Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Formjacking

Formjacking este tehnica prin care atacatorii injectează cod malițios într-un formular de plată online — de obicei al unui magazin — astfel încât datele de card introduse de client sunt copiate și trimise către atacator chiar în momentul completării, înainte sau în paralel cu procesarea legitimă a plății. Din perspectiva clientului, plata pare complet normală, comanda se confirmă, iar nimic vizibil nu trădează furtul care are loc simultan, în fundal.

Cum funcționează formjacking-ul?

Atacatorul exploatează de obicei o vulnerabilitate în platforma magazinului online sau într-un script terț folosit pe pagina de plată (de exemplu un widget de analiză sau chat), pe care îl modifică pentru a copia discret datele introduse în formular. Codul malițios funcționează în fundal, fără nicio schimbare vizibilă pentru client — comanda se finalizează normal, plata trece, dar o copie a datelor de card ajunge simultan la atacator, pregătită pentru carding. Uneori atacul rămâne activ săptămâni sau luni întregi, afectând continuu fiecare client care finalizează o comandă, fără ca traficul sau performanța site-ului să se modifice vizibil.

De ce contează?

Pentru că afectează un magazin întreg dintr-o singură breșă, nu doar un client izolat — toți cei care plătesc pe site-ul compromis, atâta timp cât codul rămâne activ, pot avea datele furate, adesea fără ca proprietarul magazinului să observe imediat nimic anormal în funcționarea site-ului. Reputația și încrederea clienților sunt lovite direct, pe lângă costurile legale și financiare ale unei breșe de date, iar procesul de investigare și curățare durează de obicei mult mai mult decât atacul propriu-zis. Multe jurisdicții tratează astfel de breșe ca incidente supuse obligației de notificare, ceea ce adaugă costuri legale și administrative peste pierderea directă suferită de comercianți și de clienții lor.

Cum te protejezi?

  • Ca proprietar de magazin online, actualizează constant platforma și pluginurile folosite, mai ales cele legate de pagina de plată.
  • Limitează și auditează periodic scripturile terțe încărcate pe paginile de checkout — fiecare script suplimentar e o suprafață de atac în plus.
  • Folosește un firewall pentru aplicații web (WAF), capabil să detecteze modificări neautorizate ale codului paginii.
  • Ca și client, verifică extrasul de cont periodic, chiar și după cumpărături de pe site-uri cunoscute și de încredere.

Un exemplu concret

Un magazin online popular folosește un script de analiză a traficului furnizat de un terț, integrat pe fiecare pagină a site-ului, inclusiv la finalizarea comenzii. Scriptul e compromis printr-un atac asupra furnizorului, iar codul modificat începe să copieze datele de card introduse de fiecare client la finalizarea comenzii, timp de câteva săptămâni, până când o bancă observă un tipar comun de fraudă la clienți care au cumpărat recent de pe acel site și anunță magazinul de situație.

Ai un magazin online și vrei să verifici ce scripturi rulează pe pagina de plată? Cere un test de penetrare.

Întrebări frecvente

Formjacking-ul afectează și site-uri considerate sigure (cu HTTPS)?

Da. HTTPS protejează datele în tranzit între browser și server, dar nu previne un cod malițios injectat direct în pagină — formjacking-ul acționează înainte ca datele să părăsească formularul.

Cum descoperă de obicei un magazin că a fost afectat?

Adesea abia după ce băncile clienților semnalează un tipar comun de fraudă legat de cumpărături recente de pe acel site, nu prin observație directă a magazinului.

Termeni înrudiți
Cere un audit gratuit Toate termenii