h3><strong>Il Card Testing Decifrato<\/strong><\/h3>\n<p>Il <strong>card testing<\/strong> \u00e8 una tattica utilizzata dai cybercriminali per determinare se le informazioni rubate o generate in modo casuale della carta di credito sono valide. Utilizzano software automatizzati per effettuare piccoli acquisti online, che a volte possono passare inosservati. Una volta confermato che la carta \u00e8 valida, pu\u00f2 essere utilizzata per acquisti di valore superiore o venduta nel mercato nero digitale. Informarsi e proteggersi da questi attacchi \u00e8 fondamentale per ogni attivit\u00e0 online.<\/p>\n<h3><strong>Card Testing, Stripe, SEPA e WooCommerce<\/strong><\/h3>\n<p><strong>Stripe<\/strong> \u00e8 una piattaforma di pagamento che consente alle imprese di effettuare e ricevere pagamenti su Internet. Il <strong>Single Euro Payments Area (SEPA)<\/strong> \u00e8 un&#8217;iniziativa dell&#8217;Unione Europea che permette bonifici bancari transfrontalieri in euro. <strong>WooCommerce<\/strong> \u00e8 un plugin di WordPress che permette di gestire un negozio online. In questo caso, i cybercriminali hanno sfruttato la combinazione di questi strumenti, avendo individuato in SEPA una maggiore vulnerabilit\u00e0.<\/p>\n<h3><strong>Card Testing, Stripe, SEPA e WooCommerce<\/strong><\/h3>\n<p><strong>Stripe<\/strong> \u00e8 una piattaforma di pagamento che consente alle imprese di effettuare e ricevere pagamenti su Internet. Il <strong>Single Euro Payments Area (SEPA)<\/strong> \u00e8 un&#8217;iniziativa dell&#8217;Unione Europea che permette bonifici bancari transfrontalieri in euro. <strong>WooCommerce<\/strong> \u00e8 un plugin di WordPress che permette di gestire un negozio online. In questo caso, i cybercriminali hanno sfruttato la combinazione di questi strumenti, avendo individuato in SEPA una maggiore vulnerabilit\u00e0.<\/p>\n<h2>La Mia Esperienza<\/h2>\n<p>Tutto \u00e8 iniziato il 17 luglio. Ho notato una serie di registrazioni sospette su peter.gtechgroup.it provenienti dalla Germania. Queste non erano normali registrazioni: queste persone effettuavano pagamenti per la licenza lifetime illimitata, che ha un costo di oltre 8000 \u20ac. Un flusso cos\u00ec alto e insolito di transazioni mi ha immediatamente allertato.<\/p>\n<p>Mentre stavo effettuando l&#8217;accesso a Stripe per controllare cosa stava succedendo, sono arrivati altri ordini dello stesso tipo. Gli utenti utilizzavano dati palesemente falsi per effettuare i pagamenti. Ad esempio, un utente ha utilizzato l&#8217;indirizzo email <a href=\"mailto:wohine3058@muzitp.com\" target=\"_new\" rel=\"noopener\">wohine3058@muzitp.com<\/a> e ha riempito i campi con sequenze senza senso come &#8220;sdfsdfsdfsdf&#8221; e &#8220;33333 dsfsdfsdf DE&#8221;.<\/p>\n<figure id=\"attachment_68544\" aria-describedby=\"caption-attachment-68544\" style=\"width: 1024px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" class=\"size-large wp-image-68544\" src=\"https:\/\/gianlucagentile.com\/wp-content\/uploads\/2023\/07\/La-mia-dashboard-stripe-con-i-pagamenti-sospetti-1024x720.webp\" alt=\"la mia dashboard stripe con i pagamenti sospetti\" width=\"1024\" height=\"720\" srcset=\"https:\/\/gianlucagentile.com\/blog\/wp-content\/uploads\/2023\/07\/La-mia-dashboard-stripe-con-i-pagamenti-sospetti-1024x720.webp 1024w, https:\/\/gianlucagentile.com\/blog\/wp-content\/uploads\/2023\/07\/La-mia-dashboard-stripe-con-i-pagamenti-sospetti-300x211.webp 300w, https:\/\/gianlucagentile.com\/blog\/wp-content\/uploads\/2023\/07\/La-mia-dashboard-stripe-con-i-pagamenti-sospetti-768x540.webp 