Logiciels malveillants
Magecart / skimmer web
Web skimmer, skimmer de paiement
Code injecté dans un site e-commerce pour voler les données de carte bancaire saisies par les clients.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Le script espionne le formulaire de paiement ou substitue une fausse page, puis envoie les informations à un domaine contrôlé par l’attaquant.
EXEMPLE CONCRET
« Une bibliothèque JavaScript compromise copie les cartes saisies sur la boutique sans modifier la commande. »
Déroulement habituel
- 1Compromission du site ou d’un fournisseur
- 2Injection du skimmer
- 3Capture et exfiltration des paiements
Signes d’alerte
- Script externe nouvellement ajouté
- Domaine inconnu appelé au paiement
- Plaintes clients après achat
Comment se protéger
- CSP et intégrité des scripts
- Surveillance des changements
- Réduire les scripts tiers sur le paiement
Si vous pensez être victime
Désactivez le paiement, conservez les preuves et faites analyser le code ainsi que les accès administrateurs. Informez le prestataire de paiement et appliquez les obligations de notification adaptées.
Dernière mise à jour : 6 septembre 2026