Dnews
  • ΠΟΛΙΤΙΚΗ
  • ΟΙΚΟΝΟΜΙΑ
  • ΕΛΛΑΔΑ
  • ΔΙΕΘΝΗ
  • ΠΑΙΔΕΙΑ
  • ΘΕΣΕΙΣ ΕΡΓΑΣΙΑΣ
  • ENTERTAINMENT
  • NEWS IN ENGLISH
Dnews
  • ΠΟΛΙΤΙΚΗ
  • ΟΙΚΟΝΟΜΙΑ
  • ΕΛΛΑΔΑ
  • ΔΙΕΘΝΗ
  • ΠΑΙΔΕΙΑ
  • ΘΕΣΕΙΣ ΕΡΓΑΣΙΑΣ
  • ENTERTAINMENT
  • NEWS IN ENGLISH
Games
ΡΟΗ ΕΙΔΗΣΕΩΝ
Ελλάδα 25.06.2020 20:22

Διαδικτυακές αγορές: Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω Google Analytics

Image of Γεωργία Μισεμικέ Γεωργία Μισεμικέ
Διαδικτυακές αγορές: Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω Google Analytics
Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών ιστοσελίδων ηλεκτρονικών αγορών - ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα "googlc-analytics[.]com" είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα.

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

ΟΙ ΕΙΔΗΣΕΙΣ ΣΕ 2'

Όσα πρέπει να ξέρετε
για να ξεκινήσετε τη μέρα σας.

* Με την εγγραφή σας στο newsletter του Dnews, αποδέχεστε τους σχετικούς όρους χρήσης

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

«Αυτή είναι μια τεχνική που δεν έχουμε δει ποτέ στο παρελθόν και είναι ιδιαίτερα αποτελεσματική. Το Google Analytics είναι μία από τις πιο δημοφιλείς υπηρεσίες web analytics εκεί έξω. Η συντριπτική πλειονότητα των προγραμματιστών και των χρηστών το εμπιστεύονται, πράγμα που σημαίνει ότι συχνά του δίνεται άδεια να συλλέγει δεδομένα χρηστών από διαχειριστές ιστοσελίδων. Αυτό καθιστά τις κακόβουλες εισαγωγές, που περιέχουν λογαριασμούς Google Analytics, δυσδιάκριτες και εύκολες να προσπεραστούν. Κατά κανόνα, οι διαχειριστές δεν πρέπει να υποθέτουν ότι, μόνο και μόνο επειδή ο πόρος είναι νόμιμος, η παρουσία του στον κώδικα είναι εντάξει», σχολιάζει η Victoria Vlasova, Senior Malware Analyst στην Kaspersky.

Η Kaspersky έχει ενημερώσει τη Google για το πρόβλημα, και επιβεβαίωσαν ότι έχουν επενδύσει σε ανιχνεύσεις spam.

# TAGS

  • ANALYTICS
  • ΕΙΔΗΣΕΙΣ
  • ΔΙΑΔΙΚΤΥΟ
  • ΑΠΑΤΕΣ
Δες όλες τις ειδήσεις και τα νέα τη στιγμή που συμβαίνουν
Merry Friday στα Public: Η αγαπημένη 3for2 προσφορά επιστρέφει σε Παιχνίδια, Χαρτικά & Είδη Δώρων!

Merry Friday στα Public: Η αγαπημένη 3for2 προσφορά επιστρέφει σε Παιχνίδια, Χαρτικά & Είδη Δώρων!

ΔΕΗ: Φως στο φόβο των γυναικών στις νυχτερινές μετακινήσεις

ΔΕΗ: Φως στο φόβο των γυναικών στις νυχτερινές μετακινήσεις

Όταν οι διαβάσεις ξεθωριάζουν, ποιος προστατεύει τα παιδιά μας;

Όταν οι διαβάσεις ξεθωριάζουν, ποιος προστατεύει τα παιδιά μας;

