Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

Silicon Valley: Οι «zombie unicorns» φέρνουν το τέλος της εποχής των φουσκωμένων αποτιμήσεων

Οι λεγόμενες «zombie unicorns» επιστρέφουν στο προσκήνιο της Silicon Valley, καθώς η εποχή των υπερβολικά υψηλών αποτιμήσεων φαίνεται να έχει αφήσει πίσω της εκατοντάδες startups που πλέον δυσκολεύονται να δικαιολογήσουν την παλιά τους αξία. Σε άρθρο του ο Economist περιγράφει ένα οικοσύστημα που από την υπεραισιοδοξία και τη φθηνή ρευστότητα περνά σε πιο σκληρή πραγματικότητα

Τεχνητή νοημοσύνη: Γιατί τα μεγάλα εργαστήρια AI προσλαμβάνουν… φιλοσόφους;

Οι μεγάλοι κολοσσοί της AI στρέφονται ολοένα και περισσότερο στους φιλοσόφους, καθώς τα ηθικά, νομικά και επιχειρησιακά διλήμματα που γεννά η τεχνητή νοημοσύνη απαιτούν δεξιότητες πολύ πέρα από τον προγραμματισμό. Σε σχετικό του άρθρο ο Economist δείχνει ότι η φιλοσοφία έχει περάσει από τα περιθώρια στο κέντρο της ανάπτυξης μοντέλων, από την ασφάλεια και τη

Google: Τρεις τρόποι για πιο ισορροπημένο χρόνο οθόνης για τα παιδιά

Η Google προτείνει τρεις πρακτικούς τρόπους για να βοηθήσουν οι γονείς τα παιδιά να ισορροπήσουν τον χρόνο μπροστά στην οθόνη και να αξιοποιήσουν το καλοκαίρι με πιο δημιουργικό τρόπο, μέσα από εργαλεία του Android, του YouTube και του Gemini. Η εταιρεία δίνει έμφαση όχι μόνο στον περιορισμό της υπερβολικής χρήσης, αλλά και στη μετατροπή της

ESET: Κίνδυνοι για την υγεία και τα προσωπικά δεδομένα από τα AI chatbot

Η ESET προειδοποιεί ότι η χρήση chatbot τεχνητής νοημοσύνης για ιατρικές συμβουλές κρύβει σημαντικούς κινδύνους, τόσο για την υγεία των χρηστών όσο και για την προστασία των προσωπικών τους δεδομένων. Το θέμα αποκτά ιδιαίτερη σημασία καθώς όλο και περισσότεροι χρήστες στρέφονται σε εργαλεία GenAI για να ερμηνεύσουν συμπτώματα, εξετάσεις ή θεραπευτικές επιλογές. Τα chatbot έχουν

Διάστημα: Γιγάντιοι εξωπλανήτες είναι πιο ελαφριοί από μαλλί της γριάς

Έχουν το μέγεθος του Δία, είναι όμως δεκάδες φορές λιγότερο πυκνοί, λιγότερο ακόμα και από το μαλλί της γριάς: είναι δύο γιγάντιοι  εξωπλανήτες που θα επέπλεαν σαν μπαλόνια αν κανείς τους έριχνε σε έναν απέραντο ωκεανό. Οι δύο πλανήτες, με τις ονομασίες TOI-791 b και TOI-791 c περιφέρονται γύρω από ένα θερμό άστρο στην κατεύθυνση

Kaspersky: Οι απάτες μέσω μηνυμάτων εξελίσσονται σε μαζική οικονομική απειλή

Η Kaspersky προειδοποιεί ότι οι απάτες μέσω μηνυμάτων εξελίσσονται πλέον σε μαζικό και ιδιαίτερα επιζήμιο φαινόμενο, με σημαντικό οικονομικό αποτύπωμα για νοικοκυριά και επιχειρήσεις σε παγκόσμιο επίπεδο. Σύμφωνα με νέα έρευνα της εταιρείας, η Ελλάδα καταγράφει κατά μέσο όρο απώλειες 609 δολαρίων ανά θύμα, ενώ σχεδόν 1 στα 4 θύματα χάνει πάνω από 1.350 δολάρια.

Flip.gr: Ισχυρή ανάπτυξη τζίρου και πάνω από 30.000 νέοι πελάτες το 2025

Σε μια περίοδο όπου η refurbished τεχνολογία κερδίζει σταδιακά έδαφος στην ελληνική αγορά, η Flip.gr κατέγραψε το 2025 μια ιδιαίτερα ισχυρή πορεία, επιβεβαιώνοντας ότι το μοντέλο της αγοραπωλησίας ανακατασκευασμένων ηλεκτρονικών συσκευών έχει πλέον περάσει από το στάδιο της εναλλακτικής λύσης σε εκείνο της συνειδητής επιλογής για ολοένα και περισσότερους καταναλωτές. Η εταιρεία ανακοίνωσε τζίρο 12

