Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

Τεχνητή Νοημοσύνη: Η ΕΕ συζητά κανόνες, ο Τραμπ βαφτίζει Hoax τις προειδοποιήσεις

Αφού τρόμαξαν και οι ίδιες οι εταιρείες αιχμής στην κούρσα του ανταγωνισμού για την Τεχνητή Νοημοσύνη, από τις δυνατότητές της, φαίνεται ότι θορυβήθηκε και η πολιτική. Έτσι, κυβερνητικοί αξιωματούχοι από ολόκληρη την Ευρωπαϊκή Ένωση θα συγκεντρωθούν στις Βρυξέλλες την Πέμπτη για να συζητήσουν τον καθορισμό παγκόσμιων κανόνων με στόχο την αντιμετώπιση της απειλής που ενέχουν

Κίνα: Πώς προετοιμάζεται για τον κίνδυνο η τεχνητή νοημοσύνη να ξεφύγει από τον ανθρώπινο έλεγχο

Οι προειδοποιήσεις ερευνητών της Anthropic, κορυφαίας αμερικανικής εταιρείας ανάπτυξης τεχνητής νοημοσύνης, ότι τα ολοένα και πιο ισχυρά μοντέλα ενδέχεται να ξεφύγουν από τον ανθρώπινο έλεγχο έχουν τραβήξει την προσοχή στην Κίνα, όπου οι υπεύθυνοι χάραξης πολιτικής προετοιμάζονται για ορισμένους από τους ίδιους κινδύνους. Οι Κινέζοι προγραμματιστές προωθούν όλο και περισσότερο τα μοντέλα ανοιχτού βάρους Οι

Ο Έλον Μασκ έδωσε 100.000 δολάρια για μια AI «Οδύσσεια» – Ο Πολύφημος εμφανίζεται με τρία μάτια

FORTUNE GREECE 15/09/2026, 22:00 SHARE A netizen is using his mobilephone to view movie The Odyssey poster and using his computer to view movie The Odyssey webpage in Suqian, Jiangsu, China on August 10, 2026. (Photo by GDX / CFOTO via AFP) Photo: AFP Ο νικητής του διαγωνισμού AI για την «Οδύσσεια» που οργάνωσε ο

Τεχνητή νοημοσύνη: Το φρένο των εταιρειών τρομάζει τους επενδυτές

Ένας πρώην υπάλληλος της Google DeepMind έγινε τη Δευτέρα ο πιο πρόσφατος ερευνητής στον τομέα της τεχνητής νοημοσύνης που προειδοποίησε ότι η τεχνολογία αυτή θα μπορούσε να «σκοτώσει όλους τους ανθρώπους», αναφέροντας ότι ο χρόνος για να αποφευχθεί αυτό το ενδεχόμενο ενδέχεται να εξαντλείται. Οι επενδυτές δείχνουν κάποια νευρικότητα σχετικά με την άνοδο της χρηματιστηριακής

OpenAI: Συνεργάζεται με Google και Anthropic για την ασφάλεια της AI

FORTUNE GREECE 15/09/2026, 19:46 SHARE Οι τρεις ανταγωνίστριες εταιρείες βρίσκονται σε επαφές εδώ και εβδομάδες – Η OpenAI δεν θεωρεί απαραίτητη εξαίρεση από τους αντιμονοπωλιακούς κανόνες για τη συνεργασία τους Η OpenAI βρίσκεται σε συζητήσεις με δύο από τους μεγαλύτερους ανταγωνιστές της, την Anthropic και την Google, με στόχο τον συντονισμό σε ζητήματα ασφάλειας που

«Η τεχνητή νοημοσύνη θα μπορούσε να μας σκοτώσει όλους»: Σοκάρουν οι προβλέψεις πρώην στελέχους της Google DeepMind για το ζοφερό μέλλον της ΑΙ

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Σοκ προκαλούν οι αποκαλύψεις πρώην εργαζομένου της DeepMind, του τεχνολογικού βραχίονα της Google, ο οποίος υπέβαλε πρόσφατα την παραίτησή του. Το πρώην στέλεχος έκρουσε τον κώδωνα του κινδύνου, προειδοποιώντας ότι η εξέλιξη της τεχνητής νοημοσύνης λαμβάνει ανεξέλεγκτες διαστάσεις. Όπως τόνισε, τα συστήματα ΤΝ γίνονται πλέον υπερβολικά

realme x Harry Potter: Νέα συνεργασία με τη Warner Bros.

