Dnews
  • ΠΟΛΙΤΙΚΗ
  • ΟΙΚΟΝΟΜΙΑ
  • ΕΛΛΑΔΑ
  • ΔΙΕΘΝΗ
  • ΠΑΙΔΕΙΑ
  • ΘΕΣΕΙΣ ΕΡΓΑΣΙΑΣ
  • ENTERTAINMENT
  • NEWS IN ENGLISH
Dnews
  • ΠΟΛΙΤΙΚΗ
  • ΟΙΚΟΝΟΜΙΑ
  • ΕΛΛΑΔΑ
  • ΔΙΕΘΝΗ
  • ΠΑΙΔΕΙΑ
  • ΘΕΣΕΙΣ ΕΡΓΑΣΙΑΣ
  • ENTERTAINMENT
  • NEWS IN ENGLISH
Games
ΡΟΗ ΕΙΔΗΣΕΩΝ
Ελλάδα 25.06.2020 20:22

Διαδικτυακές αγορές: Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω Google Analytics

Image of Γεωργία Μισεμικέ Γεωργία Μισεμικέ
Διαδικτυακές αγορές: Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω Google Analytics
Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών ιστοσελίδων ηλεκτρονικών αγορών - ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα "googlc-analytics[.]com" είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα.

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

ΟΙ ΕΙΔΗΣΕΙΣ ΣΕ 2'

Όσα πρέπει να ξέρετε
για να ξεκινήσετε τη μέρα σας.

* Με την εγγραφή σας στο newsletter του Dnews, αποδέχεστε τους σχετικούς όρους χρήσης

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

«Αυτή είναι μια τεχνική που δεν έχουμε δει ποτέ στο παρελθόν και είναι ιδιαίτερα αποτελεσματική. Το Google Analytics είναι μία από τις πιο δημοφιλείς υπηρεσίες web analytics εκεί έξω. Η συντριπτική πλειονότητα των προγραμματιστών και των χρηστών το εμπιστεύονται, πράγμα που σημαίνει ότι συχνά του δίνεται άδεια να συλλέγει δεδομένα χρηστών από διαχειριστές ιστοσελίδων. Αυτό καθιστά τις κακόβουλες εισαγωγές, που περιέχουν λογαριασμούς Google Analytics, δυσδιάκριτες και εύκολες να προσπεραστούν. Κατά κανόνα, οι διαχειριστές δεν πρέπει να υποθέτουν ότι, μόνο και μόνο επειδή ο πόρος είναι νόμιμος, η παρουσία του στον κώδικα είναι εντάξει», σχολιάζει η Victoria Vlasova, Senior Malware Analyst στην Kaspersky.

Η Kaspersky έχει ενημερώσει τη Google για το πρόβλημα, και επιβεβαίωσαν ότι έχουν επενδύσει σε ανιχνεύσεις spam.

# TAGS

  • ANALYTICS
  • ΕΙΔΗΣΕΙΣ
  • ΔΙΑΔΙΚΤΥΟ
  • ΑΠΑΤΕΣ
Δες όλες τις ειδήσεις και τα νέα τη στιγμή που συμβαίνουν
Όταν το 13ωρο είναι... κανονικότητα, μάλλον είσαι εργαζόμενη γυναίκα

Όταν το 13ωρο είναι... κανονικότητα, μάλλον είσαι εργαζόμενη γυναίκα

Οι ΗΠΑ πουλάνε 12.000 βόμβες στο Ισραήλ - Εκρήξεις στο Ντουμπάι και στο Μπαχρέιν

Οι ΗΠΑ πουλάνε 12.000 βόμβες στο Ισραήλ - Εκρήξεις στο Ντουμπάι και στο Μπαχρέιν

Μετρητά στο σπίτι: Γιατί η ΕΚΤ προτείνει τη διατήρηση εν μέσω γεωπολιτικής αβεβαιότητας

Μετρητά στο σπίτι: Γιατί η ΕΚΤ προτείνει τη διατήρηση εν μέσω γεωπολιτικής αβεβαιότητας

ΕΝΦΙΑ 2026: Σε 72 ώρες τα «ραβασάκια» για 7 εκατομμύρια ιδιοκτήτες

ΕΝΦΙΑ 2026: Σε 72 ώρες τα «ραβασάκια» για 7 εκατομμύρια ιδιοκτήτες

Η αλήθεια για τη νηστεία της Σαρακοστής και την αποτοξίνωση

Η αλήθεια για τη νηστεία της Σαρακοστής και την αποτοξίνωση

Tο 18ο EDU FESTIVAL powered by ΣΑΕΚ ΑΛΦΑ & MEDITERRANEAN COLLEGE έρχεται φέτος πιο… A.I. από ποτέ!

