Actualmente estamos configurados utilizando Magento en una pila LAMP para nuestra plataforma de comercio electrónico. Hace uno o dos meses comenzamos a notar muchos intentos de cardado en nuestro sitio web. Todos los intentos de transacciones serían por una pequeña cantidad, solo para verificar si su tarjeta de crédito es válida. A medida que uno es rechazado, generalmente lo intentan nuevamente, cambiando el número de la tarjeta en 1 o 2 números. Estos intentos suceden muy rápidamente, en sucesión. Como puede imaginar, esto se suma rápidamente en nuestro sistema de procesadores de tarjetas de crédito y, a menudo, nos apagamos por un breve período de tiempo para evitar más intentos.
La mayoría de los ataques procedían de fuera de los EE. UU. y somos una empresa exclusiva de EE. UU., por lo que utilizamos mod_geoip para denegar todo el tráfico desde fuera del país. Esto ha ayudado con los ataques masivos, pero todavía conseguimos que las personas carden desde los orígenes de los EE. UU. Estoy realmente interesado en saber lo que está pasando aquí. ¿Cómo configuran los scripts para intentos masivos de órdenes como esta? ¿Hay realmente algo más que pueda hacer para aplastar esto? ¡Cualquier información sobre este tipo de ataques es apreciada!
Esta pregunta fue Cuestión de la semana sobre seguridad de TI .
Lea el entrada de blog del 14 de septiembre de 2012 para obtener más detalles o envíe su propia Pregunta de la semana.