Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

Τεχνητή νοημοσύνη: 5 τρόποι προστασίας της δουλειάς σας από την επέλαση της ΑΙ

Η τελευταία έκδοση τεχνητής νοημοσύνης της Anthropic προκάλεσε μαζική φυγή των επενδυτών από τις μετοχές εταιρειών νομικού λογισμικού — και αποτελεί απλώς την πιο πρόσφατη υπενθύμιση ενός ενδεχόμενου «μακελειού» στον τομέα των επαγγελματιών γραφείου. Η Έκθεση Παγκόσμιων Κινδύνων 2026 του Παγκόσμιου Οικονομικού Φόρουμ εκτιμά ότι 92 εκατομμύρια εργαζόμενοι θα μπορούσαν να χάσουν τη δουλειά τους

Τεχνητή νοημοσύνη: Το φιάσκο του πρώτου ευρωπαϊκού καφενείου με διεύθυνση τη Μόνα της Google Gemini

Τι να τον κάνεις τον καφετζή όταν έχεις την τεχνητή νοημοσύνη; Κάπως έτσι σκέφτηκαν οι ιδιοκτήτες ενός καφενείου στη Στοκχόλμη και έδιωξαν τον διευθυντή του καταστήματος για να τον αντικαταστήσουν με τη Μόνα. Η Μόνα είναι μια εφαρμογή της Τεχνητής Νοημοσύνης (της Google Gemini για την ακρίβεια), που έχει σχεδιαστεί για τη διαχείριση εντευκτηρίων. Ε

Πώς τα ορθογραφικά λάθη έγιναν «πολυτέλεια» στην εποχή του ChatGPT

FORTUNE GREECE 26/05/2026, 22:00 SHARE Τα μικρά τυπογραφικά λάθη, που κάποτε θεωρούνταν ένδειξη προχειρότητας, μετατρέπονται σήμερα σε σύμβολο αυθεντικότητας, καθώς οι χρήστες προσπαθούν να ξεχωρίσουν την ανθρώπινη γραφή από το περιεχόμενο που παράγεται από εργαλεία AI όπως το ChatGPT. Τα typos λειτουργούν πλέον ως “σήμα” ανθρώπινης παρουσίας, σε μια περίοδο όπου όλο και περισσότερο περιεχόμενο

Πώς η AI «διαβάζει» τη συμπεριφορά των ζώων για να εντοπίζει λαθροθήρες

FORTUNE GREECE 26/05/2026, 21:32 SHARE Δορυφόροι, αισθητήρες και αλγόριθμοι δημιουργούν ένα νέο «Internet of Animals» που μπορεί να αλλάξει τη μάχη κατά της λαθροθηρίας. Το project Icarus χρησιμοποιεί AI, δορυφόρους και αισθητήρες για να εντοπίζει λαθροθήρες μέσω της συμπεριφοράς των ζώων. Οι επιστήμονες δημιουργούν ένα παγκόσμιο «Internet of Animals» με real-time παρακολούθηση άγριας ζωής. Η

Κυβερνοασφάλεια: Ψεύτικα emails για παραβίαση προσωπικών δεδομένων

Κάποτε, το να λάβεις ειδοποίηση ότι τα προσωπικά σου δεδομένα διέρρευσαν ήταν σπάνιο. Σήμερα έχει γίνει σχεδόν καθημερινό φαινόμενο. Μόνο στις ΗΠΑ, πέρυσι αναφέρθηκαν 3.322 περιστατικά παραβίασης προσωπικών δεδομένων, και ως αποτέλεσμα 280 εκατομμύρια θύματα έλαβαν σχετικό ενημερωτικό email. Στην Ευρώπη, τα καθημερινά περιστατικά αυξήθηκαν κατά 22% σε ετήσια βάση το 2025, φτάνοντας κατά μέσο

Micron: Πλησιάζει σε χρηματιστηριακή αξία το 1 τρισ. δολάρια

Πιο κοντά στο 1 τρισεκατομμύριο δολάρια σε χρηματιστηριακή αξία, βρίσκεται η Micron Technology μετά την εντυπωσιακή άνοδο της μετοχής που έφτασε έως και 19,4% στη σημερινή συνεδρίαση πριν κλείσει τελικά με άνοδο 17,4% στα 881,6 δολάρια. Το σημερινό ράλι είχε ως αποκορύφωμα το γεγονός ότι η χρηματιστηριακή αξία για πρώτη φορά ξεπέρασε για λίγο την

Ο Στιβ Βόζνιακ αποθέωσε τη δύναμη της ανθρώπινης σκέψης και οι φοιτητές τον χειροκρότησαν

Ο Στιβ Βόζνιακ αποθέωσε τη δύναμη της ανθρώπινης σκέψης και οι φοιτητές τον χειροκρότησαν FORTUNE GREECE 26/05/2026, 20:00 SHARE Ο συνιδρυτής της Apple, Steve Wozniak, ξεχώρισε στις φετινές τελετές αποφοίτησης στις ΗΠΑ με μια ομιλία που έβαλε στο επίκεντρο την ανθρώπινη νοημοσύνη αντί για την AI, την ώρα που άλλοι CEOs και επιχειρηματίες αποδοκιμάζονταν από

Η AI αλλάζει ριζικά τον τρόπο που ψάχνουμε στο internet — και η Google το ξέρει

Οι χρήστες κάνουν πλέον μεγαλύτερες, πιο σύνθετες και πιο «ανθρώπινες» αναζητήσεις, επηρεασμένοι από εργαλεία όπως το ChatGPT. Η Google απαντά με τη μεγαλύτερη αλλαγή στο Search εδώ και 25 χρόνια. Υπάρχει ένας βασικός λόγος για τον οποίο η Google προχωρά σε σαρωτικές αλλαγές στη μηχανή αναζήτησής της: οι χρήστες πλέον κάνουν πιο περίπλοκες ερωτήσεις. «Οι

Η Apple ετοιμάζει νέα ακουστικά και μάλλον δεν είναι AirPods

FORTUNE GREECE 26/05/2026, 18:00 SHARE Νέα έγγραφα της FCC πυροδότησαν έντονες φήμες ότι η Apple ετοιμάζεται να παρουσιάσει νέα Bluetooth over-ear ακουστικά, με αναλυτές να εκτιμούν ότι πιθανότατα πρόκειται για ανανεωμένη έκδοση των Beats Studio Pro και όχι για νέα AirPods Max. Έγγραφα της FCC αποκάλυψαν ότι η Apple εργάζεται πάνω σε νέα Bluetooth over-ear

Τι αλλάζει από 1η Ιουνίου σε iPhone και Android – Οι νέοι κανόνες της ΕΕ για μεταφορά δεδομένων

FORTUNE GREECE 26/05/2026, 17:44 SHARE Η Ευρωπαϊκή Ένωση πιέζει Apple και Google για πιο ανοιχτά οικοσυστήματα, ευκολότερη μεταφορά δεδομένων και λιγότερους περιορισμούς μεταξύ iOS και Android. Η ΕΕ προωθεί νέους κανόνες για ευκολότερη μεταφορά δεδομένων μεταξύ iPhone και Android. Apple και Google καλούνται να διευκολύνουν τη μεταφορά επαφών, φωτογραφιών, μηνυμάτων και εφαρμογών. Οι αλλαγές εντάσσονται

Το μήνυμα του Τζένσεν Χουάνγκ στους γονείς: Μην είστε εμμονικοί με τις «σωστές» σπουδές στην εποχή της AI

FORTUNE GREECE 26/05/2026, 17:31 SHARE Nvidia founder and CEO Jensen Huang speaks during Nvidia Live at CES 2026 ahead of the annual Consumer Electronics Show in Las Vegas, Nevada, on January 5, 2026. (Photo by Patrick T. Fallon / AFP) Photo: AFP Ο CEO της Nvidia, Τζένσεν Χουάνγκ υποστηρίζει ότι δεξιότητες όπως το storytelling, η

Ολλανδία: Μπλόκο στις ΗΠΑ για εξαγορά εταιρείας τεχνολογίας

Φραγμό επιχειρεί να βάλει η κυβέρνηση στην Ολλανδία στις προσπάθειες μιας εταιρείας με έδρα τις Ηνωμένες Πολιτείες να εξαγοράσει έναν βασικό προμηθευτή τεχνολογιών πληροφορικής για την ηλεκτρονική ταυτοποίηση. Η κυβέρνηση αποφάσισε τη Δευτέρα να ακολουθήσει τη σύσταση και να εμποδίσει την εξαγορά Η ολλανδική εταιρεία Solvinity διαχειρίζεται μια πλατφόρμα για την εφαρμογή DigiD της χώρας

Share

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

Τι λέει ο Σαμ Άλτμαν στη δίκη του Έλον Μασκ κατά της OpenAI

Ο διευθύνων σύμβουλος της OpenAI, Σαμ Άλτμαν, ανέβηκε την Τρίτη στο βήμα του μάρτυρα για να υπερασπιστεί το επαγγελματικό του έργο σε μια δίκη (πηγή στα Αγγλικά) που τον φέρνει αντιμέτωπο με τον Έλον Μασκ, αντικρούοντας καταθέσεις που δυσφημούσαν την ηγεσία του σε μια κρίσιμη περίοδο για τη δημιουργό του ChatGPT. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Η δίκη

Ενόρκοι στις ΗΠΑ: Η Meta έβλαψε συνειδητά την ψυχική υγεία παιδιών

Από&nbspAnna Desmarais&nbsp&&nbspAP Δημοσιεύθηκε 25/03/2026 - 10:16 CET •ανανεώθηκε πριν 15:28 Δικαστήριο στις Ηνωμένες Πολιτείες επέβαλε στη Meta πρόστιμο 375 εκατ. δολαρίων (317 εκατ. ευρώ), αφού έκρινε ότι η πλατφόρμα έβλαψε εν γνώσει της την ψυχική υγεία παιδιών και απέκρυψε πληροφορίες για σεξουαλική εκμετάλλευση ανηλίκων. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Οι ένορκοι έκριναν στην απόφασή τους, που εκδόθηκε την