SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Logiciels malveillants

Magecart / skimmer web

Web skimmer, skimmer de paiement

Code injecté dans un site e-commerce pour voler les données de carte bancaire saisies par les clients.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Analyser le fichier

Vérifiez sa structure, son empreinte et les signaux dangereux avant de l’ouvrir.

Analyser le fichier

Comment cela fonctionne ?

Le script espionne le formulaire de paiement ou substitue une fausse page, puis envoie les informations à un domaine contrôlé par l’attaquant.

EXEMPLE CONCRET

« Une bibliothèque JavaScript compromise copie les cartes saisies sur la boutique sans modifier la commande. »

Déroulement habituel

  1. 1Compromission du site ou d’un fournisseur
  2. 2Injection du skimmer
  3. 3Capture et exfiltration des paiements

Signes d’alerte

  • Script externe nouvellement ajouté
  • Domaine inconnu appelé au paiement
  • Plaintes clients après achat

Comment se protéger

  • CSP et intégrité des scripts
  • Surveillance des changements
  • Réduire les scripts tiers sur le paiement

Si vous pensez être victime

Désactivez le paiement, conservez les preuves et faites analyser le code ainsi que les accès administrateurs. Informez le prestataire de paiement et appliquez les obligations de notification adaptées.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026