こんにちは!もう新卒エンジニアとは言えなくなった西尾です!(社会人2年目) 最近、世界的に流行っているWebスキミングについて調べていたのですが、意外と日本語の情報が少なかったので、今回はWebスキミングについて調べた内容をブログにまとめてみました。 Webスキミングとは Webスキミング(Web skimming)とは、その名の通り Web版のスキミング です。具体的には、ECサイトなどの決済画面に不正なスクリプトを埋め込み、ユーザがフォームに入力したクレジットカード情報を窃取する攻撃です。 一般的には「フォームジャッキング」とも呼ばれている攻撃ですが、個人的には「Webスキミング」の方が直感的に分かりやすいかなぁと思ってます。 Webスキミング自体は数年前から発生していたようですが、昨年イギリスの大手航空会社が大きな被害を受けたことがきっかけで有名になり、最近は世界中でスキミング被害が
![最近流行りのWebスキミングについて調べてみた - セキュアスカイプラス](https://cdn-ak-scissors.b.st-hatena.com/image/square/9ae8990ed3b2441e1f47b4b611dc91f814a08faf/height=288;version=1;width=512/https%3A%2F%2Fsecuresky-plus.com%2Fwp-content%2Fuploads%2F2024%2F03%2F20190827163050-300x128.png)