Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

Νέα πλατφόρμα επιτρέπει στοιχήματα για δασικές πυρκαγιές – Φόβοι για αύξηση των εμπρησμών

Νέα πλατφόρμα επιτρέπει στοιχήματα για δασικές πυρκαγιές – Φόβοι για αύξηση των εμπρησμών FORTUNE GREECE 30/06/2026, 20:58 SHARE Flames burn trees during a forest fire near Belin-Beliet in Gironde, southwestern France, on August 10, 2022. (Photo by Philippe LOPEZ / AFP) Photo: AFP Μια νέα πλατφόρμα προβλέψεων με την ονομασία Wyldfyre επιτρέπει στους χρήστες να

Η NASA επιχειρεί να σώσει διαστημικό τηλεσκόπιο με ρομπότ – Μια αποστολή που δεν έχει ξαναγίνει

FORTUNE GREECE 30/06/2026, 20:01 SHARE This handout picture provided by NASA shows the Orion spacecraft captured by a camera mounted on one of its solar array wings during a routine external inspection of the spacecraft on the second day into the Artemis II mission, on April 3, 2026. As Artemis II astronauts forged ahead on

Νέα έρευνα εκθέτει τα μέτρα προστασίας ανηλίκων στα social media

FORTUNE GREECE 30/06/2026, 19:30 SHARE Περισσότερες από τις μισές λειτουργίες ασφαλείας για παιδιά και εφήβους σε TikTok, Instagram, Snapchat και YouTube αποτυγχάνουν να προσφέρουν την προστασία που υπόσχονται, σύμφωνα με νέα ακαδημαϊκή έρευνα, η οποία εγείρει νέα ερωτήματα για την αποτελεσματικότητα των μέτρων που προβάλλουν οι κολοσσοί των social media. Οι μεγάλες πλατφόρμες κοινωνικής δικτύωσης

Η Meta επιστρατεύει την Κάιλι Τζένερ για τα νέα AI γυαλιά των 299 δολαρίων

FORTUNE GREECE 30/06/2026, 18:33 SHARE Με χαμηλότερη τιμή, νέα εσωτερική σχεδίαση και ένα ξεχωριστό μοντέλο που φέρει την υπογραφή της Κάιλι Τζένερ, η Meta επιχειρεί να κάνει τα AI smart glasses mainstream και να ενισχύσει τη θέση της απέναντι στην OpenAI και τη Google. Η Meta παρουσίασε τα νέα Meta Glasses με τιμή εκκίνησης 299

Με επεξεργαστή Snapdragon το Nothing Phone (4b)

Η Nothing αποφάσισε να σταματήσει το κρυφτό και επιβεβαίωσε επίσημα ότι το επερχόμενο Phone (4b) θα φοράει επεξεργαστή Snapdragon . Η εταιρεία μοιράστηκε τα νέα μέσα από τα δικά της κανάλια επικοινωνίας με την κοινότητα, ενώ την ίδια στιγμή η συσκευή εμφανίστηκε και στην πλατφόρμα Flipkart της Ινδίας . Η πλήρης αποκάλυψη των τεχνικών χαρακτηριστικών

Πιερρακάκης: Το IRIS είναι το success story της ελληνικής ψηφιακής οικονομίας

Για αναγκαιότητα να υπάρξουν μεγαλύτερη ορατότητα του IRIS στο σημείο πληρωμής, καλύτερη ενημέρωση των πολιτών, ισχυρότερα κίνητρα για τους εμπόρους, αλλά και μηχανισμοί επιβράβευσης από τις τράπεζες και τους acquirers, έκανε λόγο ο υπουργός Εθνικής Οικονομίας και Οικονομικών Κυριάκος Πιερρακάκης μιλώντας στο συνέδριο «Payments 360 Conference 2026, powered». «Βρισκόμαστε σε μια εποχή όπου οι πληρωμές

FIFA World Cup 2026: Μάθε πως η Lenovo κάνει το φετινό Μουντιάλ το πιο… high-tech ever!

Το Παγκόσμιο Κύπελλο Ποδοσφαίρου αποτελεί αναμφίβολα τη μεγαλύτερη αθλητική γιορτή του πλανήτη, καθώς για περισσότερο από ένα μήνα οι απανταχού λάτρεις της στρογγυλής θεάς γιορτάζουν. Μάλιστα, η φετινή διοργάνωση που διεξάγεται σε τρεις διαφορετικές χώρες (Η.Π.Α, Μεξικό και Καναδάς), σπάει κάθε προηγούμενο ρεκόρ, φιλοξενώντας 48 εθνικές ομάδες σε 104 συναρπαστικά ματς, τα οποία διεξάγονται σε