Tο 18ο EDU FESTIVAL powered by ΣΑΕΚ ΑΛΦΑ & MEDITERRANEAN COLLEGE έρχεται φέτος πιο… A.I. από ποτέ!

LAMDA Development: Στρατηγικές συνεργασίες για την προστασία του περιβάλλοντος και την κοινωνική συμπερίληψη

LAMDA Development: Στρατηγικές συνεργασίες για την προστασία του περιβάλλοντος και την κοινωνική συμπερίληψη

Δανειολήπτες, Κράτος και Δικαιοσύνη: Οι αποφάσεις που διαμόρφωσαν τους μηχανισμούς προστασίας την τελευταία δεκαπενταετία

Δανειολήπτες, Κράτος και Δικαιοσύνη: Οι αποφάσεις που διαμόρφωσαν τους μηχανισμούς προστασίας την τελευταία δεκαπενταετία

Η μάχη περνά στην πράξη: Τα πρώτα αγκυροβόλια για την Ποσειδωνία έπεσαν στο Πόρτο Ράφτη

Η μάχη περνά στην πράξη: Τα πρώτα αγκυροβόλια για την Ποσειδωνία έπεσαν στο Πόρτο Ράφτη

Τι είναι Mocha Brown, έχει Τιτάνια Αντοχή, προστασία από νερό και μπαταρία που δεν τελειώνει;

Τι είναι Mocha Brown, έχει Τιτάνια Αντοχή, προστασία από νερό και μπαταρία που δεν τελειώνει;

Ο πιο αποτελεσματικός τρόπος για υγιείς αρτηρίες μετά τα 50

Ο πιο αποτελεσματικός τρόπος για υγιείς αρτηρίες μετά τα 50

Παγκόσμια Ημέρα Γυναίκας: Οι ανισότητες στο ΕΣΥ

Παγκόσμια Ημέρα Γυναίκας: Οι ανισότητες στο ΕΣΥ

Ichi-jū-san-sai: Το ιαπωνικό αντιφλεγμονώδες δείπνο για έλεγχο του βάρους

Ichi-jū-san-sai: Το ιαπωνικό αντιφλεγμονώδες δείπνο για έλεγχο του βάρους

Δυσκολεύεστε να ξυπνήσετε το πρωί; Συμβουλές για περισσότερη ενέργεια

Δυσκολεύεστε να ξυπνήσετε το πρωί; Συμβουλές για περισσότερη ενέργεια

Καύσιμα: Πόσο μπορεί να φθάσουν οι τιμές-Τι λέει η αγορά για ενδεχόμενο πλαφόν στο κέρδος

Καύσιμα: Πόσο μπορεί να φθάσουν οι τιμές-Τι λέει η αγορά για ενδεχόμενο πλαφόν στο κέρδος

ΑΔΜΗΕ: Διεθνής διαγωνισμός 291 εκατ. ευρώ για τη διασύνδεση των νησιών

ΑΔΜΗΕ: Διεθνής διαγωνισμός 291 εκατ. ευρώ για τη διασύνδεση των νησιών

Το κόστος θέρμανσης αυξάνεται, τέσσερις συμβουλές για εξοικονόμηση ενέργειας

Το κόστος θέρμανσης αυξάνεται, τέσσερις συμβουλές για εξοικονόμηση ενέργειας

Αυτές είναι οι επόμενες χώρες που θα αναγκαστούν να «παγώσουν» την παραγωγή πετρελαίου

Αυτές είναι οι επόμενες χώρες που θα αναγκαστούν να «παγώσουν» την παραγωγή πετρελαίου

Ο μεγαλύτερος ενεργειακός «κλέφτης»: Καταναλώνει τρεις φορές περισσότερο ρεύμα από το ψυγείο

Ο μεγαλύτερος ενεργειακός «κλέφτης»: Καταναλώνει τρεις φορές περισσότερο ρεύμα από το ψυγείο

Καύσιμα: Έλεγχοι στην αγορά, αυξήσεις στην αντλία και μήνυμα Μητσοτάκη κατά της κερδοσκοπίας

Καύσιμα: Έλεγχοι στην αγορά, αυξήσεις στην αντλία και μήνυμα Μητσοτάκη κατά της κερδοσκοπίας

