Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

Η Κίνα κατέχει το 40% των παγκόσμιων συνδέσεων 5G

Το 40% των παγκόσμιων συνδέσεων 5G βρίσκεται σήμερα στην...

SK Hynix: Ο γίγαντας μικροτσίπ της Νότιας Κορέας έτοιμος για τον Nasdaq – «Κυνήγι» 29 δισ. δολαρίων

Η SK Hynix, η εταιρεία με τη μεγαλύτερη αξία στη Νότια Κορέα, σχεδιάζει να συγκεντρώσει περίπου 29 δισεκατομμύρια δολάρια στον Nasdaq μέσω της έκδοσης αμερικανικών αποθετηρίων πιστοποιητικών (ADR), σύμφωνα με την κανονιστική δήλωση της εταιρείας. Η SK Hynix σχεδιάζει να εκδώσει 17,79 εκατομμύρια νέες μετοχές αξίας 45,45 τρισεκατομμυρίων γουόν Η εταιρεία σχεδιάζει να εκδώσει 17,79

Η RedMagic αποκάλυψε το Gaming Tablet 5 Pro

Οι λάτρεις του mobile gaming έχουν κάθε λόγο να ανυπομονούν για το τέλος του μήνα. Ο διάδοχος του RedMagic Gaming Tablet 3 Pro, που γνωρίσαμε εκτός Κίνας ως RedMagic Astra, έχει πλέον επίσημη ημερομηνία κυκλοφορίας . Η εταιρεία αποκάλυψε το RedMagic Gaming Tablet 5 Pro, το οποίο θα κυκλοφορήσει στην αγορά της Κίνας στις 30

Διέρρευσαν εικόνες των Galaxy Watch 9 και Ultra 2

Τα νέα έξυπνα ρολόγια της Samsung διέρρευσαν από δύο διαφορετικές πηγές ταυτόχρονα και πλέον έχουμε μια πολύ καθαρή εικόνα για το τι έρχεται . Οι πρόσφατες πληροφορίες και τα renders αποκαλύπτουν τα χρώματα, τα μεγέθη και τις εκδόσεις συνδεσιμότητας για το Galaxy Watch 9 αλλά και για το ανθεκτικό Galaxy Watch Ultra 2 . Η

Η Meta ανακοίνωσε νέα, πολύ πιο οικονομικά γυαλιά

Τα έξυπνα γυαλιά που έφτιαξε η Meta σε συνεργασία με τη Ray-Ban γνωρίζουν τεράστια επιτυχία και ελέγχουν ένα μεγάλο κομμάτι της αγοράς αυτή τη στιγμή . Όμως, τα στελέχη της εταιρείας δεν εθελοτυφλούν . Ξέρουν καλά ότι ο πραγματικός πόλεμος τώρα ξεκινάει, καθώς η Apple ετοιμάζεται να μπει δυναμικά στο παιχνίδι . Για τον λόγο

Επίσημες διαφημιστικές εικόνες για το Motorola Edge 70 Max

Η Motorola σχεδιάζει τη νέα της ναυαρχίδα και ήδη πήραμε μια πολύ καλή πρώτη γεύση. Υλικό που διέρρευσε στο διαδίκτυο μας δείχνει επίσημες διαφημιστικές εικόνες για το Motorola Edge 70 Max. Το νέο μοντέλο έρχεται με άγριες διαθέσεις, καθώς φέρνει τη δύναμη που έλειπε από το απλό και αρκετά λεπτό Edge 70. Αν και πρέπει

Το OnePlus 16T βρίσκεται ήδη σε φάση ανάπτυξης

Όλος ο κόσμος της τεχνολογίας περιμένει να δει το επερχόμενο OnePlus 16 με την οθόνη χωρίς περιθώρια, όμως η κινεζική εταιρεία φαίνεται πως δουλεύει ήδη πάνω σε ένα ακόμα πιο ενδιαφέρον πρότζεκτ . Οι πρώτες διαρροές από την Κίνα και τον γνωστό λογαριασμό Digital Chat Station στο Weibo αποκαλύπτουν ότι το OnePlus 16T βρίσκεται ήδη

Οι smart σκούπες που κάνουν τη δουλειά μόνες τους

Οι έξυπνες οικιακές συσκευές έχουν μπει δυναμικά στη ζωή μας και πλέον δεν περιορίζονται μόνο στον φωτισμό ή στις ηλεκτρικές συσκευές της κουζίνας. Οι σύγχρονες σκούπες έχουν εξελιχθεί τόσο πολύ, ώστε μπορούν να αναλάβουν σχεδόν μόνες τους την καθαριότητα του σπιτιού. Από τη δημοφιλή σκούπα ρομπότ που κινείται αυτόνομα στους χώρους σου, μέχρι τη σύγχρονη