Από τη συνδρομή στο Netflix… στην εποχή της αυτοματοποίησης

Από τη συνδρομή στο Netflix… στην εποχή της αυτοματοποίησης

Καρκίνος μαστού: Η σύγχρονη προσέγγιση σε μια παλιά νόσο

Καρκίνος μαστού: Η σύγχρονη προσέγγιση σε μια παλιά νόσο

ΑΑΔΕ: Σε ποιους στέλνει μαζικά ειδοποιητήρια η εφορία

ΑΑΔΕ: Σε ποιους στέλνει μαζικά ειδοποιητήρια η εφορία

«Η Επιστροφή των Συλλογικών Συμβάσεων… χωρίς τις Συμβάσεις»

«Η Επιστροφή των Συλλογικών Συμβάσεων… χωρίς τις Συμβάσεις»

Πάμε για αύξηση στα όρια ηλικίας συνταξιοδότησης - Τα νέα σενάρια

Πάμε για αύξηση στα όρια ηλικίας συνταξιοδότησης - Τα νέα σενάρια

Τι αλλάζει σε κληρονομιές και διαθήκες - Παρουσιάζεται το νομοσχέδιο

Τι αλλάζει σε κληρονομιές και διαθήκες - Παρουσιάζεται το νομοσχέδιο

ΑΑΔΕ: Τι αλλάζει από σήμερα στο timologio: Αναλυτικός οδηγός

ΑΑΔΕ: Τι αλλάζει από σήμερα στο timologio: Αναλυτικός οδηγός

Τα 5 πράγματα που δεν πρέπει να κάνετε πριν από τις ετήσιες εξετάσεις σας

Τα 5 πράγματα που δεν πρέπει να κάνετε πριν από τις ετήσιες εξετάσεις σας

Τι αποκαλύπτουν οι συνήθειες στην τουαλέτα για την υγεία σας

Τι αποκαλύπτουν οι συνήθειες στην τουαλέτα για την υγεία σας

Επιστήμονες ανακάλυψαν το πρώτο γονίδιο που προκαλεί άμεσα ψυχική ασθένεια - Πώς ένα συμπλήρωμα δίνει ελπίδες για θεραπεία

Επιστήμονες ανακάλυψαν το πρώτο γονίδιο που προκαλεί άμεσα ψυχική ασθένεια - Πώς ένα συμπλήρωμα δίνει ελπίδες για θεραπεία

Τι σημαίνει όταν σάς γλείφει η γάτα σας

Τι σημαίνει όταν σάς γλείφει η γάτα σας

Σφίγγει ο κλοιός για όσους κλέβουν ρεύμα με διασταυρώσεις φορολογικών στοιχείων

Σφίγγει ο κλοιός για όσους κλέβουν ρεύμα με διασταυρώσεις φορολογικών στοιχείων

Πρεμιέρα για τα πορτοκαλί τιμολόγια- Από την 1η Φεβρουαρίου για τους μεγάλους πελάτες από τον Απρίλιο για τα νοικοκυριά

Πρεμιέρα για τα πορτοκαλί τιμολόγια- Από την 1η Φεβρουαρίου για τους μεγάλους πελάτες από τον Απρίλιο για τα νοικοκυριά

Τι αλλαγές φέρνει το νομοσχέδιο του ΥΠΕΝ για την αποθήκευση στα φωτοβολταϊκά

Τι αλλαγές φέρνει το νομοσχέδιο του ΥΠΕΝ για την αποθήκευση στα φωτοβολταϊκά

Ηλεκτρισμός: Οριακή πτώση της ζήτησης τον Οκτώβριο- Πώς μοιράζεται η «πίτα» της λιανικής

Ηλεκτρισμός: Οριακή πτώση της ζήτησης τον Οκτώβριο- Πώς μοιράζεται η «πίτα» της λιανικής

Στοχευμένες αλλαγές στο Αποθεματικό Σταθερότητας από την Κομισιόν- «μαξιλάρι» για την εκκίνηση του ETS2

Στοχευμένες αλλαγές στο Αποθεματικό Σταθερότητας από την Κομισιόν- «μαξιλάρι» για την εκκίνηση του ETS2

Στο τραπέζι του διαλόγου Eurelectric και βιομηχανία για το ενεργειακό κόστος

Στο τραπέζι του διαλόγου Eurelectric και βιομηχανία για το ενεργειακό κόστος

ΡΟΗ ΕΙΔΗΣΕΩΝ

Χάρης Ρώμας: «Ο πρώτος άνθρωπος που με πίστεψε ήταν ο Μάνος Χατζιδάκις»

