Please enable JavaScript.
Coggle requires JavaScript to display documents.
Ataques en E-Commerce, image, image, image - Coggle Diagram
Ataques en E-Commerce
Afectan la CONFIDENCIALIDAD (Acceso no autorizado a datos)
Phishing
Método: Ingeniería Social.
Ejemplo Real: Correo falso de Amazon pidiendo verificar datos de tarjeta.
Defensa: Educación al usuario y protocolos DMARC/SPF.
SQL Injection
Método: Técnico (Vulnerabilidad de código).
Ejemplo Real: Atacante introduce código en el buscador de una tienda para extraer la base de datos de clientes.
Defensa: Validación de entradas y uso de consultas preparadas.
E-Skimming (Magecart)
Método: Técnico (Inyección de código malicioso en el carrito).
Ejemplo Real: Hackeo a British Airways donde robaron datos de tarjetas directamente al pagar.
Defensa: Monitoreo de integridad de scripts y Content Security Policy (CSP).
Credential Stuffing
Método: Técnico / Automatizado.
Ejemplo Real: Intento masivo de entrar a cuentas de Spotify usando claves filtradas de otras webs.
Defensa: Autenticación de Múltiple Factor (MFA) y bloqueos por IP.
Afectan la INTEGRIDAD (Modificación de datos o sistemas)
Cross-Site Scripting (XSS)
Método: Técnico.
Ejemplo Real: Inserción de un script malicioso en la sección de reseñas de un producto para robar cookies de otros usuarios.
Defensa: Sanitización de salidas y uso de cabeceras de seguridad.
Carding
Método: Técnico / Fraude.
Ejemplo Real: Uso de "bots" para probar miles de números de tarjetas robadas en una pasarela de pago pequeña hasta hallar una válida.
Defensa: Implementación de CAPTCHA en el checkout y límites de intentos de pago.
Afectan la DISPONIBILIDAD (Interrupción del servicio)
DDoS (Denegación de Servicio Distribuida)
Método: Técnico (Saturación de tráfico).
Ejemplo Real: Un ataque que deja a una tienda online fuera de servicio durante el Black Friday mediante millones de peticiones falsas.
Defensa: Servicios de mitigación como Cloudflare o balanceadores de carga.
Fuerza Bruta
Método: Técnico (Pruebas exhaustivas).
Ejemplo Real: Intentar adivinar la contraseña del administrador de la tienda probando todas las combinaciones posibles.
Defensa: Políticas de contraseñas fuertes y bloqueo temporal tras 3 intentos fallidos.