768w, https:\/\/gianlucagentile.com\/blog\/wp-content\/uploads\/2023\/07\/La-mia-dashboard-stripe-con-i-pagamenti-sospetti-1536x1080.webp 1536w, https:\/\/gianlucagentile.com\/blog\/wp-content\/uploads\/2023\/07\/La-mia-dashboard-stripe-con-i-pagamenti-sospetti-107x75.webp 107w, https:\/\/gianlucagentile.com\/blog\/wp-content\/uploads\/2023\/07\/La-mia-dashboard-stripe-con-i-pagamenti-sospetti-480x337.webp 480w, https:\/\/gianlucagentile.com\/blog\/wp-content\/uploads\/2023\/07\/La-mia-dashboard-stripe-con-i-pagamenti-sospetti.webp 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption id=\"caption-attachment-68544\" class=\"wp-caption-text\">la mia dashboard stripe con i pagamenti sospetti<\/figcaption><\/figure>\n<p>La mia prima reazione \u00e8 stata quella di bloccare gli account e gli indirizzi IP associati a queste transazioni. Tuttavia, nonostante il blocco, gli acquisti tramite il pagamento SEPA continuavano. Ho quindi deciso di bloccare tutte le nazioni tranne l&#8217;Italia. Nonostante ci\u00f2, \u00e8 stato effettuato un pagamento con la nazione indicata come Italia. Questo mi ha fatto capire che non si trattava di un bot, ma di una persona reale che stava orchestrando l&#8217;attacco, soprattutto considerando che il sito \u00e8 protetto da un captcha di terzo livello.<\/p>\n<p>Di fronte a questa situazione, ho disattivato il metodo di pagamento SEPA e ho immediatamente contattato Stripe per segnalare l&#8217;incidente. Stripe e io abbiamo poi collaborato per contattare l&#8217;istituto bancario e organizzare i rimborsi per le carte colpite dall&#8217;attacco. Fortunatamente, Stripe ha compreso la situazione e non mi ha addebitato i costi dei rimborsi.<\/p>\n<h3>Come Proteggersi dal Card Testing?<\/h3>\n<p>In questa era digitale, la domanda da un milione di dollari per le imprese online \u00e8: &#8220;Come posso blindare la mia attivit\u00e0 dal <strong>card testing<\/strong>?&#8221; Anche se il card testing pu\u00f2 sembrare un nemico invincibile, esistono innumerevoli <strong>strumenti e strategie<\/strong> che possono essere utilizzati per ridurre la sua minaccia.<\/p>\n<p>La prima linea di difesa \u00e8 un <strong>monitoraggio costante delle transazioni<\/strong>. Questo comporta l&#8217;ispezione regolare delle attivit\u00e0 sul tuo account Stripe e sulla tua piattaforma WooCommerce per identificare qualsiasi anomalia. Un picco improvviso nelle transazioni di piccolo importo, ad esempio, potrebbe essere un segnale di allarme. Ricorda, gli attacchi di card testing spesso iniziano con transazioni di basso valore, poich\u00e9 i cybercriminali stanno &#8220;testando&#8221; la validit\u00e0 delle informazioni della carta di credito.<\/p>\n<p>La seconda strategia \u00e8 sfruttare le funzionalit\u00e0 di <strong>allerta frode<\/strong> di Stripe e WooCommerce. Puoi configurare allerte personalizzate per ricevere notifiche di transazioni sospette o tentativi di pagamento falliti. Queste allerte possono offrirti un vantaggio prezioso nel rilevare tempestivamente un attacco di card testing e agire per mitigarlo.<\/p>\n<p>In terzo luogo, \u00e8 imprescindibile l&#8217;uso di <strong>Stripe Radar<\/strong>. Stripe ha progettato un robusto sistema di difesa antifrode chiamato Stripe Radar, che utilizza l&#8217;intelligenza artificiale per identificare e bloccare le frodi. Assicurati di avere una configurazione ottimale di Stripe Radar per massimizzare la sua efficacia nel prevenire gli attacchi di card testing.