LIVE_FEED
--:--:--[HIGH]shop-***-deals.comMagecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.netDrive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.ioObfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.coCredential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.orgMalicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.comFakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.appUnauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ruDrive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyzC2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shopAffiliate cloaking + cookie stuff// US-CENTRAL--:--:--[HIGH]shop-***-deals.comMagecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.netDrive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.ioObfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.coCredential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.orgMalicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.comFakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.appUnauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ruDrive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyzC2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shopAffiliate cloaking + cookie stuff// US-CENTRAL
← назад към блога
Платформа2026-06-186 мин. четене

Какво съхраняваме и какво не: обработка на данни в ExploitShield

Преди да поверите сайта си на скенер, трябва да знаете какво пази той. Ето какво точно записва ExploitShield, защо и за колко време.

Сканираме публичната повърхност на сайта ви така, както би го направил браузърът на всеки посетител. Не влизаме като ваши потребители, не подаваме реални платежни данни, а синтетичните ни плащания използват еднократни тестови стойности, които не докосват реален акаунт.

Това, което съхраняваме, е доказателство: дървото от скриптове, мрежовите инициатори и хешовете на ресурсите от всяко сканиране. Това е минимумът, необходим за сравнение с базовата ви линия и за да ви дадем защитима одитна следа, когато се задейства находка.

Не събираме личните данни на вашите клиенти. Целият смисъл на откриването на скимер е да спре изтичането на тези данни — да ги улавяме сами би провалило целта, затова конвейерът е изграден да записва поведение, а не полезни товари.

Доказателствата се пазят в подвижен прозорец, обвързан с вашия план, и се изтриват при поискване. Ако напуснете, историята на сканиранията и базовите ви линии си тръгват с вас — не пазим скрито копие на сайта на бивш клиент.