ΡΟΗ ΕΙΔΗΣΕΩΝ

Η κρίση στη Μέση Ανατολή αρχίζει να σκιάζει την τουριστική σεζόν στην Ελλάδα

Ελλάδα 09:17

Ακριβότερες μεταφορές, ακριβότερα προϊόντα - Οι επιπτώσεις της κρίσης στην αγορά

Οικονομία 09:13

Ράλι ρεκόρ στο πετρέλαιο: Άλμα 35% εν μέσω κλιμάκωσης στη Μέση Ανατολή

Οικονομία 09:11

Ανησυχία για νέο ενεργειακό σοκ: Κίνδυνος απώλειας 0,45% του ΑΕΠ για την Ελλάδα το 2026

Οικονομία 09:09

Σαββατοκύριακο χωρίς πορτοφόλι: Ξεναγήσεις και εκδηλώσεις για την Ημέρα της Γυναίκας

Entertainment 09:05

«Σας περιμένουμε στα Στενά του Ορμούζ»: Το μήνυμα των Φρουρών της Επανάστασης στις ΗΠΑ

Διεθνή 08:54
Όλες Οι Ειδήσεις

ΔΗΜΟΦΙΛΗ

Μέση Ανατολή: Σαρωτικά χτυπήματα σε Ιράν, Λίβανο, Ιρακ, Ισραήλ και «πόλεμος» απειλών Τραμπ - Τεχεράνης

Διεθνή 22:12

Η ψυχολογία λέει ότι οι γονείς που συνεχίζουν να βοηθούν τα ενήλικα παιδιά τους δεν δείχνουν αγάπη — προστατεύουν ασυνείδητα τον εαυτό τους

Life 13:43

Η ψυχολογία λέει ότι πιο ευτυχισμένοι μετά τα 70 δεν είναι όσοι βρήκαν σκοπό, αλλά αυτοί που σταμάτησαν να χρειάζονται να αποδεικνύουν ότι αξίζουν

Life 11:23

Τουρισμός για Όλους 2026: Πότε ανοίγει η πλατφόρμα, ποιοι δικαιούνται voucher έως 600 ευρώ

Οικονομία 11:02

Φορολογικές δηλώσεις 2026: Τα SOS για 1,5 εκατ. φορολογούμενους – Τα λάθη που φέρνουν επιπλέον φόρο

Οικονομία 10:18
Ειδήσεις από την Περιφέρεια - σε συνεργασία με τα μεγαλύτερα ενημερωτικά μέσα της Περιφέρειας

# HOT TOPICS

  • ΚΑΙΡΟΣ
  • ΛΟΓΑΡΙΑΣΜΟΙ ΡΕΥΜΑΤΟΣ

ΤΙΜΕΣΠΡΟΪΟΝΤΩΝ ΕΝΕΡΓΕΙΑΣ

αναλύσεις & ρεπορτάζ
από την συντακτική ομάδα τουDnews

ΤΙΜΕΣ ΡΕΥΜΑ ΤΙΜΕΣ ΦΥΣ. ΑΕΡΙΟ

Σχετικά Άρθρα

Ζεφύρι: Διέπρατταν απάτες μέσω λογιστών και ΔΕΔΔΗΕ - Εξιχνιάστηκαν τουλάχιστον 40 υποθέσεις

Ζεφύρι: Διέπρατταν απάτες μέσω λογιστών και ΔΕΔΔΗΕ - Εξιχνιάστηκαν τουλάχιστον 40 υποθέσεις

Ελλάδα 05.03.2026 17:30
Το Ιράν έχει μπλοκάρει την πρόσβαση στο διαδίκτυο εδώ και 5 ημέρες

Το Ιράν έχει μπλοκάρει την πρόσβαση στο διαδίκτυο εδώ και 5 ημέρες

Διεθνή 05.03.2026 11:07
Πάτρα: Εξαρθρώθηκε κύκλωμα που διέπραττε απάτες σε εταιρείες διαδικτυακού στοιχηματισμού

Πάτρα: Εξαρθρώθηκε κύκλωμα που διέπραττε απάτες σε εταιρείες διαδικτυακού στοιχηματισμού

Ελλάδα 19.02.2026 23:00
Θεσσαλονίκη: Αναμορφωτικά μέτρα σε 15χρονο για διακίνηση υλικού συνομήλικής του στο διαδίκτυο

Θεσσαλονίκη: Αναμορφωτικά μέτρα σε 15χρονο για διακίνηση υλικού συνομήλικής του στο διαδίκτυο

Ελλάδα 12.02.2026 22:00

NETWORK

Οι βιταμίνες που ενισχύουν τον εγκέφαλο

Οι βιταμίνες που ενισχύουν τον εγκέφαλο

healthstat.gr 03.07.2026 - 09:15
Διατροφή και περίοδος: Οι τροφές που συμβάλλουν στην ορμονική ισορροπία