<\/p>\n<p>Un&#8217;altra mossa fondamentale \u00e8 mantenere sempre aggiornato il tuo <strong>sito WordPress e il plugin WooCommerce<\/strong>. Gli aggiornamenti frequenti spesso includono patch di sicurezza che rimediano alle vulnerabilit\u00e0 note che potrebbero essere sfruttate dai criminali. Inoltre, valuta l&#8217;installazione di plugin di sicurezza affidabili per proteggere ulteriormente il tuo sito da intrusioni.<\/p>\n<p>Un altro aspetto da considerare \u00e8 la limitazione dell&#8217;uso del <strong>metodo di pagamento SEPA<\/strong>, o almeno l&#8217;implementazione di controlli di sicurezza aggiuntivi per le transazioni SEPA. Questo potrebbe implicare l&#8217;autenticazione a due fattori o la verifica manuale delle transazioni SEPA di alto valore.<\/p>\n<p><strong>Confrontare i Rischi e i Benefici della Digitalizzazione<\/strong><\/p>\n<p>Nell&#8217;era digitale, la sicurezza online \u00e8 la chiave per sfruttare appieno le opportunit\u00e0 offerte dall&#8217;e-commerce. Mantenendo alta la nostra vigilanza e utilizzando gli strumenti a nostra disposizione, possiamo costruire un ambiente di e-commerce sicuro e prospero. Ricorda sempre: la sicurezza online non \u00e8 un&#8217;opzione, \u00e8 una priorit\u00e0!<\/p>\n<p><!-- Articoli correlati - SEO internal linking --><\/p>\n<div class=\"related-posts-seo\" style=\"margin-top:30px; padding:20px; background:#f5f5f5; border-radius:8px;\">\n<h3 style=\"margin-top:0;\">Potrebbe interessarti anche:<\/h3>\n<ul style=\"margin-bottom:0;\">\n<li><a href=\"https:\/\/gianlucagentile.com\/blog\/sony-pictures-hackerata-la-corea-del-nord-colpisce-hollywood\/\">Sony Pictures hackerata: la Corea del Nord colpisce Hollywood<\/a><\/li>\n<li><a href=\"https:\/\/gianlucagentile.com\/blog\/heartbleed-il-bug-che-ha-sconvolto-internet\/\">Heartbleed: il bug che ha sconvolto internet<\/a><\/li>\n<li><a href=\"https:\/\/gianlucagentile.com\/blog\/privacy-e-cookie-policy-differenze\/\">Privacy e cookie policy: le differenze<\/a><\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Introduzione Recentemente, ho avuto un brutto risveglio nel mondo oscuro della criminalit\u00e0 informatica. Un attacco di card testing \u00e8 stato eseguito sulla nostra piattaforma personalizzata,&#8230;<\/p>\n","protected":false},"author":3,"featured_media":68545,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"none","_seopress_titles_title":"Il Card Testing su Stripe e WooCommerce | Gianluca Gentile","_seopress_titles_desc":"Il mio scontro con il card testing su Stripe e WooCommerce: come ho difeso la mia piattaforma.","_seopress_robots_index":"","footnotes":""},"categories":[2007,69],"tags":[4356,4359,4360,4358,4357,3916,2012,3996,1374],"class_list":{"0":"post-68538","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-metodi-di-pagamento","8":"category-normative-e-sicurezza","9":"tag-card-testing","10":"tag-cybercriminalita","11":"tag-frodi-online","12":"tag-protezione-dai-hacker","13":"tag-sepa","14":"tag-sicurezza-online","15":"tag-stripe","16":"tag-woocommerce","17":"tag-wordpress"},"_links":{"self":[{"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/posts\/68538","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/comments?post=68538"}],"version-history":[{"count":0,"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/posts\/68538\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/media\/68545"}],"wp:attachment":[{"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/media?parent=68538"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/categories?post=68538"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/tags?post=68538"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}