Life 22:53

Former Intellexa Employee Testifies to Secret Demonstrations of Spyware to Foreign Intelligence Services

News In English 22:37

Βενεζουέλα: Ο Τραμπ απειλεί να επιτεθεί σε μια χώρα με περισσότερο πετρέλαιο από το Ιράκ

Διεθνή 22:36

Μυτιληναίος: Η Metlen επενδύει σε ένα μέλλον όπου τεχνολογία και βιωσιμότητα συμβαδίζουν

Επιχειρήσεις 22:31

Σερένα Γουίλιαμς: Έκανε το πρώτο μεγάλο βήμα για την επιστροφή, στα 44 χρόνια της

Αθλητισμός 22:16

Τζόκερ 2/12/2025 - Αποτελέσματα: Οι τυχεροί αριθμοί που χαρίζουν πάνω από 2,8 εκατ.

Ελλάδα 22:04
Όλες Οι Ειδήσεις

ΔΗΜΟΦΙΛΗ

Πάμε για αύξηση στα όρια ηλικίας συνταξιοδότησης - Τα νέα σενάρια

Οικονομία 06:29

ΑΑΔΕ: Σε ποιους στέλνει μαζικά ειδοποιητήρια η εφορία

Οικονομία 07:20

Βέλη Σοφού κατά ΝΔ: Στήριξη στον Κουτσόλαμπρο για τον δεύτερο γύρο

Ο Πληροφοριοδότης 06:59

Τι αλλάζει σε κληρονομιές και διαθήκες - Παρουσιάζεται το νομοσχέδιο

Οικονομία 07:11

«Κλείδωσε» η κακοκαιρία και στην Αττική: «Θα έχει εμμονή», η πιο δύσκολη ημέρα με καταιγίδες

Ελλάδα 10:32
Ειδήσεις από την Περιφέρεια - σε συνεργασία με τα μεγαλύτερα ενημερωτικά μέσα της Περιφέρειας

# HOT TOPICS

  • ΚΑΙΡΟΣ
  • ΛΟΓΑΡΙΑΣΜΟΙ ΡΕΥΜΑΤΟΣ

ΤΙΜΕΣΠΡΟΪΟΝΤΩΝ ΕΝΕΡΓΕΙΑΣ

αναλύσεις & ρεπορτάζ
από την συντακτική ομάδα τουDnews

ΤΙΜΕΣ ΡΕΥΜΑ ΤΙΜΕΣ ΦΥΣ. ΑΕΡΙΟ

Σχετικά Άρθρα

Η επίσκεψη του Πάπα Λέοντα στην Τουρκία ζωντανά στο Mega News

Η επίσκεψη του Πάπα Λέοντα στην Τουρκία ζωντανά στο Mega News

Life 27.11.2025 15:23
Όλγα Γεροβασίλη: Ταυτοποιήθηκε 79χρονος για τις απειλές στο διαδίκτυο κατά της Όλγας Γεροβασίλη

Όλγα Γεροβασίλη: Ταυτοποιήθηκε 79χρονος για τις απειλές στο διαδίκτυο κατά της Όλγας Γεροβασίλη

Πολιτική 24.11.2025 20:40
«Μαϊμού» επενδύσεις σε καζίνο: Πώς «άρπαξαν» πάνω από 1.300.000€ - Οι διάλογοι «φωτιά» των μελών (Βίντεο)

«Μαϊμού» επενδύσεις σε καζίνο: Πώς «άρπαξαν» πάνω από 1.300.000€ - Οι διάλογοι «φωτιά» των μελών (Βίντεο)

Ελλάδα 17.11.2025 17:23
Χρυσοχοΐδης: «Θα σπάσουμε την ανοχή στην Κρήτη» - Τι λέει για απάτες, Greek Μafia και Ρουβίκωνα

Χρυσοχοΐδης: «Θα σπάσουμε την ανοχή στην Κρήτη» - Τι λέει για απάτες, Greek Μafia και Ρουβίκωνα

Πολιτική 16.11.2025 15:29

NETWORK

Περιφέρεια Στερεάς Ελλάδας: Χρηματοδότηση 3.092.823 ευρώ για την ενεργειακή αναβάθμιση του Νοσοκομείου Άμφισσας