Google: Περιορίζει τη χρήση των μοντέλων Gemini AI από την Meta

Όρια αποφάσισε να θέσει η Google στη Meta και τη χρήση των μοντέλων Gemini AI, αφότου η εταιρεία κοινωνικών μέσων αναζήτησε μεγαλύτερη υπολογιστική χωρητικότητα από ό,τι μπορούσε να παράσχει ο ανταγωνιστικός τεχνολογικός όμιλος, σύμφωνα με δημοσίευμα των Financial Times. Μάλιστα, τον περασμένο Μάρτιο η Google, ιδιοκτησίας της Alphabet, διευκρίνισε στη Meta ότι δεν μπορούσε να

PeopleCert: Σχέδιο για Παγκόσμιο Πανεπιστήμιο Εφαρμοσμένης Γνώσης

Η πρώτη διεθνής πιστοποίηση για τη διακυβέρνηση της Τεχνητής Νοημοσύνης (AI Governance), αλλά και η δημιουργία ενός Παγκόσμιου Πανεπιστημίου Εφαρμοσμένης Γνώσης, αποτελούν τα δύο επόμενα μεγάλα στρατηγικά στοιχήματα της PeopleCert. Τις πρωτοβουλίες αποκάλυψε ο ιδρυτής και πρόεδρος της εταιρείας, Βύρων Νικολαΐδης, κατά την ενημέρωση δημοσιογράφων που πραγματοποιήθηκε πρόσφατα στο περιθώριο της παρουσίασης του προγράμματος εταιρικής

Τεχνητή Νοημοσύνη: Εκτός ελέγχου το κόστος για τις επιχειρήσεις – Οι λογαριασμοί που προκαλούν πονοκέφαλο

Η Tεχνητή Nοημοσύνη εξελίσσεται σε βασικό εργαλείο των επιχειρήσεων. Ωστόσο, μαζί με τα οφέλη φέρνει και έναν νέο, απρόσμενο πονοκέφαλο: το υψηλό κόστος για τη χρήση της. Σύμφωνα με ανάλυση του Economist, οι επιχειρήσεις που επενδύουν συστηματικά στην Τεχνητή Νοημοσύνη βλέπουν πλέον τους λογαριασμούς να αυξάνονται με ρυθμούς που δυσκολεύονται να ελέγξουν, καθώς οι νέοι

Η κινεζική Amazon προετοιμάζει 700.000 εργαζόμενους για την εποχή των ρομπότ

FORTUNE GREECE 27/06/2026, 18:01 SHARE Η τεχνητή νοημοσύνη και η αυτοματοποίηση αλλάζουν ραγδαία τον κόσμο της εργασίας, όμως η κινεζική JD.com επιλέγει έναν διαφορετικό δρόμο. Αντί για απολύσεις, ο κολοσσός του ηλεκτρονικού εμπορίου επενδύει στην επανεκπαίδευση 700.000 εργαζομένων, προετοιμάζοντάς τους για νέους ρόλους σε μια οικονομία όπου τα ρομπότ αναλαμβάνουν όλο και περισσότερες εργασίες. Η

ΑΙ: Πώς δοκιμάζει τους εργαζομένους της γενιάς των boomers

Η ραγδαία εξάπλωση της τεχνητής νοημοσύνης (AI) στον χώρο της εργασίας δεν επηρεάζει μόνο τους νεότερους επαγγελματίες και τους πρόσφατους αποφοίτους, αλλά αναδιαμορφώνει βαθιά και τις προοπτικές των εργαζομένων μεγαλύτερης ηλικίας. Από έμπειρους μηχανικούς λογισμικού μέχρι στελέχη του χώρου της υγείας και της εξυπηρέτησης πελατών, η AI δημιουργεί ένα νέο, απαιτητικό περιβάλλον που συνδυάζει ευκαιρίες

Share

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

Μπόνους έως 350.000 € τον χρόνο για εργαζόμενους AI της Samsung

Δημοσιεύθηκε 28/05/2026 - 14:35 CEST Οι εργαζόμενοι που απασχολούνται στα ημιαγωγικά τσιπ τεχνητής νοημοσύνης της Samsung αναμένεται να λάβουν μπόνους περίπου 350.000 ευρώ, έπειτα από συμφωνία συμμετοχής στα κέρδη. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Δύο συνδικάτα της εταιρείας παραγωγής ημιαγωγών, με έδρα την Κορέα, ανέφεραν ότι το 74% των μελών τους, πάνω από 60.000 άτομα, ψήφισαν υπέρ της

Φοιτητές κατασκευάζουν φορετή συσκευή που κινεί χέρια με AI

Δημοσιεύθηκε 23/05/2026 - 9:00 CEST Μια ομάδα φοιτητών δημιούργησε ένα σύστημα τεχνητής νοημοσύνης που μπορεί να καθοδηγεί τις κινήσεις του ανθρώπινου χεριού μέσω ηλεκτρικής διέγερσης των μυών. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Φοιτητές μηχανικής λογισμικού στο Massachusetts Institute of Technology (MIT) στις Ηνωμένες Πολιτείες ανέπτυξαν μια φορητή συσκευή, με την ονομασία Human Operator, συνδυάζοντας μοντέλα τεχνητής νοημοσύνης, κάμερες