Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

H Lenovo ανακοινώνει παγκόσμια συνεργασία με τον David Beckham

Η Lenovo ανακοίνωσε σήμερα παγκόσμια συνεργασία με τον David Beckham, μία συνεργασία που ενώνει έναν από τους πιο αναγνωρίσιμους ανθρώπους στον κόσμο, με την κορυφαία εταιρεία τεχνολογίας διεθνώς. Η συνεργασία ενισχύει τον ολοένα αυξανόμενο ρόλο της Lenovo στο παγκόσμιο ποδόσφαιρο, καθώς η εταιρεία είναι Επίσημος Τεχνολογικός Συνεργάτης των FIFA World Cup 2026™ και FIFA Women’s World

LG επαγγελματικά monitors: Κορυφαία απόδοση για δημιουργούς και επαγγελματίες

Η LG Electronics (LG) παρουσιάζει τη νέα γενιά επαγγελματικών monitors, σχεδιασμένων για να ανταποκρίνονται στις αυξημένες απαιτήσεις σύγχρονων επαγγελματιών όπως γραφίστες, αρχιτέκτονες, video editors και επαγγελματίες υγείας. Συνδυάζοντας προηγμένες τεχνολογίες απεικόνισης, υψηλή ακρίβεια χρωμάτων και ευέλικτες δυνατότητες συνδεσιμότητας, τα επαγγελματικά monitors της LG προσφέρουν ένα ολοκληρωμένο περιβάλλον εργασίας για δημιουργικούς και επιστημονικούς κλάδους που βασίζονται

Νέος φορτιστής Lime Type C GaN PD 3.0 Super Fast 45W

Ο LIME GaN Super Fast Travel Charger 45W συνδυάζει υψηλή ισχύ φόρτισης με έναν ιδιαίτερα μικρό και κομψό σχεδιασμό, προσφέροντας μια αξιόπιστη λύση για όλες τις σύγχρονες συσκευές. Με ισχύ έως 45W και προηγμένη τεχνολογία GaN (Gallium Nitride), μπορεί να φορτίσει γρήγορα smartphones, tablets, φορητές κονσόλες και πολλές USB-C συσκευές, διατηρώντας παράλληλα μικρές διαστάσεις που

Το Instagram γίνεται “Premium”

Η εποχή που τα social media ήταν εντελώς δωρεάν φαίνεται πως δύει σιγά σιγά. Η Meta ξεκίνησε ήδη τις δοκιμές για μια “Premium”, συνδρομητική έκδοση του Instagram, φέρνοντας χαρακτηριστικά που πολλοί χρήστες ζητούσαν χρόνια, αλλά πλέον θα πρέπει να βάλουν το χέρι στην τσέπη για να τα αποκτήσουν. Αν και η βασική χρήση παραμένει δωρεάν

Google Pixel 11: Χωρίς μεγάλες αλλαγές

Αν περίμενες μια ριζική ανανέωση για το επόμενο smartphone της Google, ίσως χρειαστεί να κάνεις λίγη υπομονή ακόμα. Οι πρώτες εικόνες που διέρρευσαν για το Pixel 11 δείχνουν μια συσκευή χωρίς μεγάλες αλλαγές, επιβεβαιώνοντας πως η εταιρεία προτιμά να τελειοποιήσει το υπάρχον σχέδιο παρά να ρισκάρει με κάτι εντελώς νέο. Οι πρώτες αποκαλυπτικές εικόνες από

Το iPhone 18 Pro μικραίνει το Dynamic Island

Σε μια εποχή που τα smartphones μοιάζουν απελπιστικά μεταξύ τους, η Apple καταφέρνει να κερδίζει τις εντυπώσεις με μικρές, αλλά στοχευμένες διορθώσεις. Αν το περσινό μοντέλο αγαπήθηκε για την αλλαγή στο πίσω μέρος, το iPhone 18 Pro ετοιμάζεται να διορθώσει το πιο πολυσυζητημένο σημείο της οθόνης του: μικραίνει το Dynamic Island. Οι νέες φωτογραφίες που

Samsung Galaxy Watch 9: “πιάστηκε” στα πράσα

Φαίνεται πως η Samsung δεν χάνει χρόνο φέτος. Ενώ εμείς ακόμα συνηθίζουμε τα τρέχοντα μοντέλα, οι μηχανικοί στην Κορέα έχουν ήδη πατήσει το γκάζι για το Galaxy Watch 9. Οι πρώτες σοβαρές ενδείξεις έκαναν την εμφάνισή τους και το νέο smartphone αποκάλυψε κάποια πρώτα χαρακτηριστικά του. Το λογισμικό που πρόδωσε τα σχέδια της Samsung Όλα

