Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

«Κάναμε λάθος»: Ο δισεκατομμυριούχος επενδυτής που παραδέχεται ότι υποτίμησε την Τεχνητή Νοημοσύνη

«Κάναμε λάθος»: Ο δισεκατομμυριούχος επενδυτής που παραδέχεται ότι υποτίμησε την Τεχνητή Νοημοσύνη FORTUNE GREECE 29/05/2026, 17:31 SHARE Η τεχνητή νοημοσύνη ανατρέπει επιχειρηματικά μοντέλα ταχύτερα από ό,τι περίμενε ακόμη και η Wall Street, σύμφωνα με τον ιδρυτή της Third Point, Dan Loeb, ο οποίος δηλώνει ότι η μεγαλύτερη επενδυτική έκπληξη της χρονιάς ήταν η ταχύτητα με

Σόλομον για AI: Γιατί η οικονομία των ΗΠΑ θα παραμείνει ανθεκτικότερη από ποτέ

Με την αισιόδοξη άποψη όσων βλέπουν την τεχνητή νοημοσύνη ως ένα μεγάλο άλμα της κοινωνίας προς τα εμπρός και όχι την αντίθετη εκείνων που εκφράζουν φόβους ότι η υιοθέτηση της νέας τεχνολογίας θα αποτελέσει ένα είδος… «Αποκάλυψης», απόλυτης καταστροφής, μαζική ανεργίας στην αγορά εργασίας, συντάσσεται «με μερικές επιφυλάξεις», ο CEO της Goldman Sachs, Ντέιβιντ Σόλομον.

Εντυπωσιάζει το νέο Oura Ring 5

Το νέο Oura Ring 5 μόλις έφτασε και εντυπωσιάζει. Η εταιρεία κατάφερε να μειώσει το μέγεθός του κατά 40%, κάνοντάς το να μοιάζει πλέον με μια κομψή, κλασσική βέρα. Κατασκευασμένο από ελαφρύ, υποαλλεργικό τιτάνιο, το δαχτυλίδι κάθεται στο δάχτυλό σας τόσο άνετα που ξεχνάτε ότι το φοράτε. Ένας μικρός «γιατρός» στο χέρι σας Η μεγάλη

Η Xiaomi αποκαλύπτει νέες προσθήκες στη σειρά Xiaomi 17T

Η Xiaomi αποκάλυψε χθες τις τελευταίες προσθήκες στη σειρά T, με την ολοκαίνουργια σειρά Xiaomi 17T, η οποία περιλαμβάνει τα Xiaomi 17T και Xiaomi 17T Pro. Συνδυάζοντας προηγμένη κάμερα τηλεφακού Leica 5x, οθόνη προστασίας ματιών και μπαταρία εξαιρετικά μεγάλης χωρητικότητας, η σειρά Xiaomi 17T έρχεται ως μία ναυαρχίδα φωτογραφίας, ενσωματωμένη σε έναν εκλεπτυσμένο σχεδιασμό. Εισάγοντας για

Το Galaxy Watch 8 μελετά τις επιπτώσεις του Ozempic

Τα smartwatches στο χέρι μας έχουν μάθει να μετρούν βήματα και καρδιακούς παλμούς. Τώρα όμως, η Samsung θέλει να κάνει ένα βήμα παραπάνω και να τα μετατρέψει σε εργαλεία ιατρικής παρακολούθησης για μια από τις πιο συζητημένες κατηγορίες φαρμάκων στην εποχή μας. Η εταιρεία ανακοίνωσε μια εξαμηνιαία κλινική μελέτη σε συνεργασία με το Κέντρο Διαβητολογικής

Trionda, η hi-tech μπάλα του Μουντιάλ

Η τεχνολογία έχει εισβάλει για τα καλά στα γήπεδα. Από το σύστημα Hawkeye στο κρίκετ μέχρι τα εξελιγμένα εργαλεία ανάλυσης, οι αποφάσεις πλέον κρίνονται συχνά από την ακρίβεια των μηχανημάτων. Καθώς το Παγκόσμιο Κύπελλο Ποδοσφαίρου του 2026 πλησιάζει, όλοι μιλούν για την Trionda, την επίσημη μπάλα της διοργάνωσης, η οποία δεν είναι μια απλή μπάλα.

Anthropic: Συμφωνία χρηματοδότησης ύψους 65 δισ. δολ. – Ξεπέρασε την αποτίμηση της OpenAI

Το ποσό των 65 δισ. δολαρίων συγκέντρωσε η Anthropic σε έναν γύρο χρηματοδότησης που θα τριπλασιάσει σχεδόν την αποτίμηση της νεοφυούς επιχείρησης και θα την φέρει να ξεπεράσει τον κύριο ανταγωνιστή της, την OpenAI, ως το πιο πολύτιμο εργαστήριο τεχνητής νοημοσύνης, σύμφωνα με τους FT. Η εταιρεία που δημιούργησε το chatbot Claude αποτιμήθηκε στα 900

