
01.04.2019, 09:13
|
|
Новичок
Регистрация: 30.08.2008
Сообщений: 6
С нами:
9314731
Репутация:
0
|
|
Сообщение от crlf
↑
Возможно ломали через соседей, закладка в ОС, RCE/SQL в используемых скриптах и т.д. и т.п.
Из простых вариантов, из разряда пальцем в небо, можно предположить, XSS + Ретаргетинг. Пользователь не дожимает до заказа, уходит, яндекc показывает ему рекламу конкурента, который настроил кампанию c вхождением ранее посещённых URL, пользователь кликает, перенаправляется на сайт конкурента, в этот момент XSS-кой вытягиваеются данные заказа и он формируется на сайте конкурента.
Нужно проводить аудит, в том числе изучать логи, сопоставлять тайминги и прочее. Если теряете профит, то лучше обратиться к знающим людям, а не гадать на кофейной гуще.
ретаргетинг эти товарищи точно используют продвинутым образом, а вот то что при этом можно как-то еще XSS сделать... ( а само по себе наличие https сертификата защищает ли от XSS ?)
ну тут дело не в гадании на кофейной гуще, просто хотя бы понять в первом приближении, куда копать, в какую сторону..
|
|
|