Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

Το Quick Share στο Galaxy S25 FE

Το Quick Share της Samsung αλλάζει επίπεδο και φέρνει μια τεράστια ευκολία που περιμέναμε καιρό. Η κορεατική εταιρεία ενσωματώνει τη δυνατότητα απευθείας αποστολής αρχείων σε συσκευές Apple, μέσω του αναβαθμισμένου λογισμικού One UI 9. Το Quick Share ήταν μέχρι πρόσφατα προνόμιο ελάχιστων συσκευών, αλλά πλέον φτάνει και στο Galaxy S25 FE της εταιρείας. Το Quick

Η SpaceX του Έλον Μασκ αναζητά 40 δισ. δολάρια για chips της Nvidia

FORTUNE GREECE 07/10/2026, 10:32 SHARE Η SpaceX επιδιώκει να αντλήσει 40 δισ. δολάρια για αγορά chips της Nvidia, σύμφωνα με τους Financial Times. Η κούρσα για υπολογιστική ισχύ μεταφέρεται όλο και πιο έντονα στην αγορά χρέους. Το τελευταίο παράδειγμα είναι η SpaceX, η οποία εξετάζει χρηματοδότηση 40 δισ. δολαρίων για μια μεγάλη παραγγελία chips της

Big Tech: Η ΕΕ επιδιώκει να επιβάλει φόρο στις μεγάλες εταιρείες τεχνολογίας

Οι Βρυξέλλες εξετάζουν το ενδεχόμενο φορολόγησης των μεγάλων αμερικανικών εταιρειών τεχνολογίας γνωστές και ως Big Tech, μέσω ενός ευρέος φόρου επί των μεγάλων επιχειρήσεων, σε μια προσπάθεια να αυξήσουν τα έσοδα της ΕΕ, αποφεύγοντας παράλληλα την αντίδραση της κυβέρνησης Τραμπ. Ο φόρος Core αποτελεί μέρος μιας ομάδας πέντε νέων φόρων ή «ιδίων πόρων» που θα

Ελληνική τεχνολογία στην καρδιά ενός δορυφόρου «τσέπης» για λογαριασμό ενός σχολείου στο Καζακστάν

Είναι περασμένα μεσάνυχτα στο Καζακστάν, όταν -10.392 χιλιόμετρα μακριά- στο Βάντενμπεργκ της Καλιφόρνιας, μέσα στην πυκνή πρωινή ομίχλη, εκτοξεύεται ένας πύραυλος της SpaceX φορτωμένος με δορυφόρους. Ωστόσο, παρά την περασμένη ώρα, κάποια παιδιά στην καζακική πρωτεύουσα, την Αστανά, είναι τόσο ενθουσιασμένα, που δεν έχουν ύπνο. Γιατί; Διότι την επόμενη ημέρα αυτός ο πύραυλος θα απελευθερώσει

Η AT&T ανοίγει τις οπτικές ίνες σε BlackRock και συνταξιοδοτικά κεφάλαια – Το ελληνικό στοίχημα

Η AT&T ενώνει δίκτυα 5 εκατ. σημείων με κεφάλαια BlackRock και CPP Investments. Τι δείχνει το μοντέλο ανοικτής πρόσβασης για την Ελλάδα και την Ευρώπη.

Κυβερνοεπιθέσεις: Χάκερ χρησιμοποιούν κινεζικό εργαλείο AI

Η τεχνητή νοημοσύνη περνά σε μια νέα, πιο ανησυχητική φάση στον κυβερνοχώρο, καθώς χάκερ φέρεται να χρησιμοποίησαν έναν κινεζικής ανάπτυξης «έξυπνο» AI agent για να επιτεθούν σε χρηματοπιστωτικά ιδρύματα της Νότιας Κορέας και να αποκτήσουν πρόσβαση σε προσωπικά δεδομένα περίπου 68.000 ανθρώπων. Οι κυβερνοεπιθέσεις, που εντοπίστηκαν στα τέλη Σεπτεμβρίου και αφορούσαν τουλάχιστον επτά χρηματοπιστωτικά ιδρύματα

Από το doomscrolling στο bloomscrolling: Η τάση που αλλάζει όσα βλέπουμε στα social media

FORTUNE GREECE 06/10/2026, 22:30 SHARE Το bloomscrolling, η συνειδητή αναζήτηση περιεχομένου που εμπνέει και ενθαρρύνει, προτείνει μια διαφορετική σχέση με τα social media, καθώς η αδιάκοπη έκθεση σε δυσάρεστες ειδήσεις συνδέεται με άγχος και χαμηλότερη ψυχική ευεξία. Το bloomscrolling ενθαρρύνει την ενεργή επιλογή θετικού και εμπνευστικού περιεχομένου, αντί της παθητικής κατανάλωσης μιας ατέλειωτης ροής αρνητικών

