Caso realTienda online · pagos
El checkout que no era del banco.
Uno de los casos más delicados en los que he intervenido: una web hecha por un freelance contratado en Fiverr. Visualmente, el trabajo era bueno.
El problema estaba donde nadie miraba. El freelance había clonado la página de pago: a simple vista era idéntica a la del banco, pero los datos de las tarjetas, antes de llegar al banco, se desviaban a una base de datos perdida en las montañas de Nepal.
Esto tiene nombre: skimming o formjacking. El propio formulario de pago copia la tarjeta antes de enviarla al banco, así que ni el cliente ni el banco notan nada.
Una web bonita no es una web segura. Lo que no se ve también hay que revisarlo.





