E-skimming

Skydda betalsidan mot e-skimming och Magecart.

Kortdata stjäls allt oftare direkt i kundens webbläsare, via manipulerade skript på betalsidan. PollySec bevakar dina skript och säkerhetsheaders så som webbläsaren tar emot dem — och larmar när något ändras.

Så fungerar ett e-skimming-angrepp

Angriparen kommer åt betalsidans skript — ofta via en tredjepartsleverantör (supply chain) eller genom att injicera nytt skript — och får det att i tysthet läsa av kortfälten och skicka data vidare. Eftersom allt annat fungerar som vanligt kan det pågå länge oupptäckt.

6.4.3

Inventera och integritetssäkra varje skript på betalsidan

11.6.1

Larma vid otillåtna ändringar av skript och headers, minst veckovis

Vanliga frågor

Vad är e-skimming?
E-skimming (även kallat Magecart eller formjacking) är när angripare injicerar eller manipulerar skript på en betalsida så att kortuppgifter fångas direkt i kundens webbläsare — ofta helt osynligt för både kund och handlare.
Hur skyddar jag min webbutik mot e-skimming?
Känn till varje skript som körs på betalsidan, säkra deras integritet (t.ex. SRI), sätt en stark Content-Security-Policy och övervaka löpande att skript eller säkerhetsheaders inte ändras. Det är exakt vad PCI DSS 4.0 krav 6.4.3 och 11.6.1 kräver.
Vad har e-skimming med PCI DSS att göra?
PCI DSS 4.0 införde två skarpa e-handelskrav (obligatoriska sedan mars 2025): 6.4.3 (skripthantering på betalsidan) och 11.6.1 (förändrings- och manipulationsdetektering). Båda syftar till att stoppa e-skimming.
Var lagras vår data?
PollySec är byggt av ett svenskt bolag och körs i Sverige, eller helt självhostat i din egen miljö.

Stoppa e-skimming innan det når kassan.

Boka en demo — vi skannar en betalsida live och visar skriptinventeringen.