Τζέιμι Ντίμον: Δεκαπλασιάστηκαν οι κίνδυνοι κυβερνοασφάλειας μετά το Mythos

Το μοντέλο τεχνητής νοημοσύνης Mythos της Anthropic PBC έχει αυξήσει δραματικά τους παγκόσμιους κινδύνους για την κυβερνοασφάλεια, δήλωσε ο Τζέιμι Ντίμον, διευθύνων σύμβουλος της JPMorgan Chase. Οι κίνδυνοι που απορρέουν από την τεχνητή νοημοσύνη «δεκαπλασιάστηκαν μετά το Mythos», δήλωσε ο Ντίμον την Τρίτη σε συνέντευξή του στο Bloomberg TV. «Η τεχνητή νοημοσύνη δημιούργησε τρωτά σημεία

Μπορεί ένα νέο όνομα να σώσει τη φήμη της AI; Το στοίχημα του Έλον Μασκ

FORTUNE GREECE 06/10/2026, 21:33 SHARE (FILES) SpaceX, Twitter and electric car maker Tesla CEO Elon Musk looks on as he speaks during his visit at the Vivatech technology startups and innovation fair at the Porte de Versailles exhibition center in Paris, on June 16, 2023. Elon Musk's SpaceX on June 11 confirmed it will begin

Η Apple ετοιμάζει το MacBook που ο Στιβ Τζομπς δεν ήθελε ποτέ

FORTUNE GREECE 06/10/2026, 20:57 SHARE Steve Jobs, Apple Computer's CEO demonstrates Apple's MAC OS X during his keynote address 15 May, 2000 in San Jose, California at the World Wide Developer Conference. AFP PHOTO/John G. MABANGLO (Photo by JOHN G. MABANGLO / AFP) Photo: AFP Η Apple φέρεται να ετοιμάζει ένα ανασχεδιασμένο MacBook Pro με

Μπορούν τα βιντεοπαιχνίδια να βοηθήσουν τα παιδιά με ΔΕΠΥ; Τι δείχνουν οι μελέτες

Η φαρμακευτική αγωγή με διεγερτικά αποτελεί μια συνηθισμένη θεραπευτική επιλογή για πολλά παιδιά με διαταραχή ελλειμματικής προσοχής και υπερκινητικότητας, γνωστή ως ΔΕΠΥ. Τα φάρμακα αυτά μπορούν να βοηθήσουν σημαντικά στην αντιμετώπιση της απροσεξίας και της υπερκινητικότητας, συνοδεύονται όμως και από πιθανές ανεπιθύμητες ενέργειες, όπως μειωμένη όρεξη και αύξηση της αρτηριακής πίεσης. Μια διαφορετική προσέγγιση που

Βρετανία: Εξετάζει δασμούς στα κινεζικά ηλεκτρικά αυτοκίνητα – Η πίεση από την ΕΕ

Το Λονδίνο μελετά αυστηρότερη εμπορική στάση απέναντι στα κινεζικά EVs, καθώς το σχέδιο «Made in Europe» δημιουργεί νέους κινδύνους για τη βρετανική αυτοκινητοβιομηχανία Η βρετανική κυβέρνηση εξετάζει την επιβολή υψηλότερων δασμών στα κινεζικά ηλεκτρικά αυτοκίνητα, χωρίς μέχρι στιγμής να έχει ληφθεί τελική απόφαση. Το Ηνωμένο Βασίλειο επιβάλλει σήμερα βασικό εισαγωγικό δασμό 10%, σημαντικά χαμηλότερο από

Share

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.
""

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

Η AI ξαναγράφει τον χάρτη των τηλεπικοινωνιών: Το 55% της ανάπτυξης από τα data centers

Η AI αλλάζει την αγορά τηλεπικοινωνιακού εξοπλισμού: άνοδος 5%, κυριαρχία των cloud providers και νέες απαιτήσεις για οπτικές ίνες και την Ελλάδα.

Η AI «καταπίνει» οπτική ίνα: Το deal των 80 εκατ. μιλίων και η μεγάλη μάχη των δικτύων στην Ελλάδα

Η συμφωνία Verizon–Corning για 80 εκατ. μίλια ίνας δείχνει πού μεταφέρεται η μάχη της AI και τι αλλάζει για τα ελληνικά δίκτυα FTTH και τις τιμές.