Ξέρουμε κάθε τεχνική λεπτομέρεια του Galaxy Z Fold 8

Οι λάτρεις των αναδιπλούμενων συσκευών περιμένουν με αγωνία την 22η Ιουλίου, την ημέρα που η Samsung θα ανοίξει τα χαρτιά της στο λαμπερό Unpacked event στο Λονδίνο . Η κορεατική εταιρεία ετοιμάζει δύο συσκευές, το Z Fold 8 και το Z Fold 8 Ultra . Ωστόσο, μια νέα, αναλυτική διαρροή στα μέσα κοινωνικής δικτύωσης μετέτρεψε

Η τεχνητή νοημοσύνη ψάχνει το «μυστικό συστατικό» των ημιαγωγών

Η τεχνητή νοημοσύνη ψάχνει το «μυστικό συστατικό» των ημιαγωγών FORTUNE GREECE 30/06/2026, 12:00 SHARE Ai Chips, AI microprocessor, Artificial intelligent memory computer processor on circuit board. Photo: Shutterstock Η αμερικανική κυβέρνηση υπέγραψε συμφωνία ύψους 500 εκατ. δολαρίων με τη SandboxAQ, την εταιρεία τεχνητής νοημοσύνης που έχει αναπτυχθεί από το πρώην τμήμα «X» της Alphabet. Η

Να πώς είναι το πραγματικό iPhone 18 Pro

Ξεχάστε τα κλασικά πλαστικά dummies, τα τρισδιάστατα σχέδια και τις θεωρίες των αναλυτών που κυκλοφορούν κάθε χρόνο τέτοια εποχή. Για πρώτη φορά στα χρονικά, έχουμε την ευκαιρία να δούμε το πραγματικό iPhone 18 Pro μήνες πριν από την επίσημη παρουσίασή του από την Apple . Μια σοβαρή παραβίαση ασφαλείας στις εγκαταστάσεις του προμηθευτή Tata Electronics

Eurobank: Επενδύει 1 δισ. ευρώ στην τεχνητή νοημοσύνη και το digital banking

Η επόμενη ημέρα στο banking δεν θα κριθεί στο ποια τράπεζα θα επιτύχει να δημιουργήσει το καλύτερο mobile app. Στοίχημα της νέας εποχής αποτελεί η αποτελεσματική αξιοποίηση της τεχνητής νοημοσύνης και των δεδομένων με στόχο την προσφορά πραγματικά προσωποποιημένης εξυπηρέτησης. Έτσι, οι τραπεζικές υπηρεσίες θα χαρακτηρίζονται από μεγαλύτερη εξατομίκευση, περισσότερη αυτοματοποίηση και στενότερη ενσωμάτωσή τους

Τεχνητή νοημοσύνη: Αντιμέτωπη με μια νέα απειλή, τα ακραία καιρικά φαινόμενα

Την ίδια ώρα που οι κάτοικοι των χωρών της Κεντρικής και Βόρειας Ευρώπης προσπαθούν να δροσιστούν εν μέσω ενός πρωτοφανούς καύσωνα που σπάει κάθε ρεκόρ, οι μεγάλες εταιρείες τεχνολογίας (Big Tech) αντιμετωπίζουν τη δική τους μάχη για να διατηρήσουν σε λειτουργία τα ισχυρά τσιπ στα κέντρα δεδομένων τεχνητής νοημοσύνης. Μια πρόσφατη μελέτη της εταιρείας ανάλυσης

Share

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

Μπόνους έως 350.000 € τον χρόνο για εργαζόμενους AI της Samsung

Δημοσιεύθηκε 28/05/2026 - 14:35 CEST Οι εργαζόμενοι που απασχολούνται στα ημιαγωγικά τσιπ τεχνητής νοημοσύνης της Samsung αναμένεται να λάβουν μπόνους περίπου 350.000 ευρώ, έπειτα από συμφωνία συμμετοχής στα κέρδη. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Δύο συνδικάτα της εταιρείας παραγωγής ημιαγωγών, με έδρα την Κορέα, ανέφεραν ότι το 74% των μελών τους, πάνω από 60.000 άτομα, ψήφισαν υπέρ της

Φοιτητές κατασκευάζουν φορετή συσκευή που κινεί χέρια με AI

Δημοσιεύθηκε 23/05/2026 - 9:00 CEST Μια ομάδα φοιτητών δημιούργησε ένα σύστημα τεχνητής νοημοσύνης που μπορεί να καθοδηγεί τις κινήσεις του ανθρώπινου χεριού μέσω ηλεκτρικής διέγερσης των μυών. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Φοιτητές μηχανικής λογισμικού στο Massachusetts Institute of Technology (MIT) στις Ηνωμένες Πολιτείες ανέπτυξαν μια φορητή συσκευή, με την ονομασία Human Operator, συνδυάζοντας μοντέλα τεχνητής νοημοσύνης, κάμερες