Διατροφή και περίοδος: Οι τροφές που συμβάλλουν στην ορμονική ισορροπία

healthstat.gr 03.07.2026 - 08:31
Υπ. Ενέργειας Κατάρ: Ο πόλεμος στη Μ. Ανατολή θα οδηγήσει σε διακοπή της παραγωγής ενέργειας στον Κόλπο εντός εβδομάδων

Υπ. Ενέργειας Κατάρ: Ο πόλεμος στη Μ. Ανατολή θα οδηγήσει σε διακοπή της παραγωγής ενέργειας στον Κόλπο εντός εβδομάδων

ienergeia.gr 03.06.2026 - 14:37
Δυσκολεύεστε να ξυπνήσετε το πρωί; Συμβουλές για περισσότερη ενέργεια

Δυσκολεύεστε να ξυπνήσετε το πρωί; Συμβουλές για περισσότερη ενέργεια

healthstat.gr 03.07.2026 - 06:44
Ichi-jū-san-sai: Το ιαπωνικό αντιφλεγμονώδες δείπνο για έλεγχο του βάρους

Ichi-jū-san-sai: Το ιαπωνικό αντιφλεγμονώδες δείπνο για έλεγχο του βάρους

healthstat.gr 03.07.2026 - 06:28
«Υπάρχει πολύ πετρέλαιο στην αγορά», καθησυχάζει ο Διεθνής Οργανισμός Ενέργειας

«Υπάρχει πολύ πετρέλαιο στην αγορά», καθησυχάζει ο Διεθνής Οργανισμός Ενέργειας

ienergeia.gr 03.06.2026 - 13:48
Ιράν: Ο στρατός δηλώνει ότι στοχοποίησε πετρελαιοφόρο των ΗΠΑ που «φλέγεται» στον Κόλπο

Ιράν: Ο στρατός δηλώνει ότι στοχοποίησε πετρελαιοφόρο των ΗΠΑ που «φλέγεται» στον Κόλπο

ienergeia.gr 03.06.2026 - 15:46
Στο υψηλότερο επίπεδο του τελευταίου ενάμιση χρόνου κινείται η τιμή του πετρελαίου

Στο υψηλότερο επίπεδο του τελευταίου ενάμιση χρόνου κινείται η τιμή του πετρελαίου

ienergeia.gr 03.06.2026 - 15:14
Dnews

ΟΠΙΝΙΟΝ ΠΟΣΤ ΗΛΕΚΤΡΟΝΙΚΕΣ ΕΚΔΟΣΕΙΣ Α.Ε. "OPINIONPOST" Διεύθυνση: Ιπποκράτους 2, Αθήνα, 10679, Ελλάδα
ΑΦΜ: 800961697 - ΔΟΥ: ΚΕΦΟΔΕ Αττικής
ΑΡ. ΓΕΜΗ: 145803601000
Τηλ: 210 3608484
E-mail: info@dnews.gr

Domain name: Dnews.gr (Dikaiologitika.gr)
Νόμιμος Εκπρόσωπος - Διευθύνων Σύμβουλος: Νίκος Ανδριόπουλος (andriopoulos@opinion-post.gr)
Ιδιοκτησία: OPINIONPOST A.E. - Μέτοχοι: ENERGY REGISTER Α.Ε. / Ανδριόπουλος Νικόλαος
Δικαιούχος Domain: OPINIONPOST A.E. - Διαχειριστής Domain: Σωτήρης Μπέσκος
Διευθυντής Ιστοσελίδας: Παναγιώτης Ευθυμιάδης
Διευθυντής Σύνταξης: Κώστας Σαρρηκώστας

  • ΤΑΥΤΟΤΗΤΑ
  • ΔΙΑΦΗΜΙΣΗ
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ
  • ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ
  • COOKIES
  • ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
Μέλος ΕΝΕΔ

Copyright © 2011 - 2026 OpinionPost S.A. All rights reserved.

Developed by Nuevvo.

ΜΕΛΟΣ #242054 Μ.Η.Τ. Μέλος #242054 του Μ.Η.Τ.
  • Πολιτική
  • Οικονομία
  • Ελλάδα
  • Διεθνή
  • Life
  • Παιδεία
  • Υγεία
  • Αθλητισμός
  • Επιστήμη
  • Επιχειρήσεις
  • Θέσεις Εργασίας
  • Ο Πληροφοριοδότης
  • Παιχνίδια Εξουσίας
  • Τεχνολογία
  • Auto - Moto
  • Entertainment
  • Market Maven
  • News In English
  • Opinions
  • Ειδήσεις Από Την Περιφέρεια
  • Όλες οι Ειδήσεις
Games