Η συνεργασία αποτελεί συνέχεια της προηγούμενης σύμπραξης των δύο εταιρειών με το Game of Thrones και εντάσσεται στη στρατηγική της realme να συνδυάζει την τεχνολογία με τη δημιουργική αφήγηση και την παγκόσμια κουλτούρα της ψυχαγωγίας. Στο πλαίσιο της συνεργασίας δημιουργήθηκε μια ειδική έκδοση του realme 16 Pro, εμπνευσμένη από τον κόσμο του Harry Potter, η

Η σειρά wearables της Xiaomi εμπλουτίζεται

Η Xiaomi διευρύνει τη σειρά wearables που διαθέτει στην ελληνική αγορά με τρεις νέες συσκευές, τα REDMI Watch 6 Active, REDMI Watch 6 Lite και Xiaomi Smart Band 11 Active, προσφέροντας περισσότερες επιλογές για όσους θέλουν να παραμένουν δραστήριοι και συνδεδεμένοι στην καθημερινότητά τους. Με έμφαση στην άσκηση και την παρακολούθηση βασικών δεικτών ευεξίας, αλλά

ΕΕ: Πρωτοβουλία για παγκόσμιο πλαίσιο ασφάλειας στην AI

Οι 27 χώρες της Ευρωπαϊκής Ένωσης ανοίγουν τη συζήτηση για διεθνείς κανόνες απέναντι στους κινδύνους των νέων μοντέλων τεχνητής νοημοσύνης – Στο επίκεντρο η συνεργασία με ΗΠΑ και Κίνα ΕΕ: Οι 27 χώρες προωθούν διεθνή συνεργασία για την ασφάλεια της τεχνητής νοημοσύνης. AI: Οι Βρυξέλλες εξετάζουν παγκόσμιο πλαίσιο κανόνων για τους κινδύνους των νέων μοντέλων.

YouTube: δίνει εργαλεία για τάξη στην καθημερινότητα των παιδιών

Η καθημερινή μάχη για τον χρόνο που περνούν τα παιδιά μπροστά από μια οθόνη προβληματίζει σχεδόν κάθε οικογένεια. Το YouTube παρουσίασε πρόσφατα μια σειρά από νέα δεδομένα και ψηφιακά εργαλεία, δίνοντας στους γονείς τη δυνατότητα να βάλουν τάξη στην καθημερινότητα των παιδιών τους χωρίς να γίνονται οι «κακοί» της υπόθεσης. Νέα όρια στα Shorts και

8 από τα ακριβότερα λάθη στην ιστορία της τεχνολογίας – Προϊόντα που θα άλλαζαν τον κόσμο και δεν τα κατάφεραν

Στην τεχνολογία, η απόσταση ανάμεσα σε μια ιδέα που αλλάζει τον κόσμο και σε μια πανάκριβη αποτυχία μπορεί να είναι πολύ μικρή. Μερικές φορές το timing είναι λάθος. Άλλοτε το προϊόν είναι υπερβολικά ακριβό, δύσχρηστο ή απλώς δεν προσφέρει αρκετούς λόγους για να αλλάξει ο καταναλωτής τις συνήθειές του. Υπάρχουν, βέβαια, και οι περιπτώσεις στις

Νέα iPhone 18 Pro και iPhone 18 Pro Max: Προ-παραγγελίες σε Telekom & ΓΕΡΜΑΝΟ

Τα νέα iPhone 18 Pro και iPhone 18 Pro Max, τα ρολόγια Apple Watch Series 12, SE 3 και Ultra 4, αλλά και τα νέα AirPods 5 μπορούν να προ-παραγγείλουν οι καταναλωτές σε όλα τα καταστήματα Telekom και ΓΕΡΜΑΝΟΣ και στα eshop τους telekom.gr και germanos.gr. Με κάθε προ-παραγγελία των νέων μοντέλων της Apple, οι

Share

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.
""

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

Η AI «καταπίνει» οπτική ίνα: Το deal των 80 εκατ. μιλίων και η μεγάλη μάχη των δικτύων στην Ελλάδα

Η συμφωνία Verizon–Corning για 80 εκατ. μίλια ίνας δείχνει πού μεταφέρεται η μάχη της AI και τι αλλάζει για τα ελληνικά δίκτυα FTTH και τις τιμές.

Η συλλογή παλιών υπολογιστών ανθεί καθώς η έκρηξη της ΤΝ αλλάζει την τεχνολογία

Ο μηχανικός λογισμικού Τζος Ντέρς υπολογίζει ότι στο σπίτι του στο Σιάτλ διαθέτει περισσότερους από 200 παλιούς υπολογιστές και συσκευές, μέρος μιας ολοένα και πιο διαδεδομένης τάσης συλλεκτών που έχει φτάσει και στην Ευρώπη. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ «Πάντα με γοήτευε να βλέπω πώς ξεκίνησαν τα πράγματα», λέει ο Ντέρς. «Είναι μια διασκεδαστική πρόκληση να τα αποσφαλματώνεις