Pax Silica: Η Ελλάδα στη διεθνή αμερικανική πρωτοβουλία

Στην Pax Silica, την οποία προωθούν οι Ηνωμένες Πολιτείες με στόχο την ενίσχυση της συνεργασίας στους τομείς της τεχνητής νοημοσύνης και της ενέργειας και της ασφάλειας στις εφοδιαστικές αλυσίδες ημιαγωγών και κρίσιμων ορυκτών εντάχθηκε επισήμως η Ελλάδα. Η ένταξη στην πρωτοβουλία επιτρέπει στην Ελλάδα να συμμετέχει στον αμερικανικό σχεδιασμό για την ανθεκτικότητα των εφοδιαστικών αλυσίδων

Oracle: 21.000 απολύσεις λόγω στροφής στην τεχνητή νοημοσύνη

Περίπου 21.000 θέσεις εργασίας παγκοσμίως κατάργησε η Oracle τον τελευταίο χρόνο, καθώς ο αμερικανικός τεχνολογικός γίγαντας αναδιαμορφώνει τις δραστηριότητές του με επίκεντρο την τεχνητή νοημοσύνη (AI), όπως δείχνει η τελευταία ετήσια έκθεση της εταιρείας. Πάνω από 100.000 εργαζόμενοι στον τομέα της τεχνολογίας απολύθηκαν τον τελευταίο χρόνο Η εταιρεία λογισμικού και υπολογιστικού νέφους αναφέρει ότι στις

Nvidia: Ο νέος σχεδιασμός του κέντρου δεδομένων της θα λύσει το πρόβλημα νερού της ΑΙ

Μεταξύ των πολλών ανησυχιών των Αμερικανών σχετικά με τα κέντρα δεδομένων —από τον συνεχή βόμβο έως τις υψηλές τιμές ηλεκτρικού ρεύματος— ξεχωρίζει η υπερβολική κατανάλωση νερού. Οι κάτοικοι πόλεων όπου λειτουργούν κέντρα δεδομένων έχουν αναφερθεί σε περιπτώσεις μολυσμένου νερού, χαμηλής πίεσης νερού και παράνομης άντλησης, γεγονός που θέτει σε κίνδυνο ένα από τα βασικά στοιχεία

Ζάκερμπεργκ: Εδωσε εντολή στη Meta να δημιουργήσει εφαρμογή για αγορές προβλέψεων

Να «πατήσει πόδι» στην αγορά προβλέψεων επιχειρεί ο CEO της Meta, Μαρκ Ζάκερμπεργκ, καθώς ανέθεσε πρόσφατα σε μια μικρή ομάδα της εταιρείας του να δημιουργήσει μια εφαρμογή για smartphone παρόμοια με τις Polymarket και Kalshi, όπως ανέφεραν οι New York Times την Τρίτη, επικαλούμενη δύο υπαλλήλους που έχουν γνώση του θέματος. Η εφαρμογή αναφέρεται εσωτερικά

Share

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

Μπόνους έως 350.000 € τον χρόνο για εργαζόμενους AI της Samsung

Δημοσιεύθηκε 28/05/2026 - 14:35 CEST Οι εργαζόμενοι που απασχολούνται στα ημιαγωγικά τσιπ τεχνητής νοημοσύνης της Samsung αναμένεται να λάβουν μπόνους περίπου 350.000 ευρώ, έπειτα από συμφωνία συμμετοχής στα κέρδη. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Δύο συνδικάτα της εταιρείας παραγωγής ημιαγωγών, με έδρα την Κορέα, ανέφεραν ότι το 74% των μελών τους, πάνω από 60.000 άτομα, ψήφισαν υπέρ της

Φοιτητές κατασκευάζουν φορετή συσκευή που κινεί χέρια με AI

Δημοσιεύθηκε 23/05/2026 - 9:00 CEST Μια ομάδα φοιτητών δημιούργησε ένα σύστημα τεχνητής νοημοσύνης που μπορεί να καθοδηγεί τις κινήσεις του ανθρώπινου χεριού μέσω ηλεκτρικής διέγερσης των μυών. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Φοιτητές μηχανικής λογισμικού στο Massachusetts Institute of Technology (MIT) στις Ηνωμένες Πολιτείες ανέπτυξαν μια φορητή συσκευή, με την ονομασία Human Operator, συνδυάζοντας μοντέλα τεχνητής νοημοσύνης, κάμερες