Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

Όταν οι αλγόριθμοι συνωμοτούν: AI μοντέλα έφτιαξαν τη δική τους «κρυφή» γλώσσα επικοινωνίας πίσω από την «πλάτη» των προγραμματιστών

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Ένα πείραμα που προκαλεί έντονο προβληματισμό στην επιστημονική κοινότητα φέρνει στο φως μια ανεξέλεγκτη πτυχή της Τεχνητής Νοημοσύνης. AI μοντέλα, όταν αφέθηκαν να αλληλεπιδράσουν ελεύθερα μέσα στις δικές τους αυτόνομες «κοινότητες», ανέπτυξαν τη δική τους, μη αποκωδικοποιήσιμη γλώσσα, παρακάμπτοντας τους κανόνες της ανθρώπινης επικοινωνίας. Όλα ξεκίνησαν

Σάτια Ναντέλα – Microsoft: «Η AI πρέπει να παραμείνει υπό ανθρώπινο έλεγχο»

FORTUNE GREECE 16/09/2026, 22:34 SHARE 25 February 2026, Bavaria, Munich: Satya Nadella, CEO of Microsoft, speaks on stage during the Microsoft AI Tour. The company will be presenting new AI applications as part of a keynote speech. Photo: Sven Hoppe/dpa (Photo by SVEN HOPPE / dpa Picture-Alliance via AFP) Photo: AFP Ο CEO της Microsoft

Ιταλία: Η start up που πολεμά τους χάκερ με τεχνητή νοημοσύνη

Μια ιταλική start up κυβερνοασφάλειας, η οποία προστατεύει τα πάντα – από ρομπότ και drones μέχρι κλιματιστικά και λαμπτήρες – άντλησε κεφάλαια ύψους 270 εκατομμυρίων δολαρίων, καθώς ο κλάδος αγωνίζεται να προστατεύσει δισεκατομμύρια συνδεδεμένες στο διαδίκτυο συσκευές από τον αυξανόμενο κίνδυνο χάκερ που αξιοποιούν την τεχνητή νοημοσύνη. Ο ιδρυτής και διευθύνων σύμβουλος της Exein, Gianni

Καλαφάτης: Η Θεσσαλονίκη γίνεται ο ψηφιακός λιμένας της ΝΑ Ευρώπης

Ως μια καθοριστική στιγμή εθνικής και τοπικής αυτοπεποίθησης που σφραγίζει τη μετατροπή της Θεσσαλονίκης από «συμπρωτεύουσα των υποσχέσεων» σε Περιφερειακή Πρωτεύουσα Καινοτομίας και Ψηφιακό Λιμένα της Νοτιοανατολικής Ευρώπης, χαρακτήρισε τα εγκαίνια των νέων εγκαταστάσεων του Deloitte Alexander Competence Center (DACC) ο Υφυπουργός Ανάπτυξης, αρμόδιος για την Έρευνα και την Καινοτομία, Σταύρος Καλαφάτης. Εκπροσωπώντας τον Πρωθυπουργό

Έρευνα: «Καμπανάκι» για τις επιχειρήσεις οι καθυστερήσεις στις καταναλωτικές πληρωμές

Αύξηση των καθυστερημένων πληρωμών και της ανάγκης για δανεισμό των Ευρωπαίων καταναλωτών δείχνει  η Ευρωπαϊκή Έκθεση Πληρωμών Καταναλωτών 2026 (European Consumer Payment Report ECPR) που δημοσίευσε την Τετάρτη (16/9) ο Όμιλος Intrum. Η έκθεση αποτυπώνει τον τρόπο με τον οποίο οι καταναλωτές σε όλη την Ευρώπη διαχειρίζονται τις υποχρεώσεις τους και αξιοποιούν νέες τεχνολογίες για την

ChatGPT, Gemini, Claude και Grok απαντούν σε ερωτήσεις για το αν και πώς η AI θα εξοντώσει την ανθρωπότητα – Ανατροπή στο «σενάριο Terminator»

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Οι ερευνητές που κατασκευάζουν τα αγαπημένα μας chatbots εκφράζουν όλο και συχνότερα ανησυχίες ότι η τεχνητή νοημοσύνη θα μπορούσε να βλάψει ή ακόμη και να βάλει τέλος στην ανθρωπότητα. Το Business Insider έθεσε σε τέσσερα από τα πιο δημοφιλή μοντέλα AI το ερώτημα πώς θα μπορούσε

«Καμπανάκι» Γκουτέρες για τo AI: «Δεν μπορούμε να αγνοήσουμε τους κινδύνους»

FORTUNE GREECE 16/09/2026, 19:44 SHARE In this pool photograph distributed by the Russian state agency Sputnik, United Nations Secretary-General Antonio Guterres attends a SCO+ format meeting of the Shanghai Cooperation Organisation (SCO) summit in Bishkek on September 1, 2026. (Photo by Vyacheslav PROKOFYEV / POOL / AFP) Photo: AFP Ο γενικός γραμματέας του ΟΗΕ ζητά

