Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Related

AI Android Trojan βγάζει χρήματα από το κινητό σου

Η τεχνητή νοημοσύνη μπαίνει σε μια νέα, πιο σκοτεινή φάση. Ερευνητές της Dr.Web εντόπισαν ένα νέο Android trojan που χρησιμοποιεί machine learning για να κάνει κάτι απλό αλλά εξαιρετικά ύπουλο. Κλικάρει διαφημίσεις μόνο του και βγάζει χρήματα για τρίτους, ενώ εσύ συνεχίζεις να χρησιμοποιείς το κινητό σου χωρίς να υποψιάζεσαι τίποτα. Ένα νέο trojan που

Ο Μακρόν απαγορεύει τα social media στη Γαλλία: «Οι εγκέφαλοι των παιδιών δεν είναι προς πώληση»

FORTUNE GREECE 26/01/2026, 11:55 SHARE A close-up of the TikTok mobile app is being displayed on a smartphone screen next to the apps for Instagram, Telegram, Facebook, X, YouTube, and Messenger in Brussels, Belgium, on November 30, 2023. (Photo by Jonathan Raa/NurPhoto) (Photo by Jonathan Raa / NurPhoto / NurPhoto via AFP) Photo: AFP Ο

Η Garmin ανεβάζει τον πήχη με δύο ρολόγια

Η Garmin παρουσίασε ένα smartwatch των 1.600 δολαρίων που μοιάζει άφθαρτο και ένα GPS ρολόι γκολφ φτιαγμένο αποκλειστικά… για παιδιά. Δύο εντελώς διαφορετικά ρολόγια, με ένα κοινό στοιχείο. Απευθύνονται σε πολύ συγκεκριμένο κοινό και δεν προσπαθούν να το κρύψουν. Αν ψάχνεις κάτι πραγματικά σκληροτράχηλο για τον καρπό σου ή ένα έξυπνο gadget που θα κάνει

Βρετανία: 1 στους 4 φοβάται ότι θα απολυθεί λόγω της τεχνητής νοημοσύνης σε πέντε χρόνια

Περισσότερο από το ένα τέταρτο (27%) των εργαζομένων στη Βρετανία ανησυχούν ότι οι θέσεις εργασίας τους ενδέχεται να εξαφανιστούν τα επόμενα πέντε χρόνια ως αποτέλεσμα της τεχνητής νοημοσύνης, σύμφωνα με έρευνα που πραγματοποιήθηκε σε χιλιάδες εργαζομένους και δημοσίευσε ο Guardian. Λίγο λιγότερο από το ήμισυ (45%) των ερωτηθέντων εργαζομένων γραφείου στη Βρετανία πίστευαν ότι η

Η Apple προειδοποιεί: Γιατί δεν πρέπει να φορτίζεις το iPhone στο 100%

FORTUNE GREECE 25/01/2026, 21:00 SHARE Η Apple καλεί τους χρήστες iPhone να αποφεύγουν τη φόρτιση στο 100%, εξηγώντας ότι ο «κανόνας του 95» μπορεί να παρατείνει σημαντικά τη ζωή της μπαταρίας. Η φόρτιση στο 100% προκαλεί μεγαλύτερη φθορά στην μπαταρία του iPhone. Η Apple προτείνει φόρτιση έως περίπου 95% και χρήση πιστοποιημένων φορτιστών. Η λειτουργία

OpenAI, Anthropic, SpaceX: Το 2026 είναι η χρόνια των hectocorn

Το νήμα των hectocorn ετοιμάζονται να «κόψουν» εταιρείες όπως οι OpenAI, Anthropic, SpaceX και Stripe κατά το 2026, εξετάζοντας το ενδεχόμενο αρχικής δημόσιας προσφοράς. Μετά τους «μονόκερους» – τις νεοσύστατες δηλαδή τεχνολογικές επιχειρήσεις αξίας άνω του 1 δισεκατομμυρίου δολαρίων – έρχεται η χρονιά του hectocorn, με αρκετές αμερικανικές και ευρωπαϊκές εταιρείες να κινούνται ενδεχομένως στα

Gmail, Facebook, Binance: Πώς εκατομμύρια κωδικοί βρέθηκαν εκτεθειμένοι στους χάκερς

FORTUNE GREECE 25/01/2026, 20:00 SHARE Μια τεράστια βάση δεδομένων με 149 εκατομμύρια usernames και passwords από Gmail, Facebook, Binance και δεκάδες άλλες υπηρεσίες αποκαλύπτει πόσο εύκολα το infostealing malware τροφοδοτεί τη σύγχρονη κυβερνοεγκληματικότητα. Εκτέθηκαν δημόσια 149 εκατ. credentials από email, social media, κυβερνητικά και τραπεζικά συστήματα. Η βάση εκτιμάται ότι δημιουργήθηκε από infostealer malware που