Τζεφ Μπέζος: «Είδε» τον πύραυλό του «New Glenn» να ανατινάζεται

Ο πύραυλος New Glenn της Blue Origin του Τζέφ Μπέζος εξερράγη κατά τη διάρκεια δοκιμής στατικής ανάφλεξης. Η εταιρεία ανέφερε ότι παρουσιάστηκε μια ανωμαλία κατά τη διάρκεια της δοκιμής και ότι έχει επιβεβαιωθεί η ασφάλεια όλου του προσωπικού. Another angle of tonight’s explosion of Blue Origin’s New Glenn during a Static Fire Test at Launch

Τεχνητή Νοημοσύνη: Θα αντικαταστήσει η AI τους συναδέλφους;

Ο Daniel Deceuster συνήθιζε να βασίζεται σε μεγάλο βαθμό στους συναδέλφους του για τις καθημερινές εργασίες. Μια μικρή αλλαγή στο σχεδιασμό σήμαινε να στείλει μήνυμα σε έναν σχεδιαστή. Ένα αίτημα για τον πίνακα ελέγχου σήμαινε να προγραμματίσει συνάντηση με τους μηχανικούς. Η δουλειά, για αυτόν, ήταν ένας αδιάκοπος κύκλος επικοινωνίας, ερωτήσεων, συντονισμού και συνεργασίας. Τώρα

Η NASA χτίζει τη δική της «πόλη» στη Σελήνη — αλλά ίσως η Κίνα προλάβει πρώτη

Η NASA ανακοίνωσε νέο φιλόδοξο σχέδιο για τη δημιουργία μόνιμης βάσης στη Σελήνη, με αποστολές rovers, drones και σεληνιακών landers ήδη από το 2026, την ώρα που οι ειδικοί προειδοποιούν ότι η Κίνα θα μπορούσε να προηγηθεί στην επόμενη μεγάλη διαστημική κούρσα. Η NASA σχεδιάζει περισσότερες από 12 αποστολές προς τη Σελήνη μέχρι το τέλος

AI κολάρο υπόσχεται να «μεταφράζει» γαβγίσματα και νιαουρίσματα – Πόσο κοστίζει

FORTUNE GREECE 28/05/2026, 20:01 SHARE Η κινεζική startup Meng Xiaoyi παρουσιάζει το PettiChat, ένα κολάρο τεχνητής νοημοσύνης που ισχυρίζεται ότι ερμηνεύει τους ήχους κατοικίδιων με ακρίβεια έως 95%, προκαλώντας συζητήσεις για την αξιοπιστία της τεχνολογίας Το AI κολάρο PettiChat υπόσχεται «μετάφραση» ήχων σκύλων και γατών σε ανθρώπινη γλώσσα Η εταιρεία ισχυρίζεται ακρίβεια έως 95% και

Netflix και ΕΚΚΟΜΕΔ ανοίγουν πρόγραμμα για Έλληνες δημιουργούς – Δωρεάν πρόσβαση σε διεθνή τεχνογνωσία

FORTUNE GREECE 28/05/2026, 18:04 SHARE Το Netflix και το ΕΚΚΟΜΕΔ εγκαινιάζουν το πρώτο κοινό εκπαιδευτικό πρόγραμμα για Έλληνες σκηνοθέτες και σεναριογράφους, προσφέροντας δωρεάν πρόσβαση σε διεθνή τεχνογνωσία και εκπαιδευτικά εργαλεία της παγκόσμιας streaming πλατφόρμας. Το ΕΚΚΟΜΕΔ και το Netflix υλοποιούν το πρώτο κοινό εκπαιδευτικό πρόγραμμα για την ελληνική οπτικοακουστική βιομηχανία, με στόχο την αναβάθμιση δεξιοτήτων

Share

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

Τι λέει ο Σαμ Άλτμαν στη δίκη του Έλον Μασκ κατά της OpenAI

Ο διευθύνων σύμβουλος της OpenAI, Σαμ Άλτμαν, ανέβηκε την Τρίτη στο βήμα του μάρτυρα για να υπερασπιστεί το επαγγελματικό του έργο σε μια δίκη (πηγή στα Αγγλικά) που τον φέρνει αντιμέτωπο με τον Έλον Μασκ, αντικρούοντας καταθέσεις που δυσφημούσαν την ηγεσία του σε μια κρίσιμη περίοδο για τη δημιουργό του ChatGPT. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Η δίκη

Ενόρκοι στις ΗΠΑ: Η Meta έβλαψε συνειδητά την ψυχική υγεία παιδιών

Από&nbspAnna Desmarais&nbsp&&nbspAP Δημοσιεύθηκε 25/03/2026 - 10:16 CET •ανανεώθηκε πριν 15:28 Δικαστήριο στις Ηνωμένες Πολιτείες επέβαλε στη Meta πρόστιμο 375 εκατ. δολαρίων (317 εκατ. ευρώ), αφού έκρινε ότι η πλατφόρμα έβλαψε εν γνώσει της την ψυχική υγεία παιδιών και απέκρυψε πληροφορίες για σεξουαλική εκμετάλλευση ανηλίκων. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Οι ένορκοι έκριναν στην απόφασή τους, που εκδόθηκε την