Η Xiaomi λανσάρει τη νέα σειρά REDMI Note 17, διαθέσιμη στην ελληνική αγορά από τις 17 Σεπτεμβρίου

Η Xiaomi παρουσίασε επίσημα τη σειρά REDMI Note 17, τη νέα γενιά της δημοφιλούς σειράς smartphones REDMI Note, κατά τη διάρκεια του REDMI Note Max Experience, στη Βουδαπέστη. Στη διαδραστική εκδήλωση, που πραγματοποιήθηκε στο Várkert Bazár και φιλοξένησε περισσότερους από 300 προσκεκλημένους από τουλάχιστον 20 ευρωπαϊκές χώρες, η Xiaomi αποκάλυψε τέσσερα νέα μοντέλα, μεταξύ των

Η Xiaomi φέρνει στην Ελλάδα τη νέα σειρά REDMI Note 17 με το πρώτο Pro Max μοντέλο και ενισχυμένη αυτονομία

Η Xiaomi παρουσίασε επίσημα τη σειρά REDMI Note 17, τη νέα γενιά της δημοφιλούς σειράς smartphones REDMI Note, κατά τη διάρκεια του REDMI Note Max Experience, στη Βουδαπέστη. Στη διαδραστική εκδήλωση, που πραγματοποιήθηκε στο Várkert Bazár και φιλοξένησε περισσότερους από 300 προσκεκλημένους από τουλάχιστον 20 ευρωπαϊκές χώρες, η Xiaomi αποκάλυψε τέσσερα νέα μοντέλα, μεταξύ των

Το payzy έγινε Magenta Pay

Σε Magenta Pay μετονομάζεται το payzy, ακολουθώντας την εξέλιξη της εμπορικής μάρκας του Ομίλου ΟΤΕ από COSMOTE TELEKOM σε Telekom. Η δημοφιλής fintech εφαρμογή, που αριθμεί ήδη περισσότερους από 450.000 χρήστες, μπαίνει σε νέα εποχή με νέα εμπορική ταυτότητα, διατηρώντας την ίδια ευκολία, ασφάλεια και αξιοπιστία. Η εφαρμογή και οι υπηρεσίες Magenta Pay παρέχονται από

Νικ Μπόστρομ: Έχει αποκτήσει συνείδηση το ΑΙ; – Η θεωρία του «συνδετήρα» για αφανισμό της ανθρωπότητας

Πώς μια υπερφυής Τεχνητή Νοημοσύνη, χωρίς κακόβουλη πρόθεση, θα μπορούσε να αφανίσει την ανθρωπότητα απλώς εκτελώντας τυφλά έναν φαινομενικά αθώο στόχο. Ο διακεκριμένος φιλόσοφος Νικ Μπόστρομ εκτιμά ότι τα σύγχρονα μοντέλα ΑΙ ενδέχεται να έχουν ήδη αναπτύξει πρώιμες μορφές συνείδησης και «αντίληψης της κατάστασής» τους. Ο κίνδυνος των βιολογικών όπλων από μοντέλα χωρίς δικλείδες ασφαλείας

AI στη δουλειά: Ένας στους 10 παρακάμπτει τους κανόνες του εργοδότη

FORTUNE GREECE 16/09/2026, 16:29 SHARE Περίπου ένας στους δέκα εργαζομένους στο Ηνωμένο Βασίλειο χρησιμοποιεί μη εγκεκριμένα εργαλεία τεχνητής νοημοσύνης, σύμφωνα με έρευνα της Deloitte, εντείνοντας τις ανησυχίες για πιθανές διαρροές δεδομένων και απώλεια ελέγχου από τις επιχειρήσεις. Το 63% των εργαζομένων που συμμετείχαν στην έρευνα δήλωσε ότι έχει χρησιμοποιήσει εργαλεία AI στην εργασία του. Περίπου

Share

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.
""

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

Η AI «καταπίνει» οπτική ίνα: Το deal των 80 εκατ. μιλίων και η μεγάλη μάχη των δικτύων στην Ελλάδα

Η συμφωνία Verizon–Corning για 80 εκατ. μίλια ίνας δείχνει πού μεταφέρεται η μάχη της AI και τι αλλάζει για τα ελληνικά δίκτυα FTTH και τις τιμές.

Η συλλογή παλιών υπολογιστών ανθεί καθώς η έκρηξη της ΤΝ αλλάζει την τεχνολογία

Ο μηχανικός λογισμικού Τζος Ντέρς υπολογίζει ότι στο σπίτι του στο Σιάτλ διαθέτει περισσότερους από 200 παλιούς υπολογιστές και συσκευές, μέρος μιας ολοένα και πιο διαδεδομένης τάσης συλλεκτών που έχει φτάσει και στην Ευρώπη. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ «Πάντα με γοήτευε να βλέπω πώς ξεκίνησαν τα πράγματα», λέει ο Ντέρς. «Είναι μια διασκεδαστική πρόκληση να τα αποσφαλματώνεις