ΕΥ: Οι επικεφαλής φορολογικών διευθύνσεων στρέφονται στο AI

Καθώς οι πολυεθνικές επιχειρήσεις καλούνται να λειτουργήσουν σε ένα περιβάλλον αυξημένης πολυπλοκότητας, η παγκόσμια έρευνα της ΕΥ, Tax Risk and Controversy Survey, αναδεικνύει ότι οι επικεφαλής των φορολογικών διευθύνσεών τους στρέφονται όλο και περισσότερο στην GenAI, επανεξετάζοντας, παράλληλα, τα μοντέλα φορολογικής διακυβέρνησης. Με εννέα στους δέκα (90%) συμμετέχοντες να αναμένουν αύξηση των διαφορών με τις

230 εκατομμύρια άνθρωποι ρωτάνε το ChatGPT για την υγεία τους κάθε εβδομάδα. Εσύ;

Αν έχεις γράψει ποτέ στο ChatGPT κάτι όπως «τι σημαίνει αυτή η εξέταση;», «είναι φυσιολογικός αυτός ο πόνος;» ή «η μητέρα μου πήρε αυτό το φάρμακο και ζαλίζεται, τι μπορεί να συμβαίνει;», δεν είσαι καθόλου μόνος. Σύμφωνα με την OpenAI, περισσότεροι από 230 εκατομμύρια άνθρωποι στον κόσμο το ρωτούν κάθε εβδομάδα για θέματα υγείας και

AI: Θα φέρει το τέλος του καπιταλισμού; Καμπανάκι από κορυφαίο τραπεζίτη

Η τεχνητή νοημοσύνη (AI) θα μπορούσε να σημαίνει ένα «τραγικό τέλος» για τον καπιταλισμό αν δεν αναλάβουμε δράση τώρα, προειδοποιεί υψηλόβαθμος τραπεζίτης της Citi. Για τον Τζέι Κόλινς η άνοδος της AI και της ρομποτικής αποτελεί μια απειλή για το μέλλον που δεν μπορεί να αγνοηθεί. Εδώ και τρεις δεκαετίες ο ίδιος παρέχει συμβουλές σε

Οι leaders του AI απαντούν: Θα έκαναν παιδιά σήμερα;

FORTUNE GREECE 30/03/2026, 21:32 SHARE Μπορεί η τεχνητή νοημοσύνη να αλλάζει ριζικά τον κόσμο, όμως όσοι βρίσκονται στην πρώτη γραμμή της ανάπτυξής της δεν φαίνεται να διστάζουν μπροστά σε ένα βαθιά ανθρώπινο ερώτημα: αξίζει να φέρεις παιδιά σε αυτό το μέλλον; Οι άνθρωποι που διαμορφώνουν το μέλλον της τεχνητής νοημοσύνης μπορεί να διαφωνούν σε πολλά

21 λεπτά σε κυλιόμενες σκάλες: Το έργο-μαμούθ στην Κίνα

FORTUNE GREECE 30/03/2026, 21:00 SHARE Στην ορεινή πόλη Wushan της Chongqing, ένα γιγαντιαίο κυλιόμενο σύστημα — γνωστό ως “Goddess escalator” — αλλάζει την καθημερινότητα των κατοίκων, μετατρέποντας μια κουραστική ανάβαση σε διαδρομή 21 λεπτών. Το “Goddess escalator” είναι ένα από τα μεγαλύτερα συστήματα κυλιόμενων σκαλών στον κόσμο, με διάρκεια διαδρομής 21 λεπτών. Εξυπηρετεί καθημερινά χιλιάδες

Share

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

Ενόρκοι στις ΗΠΑ: Η Meta έβλαψε συνειδητά την ψυχική υγεία παιδιών

Από&nbspAnna Desmarais&nbsp&&nbspAP Δημοσιεύθηκε 25/03/2026 - 10:16 CET •ανανεώθηκε πριν 15:28 Δικαστήριο στις Ηνωμένες Πολιτείες επέβαλε στη Meta πρόστιμο 375 εκατ. δολαρίων (317 εκατ. ευρώ), αφού έκρινε ότι η πλατφόρμα έβλαψε εν γνώσει της την ψυχική υγεία παιδιών και απέκρυψε πληροφορίες για σεξουαλική εκμετάλλευση ανηλίκων. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Οι ένορκοι έκριναν στην απόφασή τους, που εκδόθηκε την

Απειλεί η δαπάνη ΑΙ της Big Tech την κυριαρχία δεδομένων της Ευρώπης;

Αρκετοί τεχνολογικοί κολοσσοί έχουν ανακοινώσει τα αποτελέσματά τους τις τελευταίες εβδομάδες και έχουν δώσει εκτιμήσεις για τις δαπάνες τους το 2026, μαζί με τις προβλέψεις κορυφαίων αναλυτών. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Το στοιχείο που δείχνει να έχει τραβήξει περισσότερο την προσοχή της Wall Street είναι οι εκτιμώμενες κεφαλαιουχικές δαπάνες (CapEx) για φέτος, οι οποίες συνολικά αντιστοιχούν σε