Τεχνητή Νοημοσύνη: Το χάσμα μεταξύ ουραγών και πρωτοπόρων στην Ευρώπη – Πού ανήκει η Ελλάδα

Η Τεχνητή Νοημοσύνη έχει μπει για τα καλά στην καθημερινότητα των πολιτών. Από την προσωπική χρήση στην εργασία και την εκπαίδευση, εκατομμύρια άνθρωποι σε όλη την Ευρώπη βασίζονται πλέον σε εργαλεία τεχνητής νοημοσύνης όπως το ChatGPT, το Gemini και το Grok. Ωστόσο το χάσμα μεταξύ των χωρών στην Ευρώπη που χρησιμοποιούν την Τεχνητή Νοημοσύνη είναι μεγάλο.

Ένα εκατομμύριο κανάλια την ημέρα χρησιμοποιούν AI στο YouTube

FORTUNE GREECE 25/01/2026, 16:30 SHARE Η Τεχνητή Νοημοσύνη μπορεί να απογειώσει τους δημιουργικούς που ξέρουν να αξιοποιούν την εμπειρία τους, αλλά το YouTube ξεκαθαρίζει ότι θα περιορίσει συστηματικά το χαμηλής ποιότητας AI περιεχόμενο, σύμφωνα με τον επικεφαλής της πλατφόρμας Neil Mohan. Έκρηξη χρήσης AI από creators: Πάνω από 1 εκατ. κανάλια χρησιμοποίησαν καθημερινά εργαλεία Τεχνητής

Ρομπότ-τροχονόμοι στην Κίνα ρυθμίζουν την… κυκλοφορία στους δρόμους

Ρομπότ-τροχονόμοι στην Κίνα ρυθμίζουν την… κυκλοφορία στους δρόμους FORTUNE GREECE 25/01/2026, 15:30 SHARE Η Κίνα δοκιμάζει ανθρωπόμορφα ρομπότ-αστυνομικούς με τεχνητή νοημοσύνη στους δρόμους της, με στόχο τη συνεχή περιπολία και τη ρύθμιση της κυκλοφορίας, στο πλαίσιο της στρατηγικής της για την ανάπτυξη της λεγόμενης «ενσώματης νοημοσύνης». Στην πόλη Γουχού , ανθρωποειδή ρομπότ τύπου Intelligent Police

Τεχνητή νοημοσύνη: Πώς τα κινεζικά open source μοντέλα αλλάζουν τις ισορροπίες

Ενώ η παγκόσμια συζήτηση για την τεχνητή νοημοσύνη περιστρέφεται γύρω από την «υπερνοημοσύνη» και τα δισεκατομμύρια που επενδύονται στη Silicon Valley, μια διαφορετική δυναμική αναπτύσσεται στο παρασκήνιο. Χωρίς φανφάρες, κινεζικά εργαστήρια AI προσφέρουν εργαλεία ανοιχτού κώδικα που υιοθετούν ολοένα και περισσότερες δυτικές εταιρείες. Το αποτέλεσμα δεν είναι απλώς τεχνολογικό – είναι γεωοικονομικό. H ιστορία ξεκινά

Share

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα. 

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

Καλώδιο οπτικών ινών υπέστη ζημιά στη Βαλτική Θάλασσα στα ανοικτά των ακτών της Λετονίας

Από Euronews Δημοσιεύθηκε 05/01/2026 - 13:41 CET Ένα υποβρύχιο καλώδιο οπτικών ινών που ανήκει σε ιδιωτική εταιρεία υπέστη ζημιά στα ανοικτά των ακτών της Λετονίας. Η γραμμή παρέχει συνδέσεις Διαδικτύου μεταξύ της Λετονίας και της Λιθουανίας και των σκανδιναβικών χωρών και το περιστατικό, το οποίο φέρεται να συνέβη στις 2 Ιανουαρίου, έγινε αντιληπτό για πρώτη φορά

Το WhatsApp κατηγορεί τη Ρωσία ότι προσπαθεί να στερήσει από 100 εκατ. ανθρώπους το δικαίωμα στην ιδιωτική αλληλογραφία

Το WhatsApp (που ανήκει στη Meta, ιδιοκτήτρια και του Facebook) εξέδωσε μια αιχμηρή δήλωση μετά τις μεγάλης κλίμακας διαταραχές που άρχισαν να καταγράφουν οι χρήστες σε όλη τη Ρωσία στα τέλη Δεκεμβρίου. Σύμφωνα με τους εκπροσώπους της υπηρεσίας, οι ενέργειες των ρωσικών αρχών αποσκοπούν στο να «στερήσουν από περισσότερους από 100 εκατομμύρια ανθρώπους το δικαίωμα