🚨 Diese Angriffstechnik ist besonders gefährlich: Sie ist schwer zu erkennen, funktioniert in Echtzeit und lässt sich kaum durch klassische Schutzmaßnahmen stoppen.
Was ist neu an diesem Angriff?
Bisher nutzten sogenannte Magecart-Gruppen meist klassische Wege, um gestohlene Daten zu übertragen – etwa HTTP-Requests zu externen Servern. Diese lassen sich durch Sicherheitsrichtlinien wie die Content Security Policy (CSP) oft blockieren.
Doch der neue Ansatz geht einen anderen Weg:
Das bedeutet: Selbst gut abgesicherte Webseiten können betroffen sein.
Wie funktioniert der WebRTC-Skimmer?
Angreifer schleusen schädlichen JavaScript-Code in eine kompromittierte Website ein – häufig über unsichere Plugins oder Drittanbieter-Skripte.
Sobald ein Nutzer im Checkout seine Kreditkartendaten eingibt, greift der Skimmer diese direkt im Browser ab.
Anstatt die Daten über klassische HTTP-Anfragen zu senden, nutzt der Code WebRTC-Verbindungen – verschlüsselt, schwer zu überwachen und nicht durch CSP eingeschränkt.
Die Daten werden sofort an die Angreifer übertragen – ohne sichtbare Netzwerkspuren.
Warum ist CSP hier wirkungslos?
Die Content Security Policy (CSP) wurde entwickelt, um genau solche Angriffe zu verhindern. Sie kontrolliert, welche externen Ressourcen geladen werden dürfen.
Das Problem:
Ergebnis: Ein zentraler Schutzmechanismus wird schlicht umgangen.
Risiken für Unternehmen und Kunden
Diese Technik hat massive Auswirkungen:
Besonders kritisch: Die Angriffe laufen vollständig im Browser des Nutzers ab – klassische Server-Logs zeigen oft nichts.
Wie kann man sich schützen?
Auch wenn der Angriff fortschrittlich ist, gibt es Gegenmaßnahmen:
- Drittanbieter-Skripte minimieren
- Subresource Integrity (SRI) einsetzen
- Regelmäßige Code-Audits durchführen
- Anomalien im Frontend erkennen
- Ungewöhnliche WebRTC-Verbindungen analysieren
- Client-seitige Security-Tools einsetzen
- Runtime-Protection im Browser nutzen
- Gezielt Magecart-ähnliche Angriffe simulieren
- Checkout-Prozesse prüfen
Fazit
Der WebRTC-Skimmer zeigt eindrucksvoll, wie sich Cyberangriffe weiterentwickeln. Klassische Schutzmechanismen wie CSP reichen heute nicht mehr aus, um moderne Angriffe zu stoppen.
👉 Unternehmen müssen ihre Sicherheitsstrategie erweitern – insbesondere im Bereich Client-Side Security.
💡 Ist dein Webshop wirklich sicher?
Wir prüfen deine Systeme auf moderne Angriffstechniken wie WebRTC-Skimming.
Sicherheitsanalyse
Wir analysieren deine Web-Anwendungen auf Skimming-Schwachstellen und moderne Angriffsvektoren.
Client-Side Protection
Individuelle Absicherung deiner Checkout-Prozesse und Browser-seitiger Sicherheitsmaßnahmen.
Wir beraten Unternehmen in Heinsberg (52525), Aachen, Mönchengladbach (41061) und der gesamten Region.
Häufig gestellte Fragen
Web-Sicherheit für Unternehmen in der Region
WebRTC-Skimmer und ähnliche Angriffe auf Webanwendungen bedrohen auch Unternehmen in Heinsberg (52525), Erkelenz, Aachen und Mönchengladbach. Online-Shops und Webportale in Geilenkirchen (52511), Düren, Krefeld und Viersen (41747), Rheydt (41236) und Linnich (52441) sind besonders gefährdet.
Wasacon schützt Unternehmen im Kreis Heinsberg (52525) und in der Region um Jülich, Eschweiler, Stolberg, Neuss und Dormagen mit Web-Security-Audits und Content Security Policies.




