OTZ:
Ad "přístup třetích stran ke cookies": Povolené je to standardně proto, že na tom závisí spousta sledovacích kódů (před pár lety všechny, teď už se dost masivně používají i ne-cookie metody). Kdyby to browser implicitně zakázal, tak přestane fungovat sledování přes Google Analytics (takže i kdyby to zakázali všichni ostatní, tak Chrome ne), tlačítko Like od Facebooku, diskuse od Disqus a spousta dalších věcí. A co myslíš, že si uživatel v takové situaci řekne - "To je super prohlížeč, ochránil mě od šmíráků", nebo "Co je to za zk**ej prohlížeč, že s ním nefungujou základní věci"?
Chrome docela určitě neukládá informaci o kreditní karty do cookies. Nelze vyloučit, že to tak udělal dotyčný web, "programátorů" netušících nic o bezpečnosti je spousta, ale v tom případě si dost hraje s ohněm - to je na hromadnou žalobu s *velkým* odškodným. Pokud to proběhlo přes funkčnost prohlížeče pro uložení karty (IMHO nepravděpodobné), tak spíš tak, že to prohlížeč vyplnil do formuláře a v tom okamžiku to stránka javascriptem zachytila a poslala na server, ačkoliv uživatel odeslání neodklepl. V tomto případě si zase o masivní žalobu koleduje ten stahovací web.
Schválení přes SMS je čistě záležitost plateb probíhajících přes 3D Secure. Naše banky sice v uživatelích vyvolávají dojem, jako že 3D Secure je super a perfektní ochrana a kdesi cosi, ale faktem zůstává, že 3D Secure je ryze dobrovolná funkcionalita, pro provedení platby vůbec není potřeba. Zahraniční obchodníci to pochopitelně nepoužívají, protože o tom nevědí, a kdyby o tom věděli, tak nemají důvod investovat peníze do něčeho, co využije nula celá nula nula nic procent zákazníků.
Jinak pokud jde o způsob provedení útoku, nejpravděpodobnější podle mě je, že to s Chromem nijak nesouvisí a s wnu.com asi taky ne. Tyhle krádeže typicky proběhnou tak, že si nějaký obchod na svých serverech uloží platební údaje zákazníka, tyto údaje někdo ukradne a zneužije. Tzn. útok byl proveden jinde než na uživatele, ten to ovlivnit nijak nemůže (leda že by vůbec neplatil nebo měl kartu neustále zablokovanou a odblokoval ji jen pna okamžik provedení platby).