Scroll to top
    Zurück zum Blog
    Cybersecurity

    WebRTC-Skimmer: Unsichtbarer Angriff auf Zahlungsdaten

    Cyberkriminelle nutzen WebRTC, um Kreditkartendaten direkt aus Webshops zu stehlen und Sicherheitsmechanismen wie CSP zu umgehen.

    26. März 2026 10 min Lesezeit
    WebRTC-Skimmer Kreditkartendaten Angriff

    🚨 Diese Angriffstechnik ist besonders gefährlich: Sie ist schwer zu erkennen, funktioniert in Echtzeit und lässt sich kaum durch klassische Schutzmaßnahmen stoppen.

    Was ist neu an diesem Angriff?

    Bisher nutzten sogenannte Magecart-Gruppen meist klassische Wege, um gestohlene Daten zu übertragen – etwa HTTP-Requests zu externen Servern. Diese lassen sich durch Sicherheitsrichtlinien wie die Content Security Policy (CSP) oft blockieren.

    Doch der neue Ansatz geht einen anderen Weg:

    Nutzung von WebRTC für direkte Peer-to-Peer-Kommunikation
    Umgehung von CSP-Regeln, da keine klassischen Requests entstehen
    Echtzeit-Übertragung sensibler Zahlungsdaten

    Das bedeutet: Selbst gut abgesicherte Webseiten können betroffen sein.

    Wie funktioniert der WebRTC-Skimmer?

    1
    Infektion der Webseite

    Angreifer schleusen schädlichen JavaScript-Code in eine kompromittierte Website ein – häufig über unsichere Plugins oder Drittanbieter-Skripte.

    2
    Abfangen von Zahlungsdaten

    Sobald ein Nutzer im Checkout seine Kreditkartendaten eingibt, greift der Skimmer diese direkt im Browser ab.

    3
    Datenübertragung via WebRTC

    Anstatt die Daten über klassische HTTP-Anfragen zu senden, nutzt der Code WebRTC-Verbindungen – verschlüsselt, schwer zu überwachen und nicht durch CSP eingeschränkt.

    4
    Exfiltration in Echtzeit

    Die Daten werden sofort an die Angreifer übertragen – ohne sichtbare Netzwerkspuren.

    Warum ist CSP hier wirkungslos?

    Die Content Security Policy (CSP) wurde entwickelt, um genau solche Angriffe zu verhindern. Sie kontrolliert, welche externen Ressourcen geladen werden dürfen.

    Das Problem:

    CSP überwacht keine WebRTC-Verbindungen
    Peer-to-Peer-Kommunikation fällt außerhalb klassischer Regeln
    Keine sichtbaren HTTP-Requests = keine Blockierung

    Ergebnis: Ein zentraler Schutzmechanismus wird schlicht umgangen.

    Risiken für Unternehmen und Kunden

    Diese Technik hat massive Auswirkungen:

    💳Diebstahl sensibler Zahlungsdaten
    🏢Reputationsschäden für Online-Shops
    ⚖️DSGVO-Verstöße und mögliche Bußgelder
    🔍Kaum erkennbare Angriffe im Monitoring

    Besonders kritisch: Die Angriffe laufen vollständig im Browser des Nutzers ab – klassische Server-Logs zeigen oft nichts.

    Wie kann man sich schützen?

    Auch wenn der Angriff fortschrittlich ist, gibt es Gegenmaßnahmen:

    🔐 Skripte strikt kontrollieren
    • Drittanbieter-Skripte minimieren
    • Subresource Integrity (SRI) einsetzen
    • Regelmäßige Code-Audits durchführen
    🧩 Browser-Verhalten überwachen
    • Anomalien im Frontend erkennen
    • Ungewöhnliche WebRTC-Verbindungen analysieren
    🔄 Sicherheitslösungen erweitern
    • Client-seitige Security-Tools einsetzen
    • Runtime-Protection im Browser nutzen
    🧪 Penetrationstests durchführen
    • Gezielt Magecart-ähnliche Angriffe simulieren
    • Checkout-Prozesse prüfen

    Fazit

    Der WebRTC-Skimmer zeigt eindrucksvoll, wie sich Cyberangriffe weiterentwickeln. Klassische Schutzmechanismen wie CSP reichen heute nicht mehr aus, um moderne Angriffe zu stoppen.

    👉 Unternehmen müssen ihre Sicherheitsstrategie erweitern – insbesondere im Bereich Client-Side Security.

    💡 Ist dein Webshop wirklich sicher?

    Wir prüfen deine Systeme auf moderne Angriffstechniken wie WebRTC-Skimming.

    Sicherheitsanalyse

    Wir analysieren deine Web-Anwendungen auf Skimming-Schwachstellen und moderne Angriffsvektoren.

    Client-Side Protection

    Individuelle Absicherung deiner Checkout-Prozesse und Browser-seitiger Sicherheitsmaßnahmen.

    Wir beraten Unternehmen in Heinsberg (52525), Aachen, Mönchengladbach (41061) und der gesamten Region.

    Häufig gestellte Fragen

    Web-Sicherheit für Unternehmen in der Region

    WebRTC-Skimmer und ähnliche Angriffe auf Webanwendungen bedrohen auch Unternehmen in Heinsberg (52525), Erkelenz, Aachen und Mönchengladbach. Online-Shops und Webportale in Geilenkirchen (52511), Düren, Krefeld und Viersen (41747), Rheydt (41236) und Linnich (52441) sind besonders gefährdet.

    Wasacon schützt Unternehmen im Kreis Heinsberg (52525) und in der Region um Jülich, Eschweiler, Stolberg, Neuss und Dormagen mit Web-Security-Audits und Content Security Policies.

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen