Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

COSMOTE TV: Αποκλειστικά ο ημιτελικός του Περιστερίου στο Final 4 του BCL και τα ματς Παναθηναϊκός-Άρης, Ολυμπιακός-ΠΑΣ Λαμία, Γιουβέντους-Μίλαν και Νάπολι-Ρόμα

ΔΕΛΤΙΟ ΤΥΠΟΥ Την COSMOTE TV έχει ως αποκλειστικό προορισμό το Final 4 του FIBA Basketball Champrions League, που θα διεξαχθεί το τριήμερο 26-28/4. Τα κανάλια COSMOTE SPORT και οι απεσταλμένοι της COSMOTE TV, Ρήγας Δάρδαλης και Άρης Μπάρκας, θα δώσουν το «παρών» στο Βελιγράδι. Εκεί θα βρίσκεται και το Περιστέρι του Βασίλη Σπανούλη, το οποίο…

Οι Unboxholics στην εκπομπή Watch Next της COSMOTE TV

Λίγο μετά την πρεμιέρα της ταινίας τους «Μην Ανοίγεις την Πόρτα», οι Unboxholics φιλοξενούνται απόψε στις 20.00 (Παρασκευή 26/4, COSMOTE Cinema 1HD και Youtube κανάλι της COSMOTE TV) στην κινηματογραφική εκπομπή «Watch Next» της COSMOTE TV. Ο Σάκης και ο Αλέξανδρος Καρπάς μιλούν στον Θοδωρή Κουτσογιαννόπουλο για την πρώτη μεγάλου μήκους ταινία τους, που είναι…

Οι Unboxholics στην εκπομπή «Watch Next» της COSMOTE TV

Home ΠΑΡΑΣΚΗΝΙΟ ΕΛΛΑΔΑ MEDIA AYTOKINHTO ENGLISH 16:05 | 26 Απριλίου 2024 Media Λίγο μετά την πρεμιέρα της ταινίας τους «Μην Ανοίγεις την Πόρτα», οι Unboxholics φιλοξενούνται απόψε στις 20.00 (Παρασκευή 26/4, COSMOTE CINEMA 1HD & Youtube κανάλι της COSMOTE TV) στην κινηματογραφική εκπομπή «Watch Next» της COSMOTE TV. Ο Σάκης και ο Αλέξανδρος Καρπάς μιλούν…

Underwonder: Η Ελλάδα μέσα από τα υποβρύχια σπήλαιά της

Με μία ξεχωριστή ειδική προβολή, παρουσία των συντελεστών, πραγματοποιήθηκε την Τρίτη 23 Απριλίου η επίσημη παρουσίαση του νέου ντοκιμαντέρ "UNDERWONDER”, σε παραγωγή της COSMOTE TV. Το "UNDERWONDER” είναι μία τετραμερής σειρά ντοκιμαντέρ, η οποία αποκαλύπτει υποβρύχια σπήλαια της Ελλάδας μέσα από τη σπηλαιοκατάδυση. Στο πλαίσιο της επίσημης παρουσίασης, προβλήθηκε το πρώτο επεισόδιο της σειράς, το…

Εξάμηνο AI course για Marketers λανσάρει η Sherpa Society

Με εισηγητή τον Vincent Sider, AI Lead Course Director στο Chartered Institute of Marketing και ακαδημαϊκό υποστηρικτή το BCA College. H Sherpa Society, συνεχίζοντας να παρέχει στα στελέχη του Marketing αποτελεσματική εκπαίδευση που θα τους βοηθήσει να ξεχωρίσουν στην αγορά, δημιούργησε την “AI Academy for Marketers” σε συνεργασία με τον Vincent Sider, AI Trainer &…

Kaspersky: Απατεώνες στοχεύουν χρήστες του Telegram για να κλέψουν Toncoins

Οι απατεώνες προσπαθούν να κλέψουν Toncoins (TON) από χρήστες του Telegram σε όλο τον κόσμο χρησιμοποιώντας ένα εξαιρετικά αναβαθμιζόμενο σύστημα που περιλαμβάνει ενισχυτές κρυπτονομισμάτων και παραπομπές φίλων σύμφωνα με έρευνα της Kaspersky. Το συγκεκριμένο σύστημα λειτουργεί τουλάχιστον από τον Νοέμβριο του 2023. Η εμφάνισή του εν μέσω της αυξανόμενης δημοτικότητας του TON και του Telegram…

Η νέα σειρά 12 Pro Series 5G έκλεψε την λάμψη στο catwalk της Kathy Heyndels, στο Athens Fashion Week

Με αφορμή τo 34ου AXDW η realme ήταν χορηγός στο εντυπωσιακό show της Kathy Heyndels και του Μάριου Τόγκου,  που πραγματοποιήθηκε στο Ζάππειο Μέγαρο Αθηνών το Σάββατο  20 Απριλίου και ώρα 21:30, όπου παρουσιάστηκε η νέα συλλογή της Kathy Heyndels η οποία αναδεικνύει την κάθε γυναίκα. Συγκεκριμένα η συλλογή αυτή έχει εμπνευστεί από τα λουλούδια…

COSMOTE: Δωρεάν απεριόριστα data για 7 ημέρες για το Πάσχα για όλους τους συνδρομητές της

Δωρεάν απεριόριστα data για 7 ημέρες προσφέρει και φέτος το Πάσχα σε όλους τους συνδρομητές της η COSMOTE, για να μπορούν να σερφάρουν ξένοιαστα από το κινητό τους, να ψυχαγωγούνται και να μοιράζονται online αγαπημένες στιγμές με τους φίλους τους, όπου κι αν βρίσκονται. Η προσφορά διατίθεται έως και τις 7 Μαΐου, για όλους τους…

Ferrari και HP ανακοινώνουν την νέα τους ονομαστική συνεργασία

Η Ferrari και η HP ανακοίνωσαν μια ιστορική, πολυετή συνεργασία. Συνδέοντας δύο από τις πιο εμβληματικές εταιρείες στον κόσμο, η συνεργασία περιλαμβάνει μια κοινή δέσμευση για την προώθηση της βιώσιμης καινοτομίας και την επιτάχυνση της στοχευμένης τεχνολογίας στην ομάδα Scuderia Ferrari Formula 1, στην ομάδα Scuderia Ferrari Esports και στην Scuderia Ferrari Driver Academy. Επιπλέον,…

COSMOTE: απεριόριστα δεδομένα για 1 μήνα -η πιο φθηνή τιμή της αγοράς

Απεριόριστα δεδομένα (data) για 1 ολόκληρο μήνα δίνει η Cosmote με 11.90 ευρώ που αυτή τη στιγμή αποτελεί ίσως το φθηνότερο πακέτο και το μεγαλύτερο σε διάρκεια. Η προσφορά είναι διαθέσιμη για τους συνδρομητές COSMOTE: Οικιακού Συμβολαίου, Καρτοσυμβολαίου & Mobile Internet Συμβολαίου Εταιρικού Συμβολαίου & Business Cost Control COSMOTE Neo Cosmote: Απεριόριστα data για 7 ημέρες…

Cosmote: Δωρεάν απεριόριστα data 7 μέρες για Πάσχα σε όλους τους συνδρομητές

Δωρεάν απεριόριστα data για 7 ημέρες προσφέρει και φέτος το Πάσχα σε όλους τους συνδρομητές της η Cosmote, για να μπορούν να σερφάρουν από το κινητό τους, να ψυχαγωγούνται και να μοιράζονται online αγαπημένες στιγμές με τους φίλους τους, όπου κι αν βρίσκονται.Η προσφορά διατίθεται έως και τις 7 Μαΐου, για όλους τους οικιακούς και…

COSMOTE: Δωρεάν απεριόριστα data για 7 ημέρες για το Πάσχα για όλους τους συνδρομητές της

Στο μεγαλύτερο δίκτυο κινητής στη χώρα με κορυφαίες ταχύτητες

COSMOTE: Δωρεάν απεριόριστα data για 7 ημέρες για το Πάσχα για όλους τους συνδρομητές της

Δωρεάν απεριόριστα data για 7 ημέρες προσφέρει και φέτος το Πάσχα σε όλους τους συνδρομητές της η COSMOTE, για να μπορούν να σερφάρουν ξένοιαστα από το κινητό τους, να ψυχαγωγούνται και να μοιράζονται online αγαπημένες στιγμές με τους φίλους τους, όπου κι αν βρίσκονται. Η προσφορά διατίθεται έως και τις 7 Μαΐου, για όλους τους…

Η.Π.Α.: Οι πωλήσεις iPhone επιβραδύνονται, ενώ το Android κερδίζει συνεχώς έδαφος!

Ως γνωστόν εδώ και αρκετά χρόνια, iOS και Android δίνουν μια μάχη μέχρι τελικής πτώσεως. Ενώ η Apple ανανεώνει σε ετήσια βάση τη σειρά iPhone, κατασκευαστές όπως η Samsung, η Xiaomi και η Oppo δίνουν μεγάλη μάχη για να εξασφαλίσουν όλο και πιο αυξημένο μερίδιο αγοράς. Αξίζει να σημειωθεί ότι με βάση ένα νέο report, το…

OnePlus 8 και 8 Pro: Φτάνουν στο… τέλος της διαδρομής, καθώς μόλις έλαβαν το τελευταίο τους OS update!

Δύο smartphones της OnePlus που παρουσουάστηκαν τ0 2020, έλαβαν πρόσφατα την ενημέρωση OxygenOS 13 και μάλλον όπως όλα δείχνουν αυτό ήταν και το τελευταίο τους update.  Φυσικά μιλάμε για τα OnePlus 8 και OnePlus 8 Pro που έχουν φτάσει στο τέλος του κύκλου ζωής τους αφού εκτελούσαν την πιο πρόσφατη έκδοση OxygenOS 13.1.0.587. Αυτό δείχνει…

Share

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.