Περιφέρεια Στερεάς Ελλάδας: Χρηματοδότηση 3.092.823 ευρώ για την ενεργειακή αναβάθμιση του Νοσοκομείου Άμφισσας

ienergeia.gr 12.02.2025 - 15:04
Γ. Μανιάτης: Διπλή κόκκινη κάρτα από την Κομισιόν για την απραξία στις καταστροφές των δασών ελάτης

Γ. Μανιάτης: Διπλή κόκκινη κάρτα από την Κομισιόν για την απραξία στις καταστροφές των δασών ελάτης

ienergeia.gr 12.02.2025 - 15:33
Τα 5 πράγματα που δεν πρέπει να κάνετε πριν από τις ετήσιες εξετάσεις σας

Τα 5 πράγματα που δεν πρέπει να κάνετε πριν από τις ετήσιες εξετάσεις σας

healthstat.gr 12.02.2025 - 19:53
Ικανοποίηση του Bioenergy Europe και της ΕΛΕΑΒΙΟΜ για την αναγνώριση του ρόλου της Bιοενέργειας στη νέα Στρατηγική της ΕΕ για τη Βιοοικονομία

Ικανοποίηση του Bioenergy Europe και της ΕΛΕΑΒΙΟΜ για την αναγνώριση του ρόλου της Bιοενέργειας στη νέα Στρατηγική της ΕΕ για τη Βιοοικονομία

ienergeia.gr 12.02.2025 - 15:07
Τι αποκαλύπτουν οι συνήθειες στην τουαλέτα για την υγεία σας

Τι αποκαλύπτουν οι συνήθειες στην τουαλέτα για την υγεία σας

healthstat.gr 12.02.2025 - 19:03
Αποκαλυπτική μελέτη: Ανεξέλεγκτη η χρήση χωματερών στην Ευρώπη

Αποκαλυπτική μελέτη: Ανεξέλεγκτη η χρήση χωματερών στην Ευρώπη

healthstat.gr 12.02.2025 - 18:33
Τα πιο υγιεινά σνακ για κάθε στιγμή της μέρας

Τα πιο υγιεινά σνακ για κάθε στιγμή της μέρας

healthstat.gr 12.02.2025 - 21:16
Λουμάκης (ΣΠΕΦ): Η Ελλάδα δυνητικός εξαγωγέας τεχνογνωσίας στην λειτουργία αγορών υπό υψηλή διείσδυση ΑΠΕ External

Λουμάκης (ΣΠΕΦ): Η Ελλάδα δυνητικός εξαγωγέας τεχνογνωσίας στην λειτουργία αγορών υπό υψηλή διείσδυση ΑΠΕ External

ienergeia.gr 12.02.2025 - 15:17
Dnews

ΟΠΙΝΙΟΝ ΠΟΣΤ ΗΛΕΚΤΡΟΝΙΚΕΣ ΕΚΔΟΣΕΙΣ Α.Ε. "OPINIONPOST" Διεύθυνση: ΚΛΕΑΝΘΟΥΣ 8, 16346 ΗΛΙΟΥΠΟΛΗ, ΑΘΗΝΑ, Ελλάδα
ΑΦΜ: 800961697 - ΔΟΥ: Φ.Α.Ε. Πειραιά
ΑΡ. ΓΕΜΗ: 145803601000
Τηλ: 210 7517080
E-mail: info@dnews.gr

Domain name: Dnews.gr (Dikaiologitika.gr)
Νόμιμος Εκπρόσωπος - Διευθύνων Σύμβουλος: Νίκος Ανδριόπουλος (andriopoulos@opinion-post.gr)
Ιδιοκτησία: OPINIONPOST A.E. - Μέτοχοι: ENERGY REGISTER Α.Ε. / Ανδριόπουλος Νικόλαος
Δικαιούχος Domain: OPINIONPOST A.E. - Διαχειριστής Domain: Σωτήρης Μπέσκος
Διευθυντής Ιστοσελίδας: Παναγιώτης Ευθυμιάδης
Διευθυντής Σύνταξης: Κώστας Σαρρηκώστας

  • ΤΑΥΤΟΤΗΤΑ
  • ΔΙΑΦΗΜΙΣΗ
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ
  • ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ
  • COOKIES
  • ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
Μέλος ΕΝΕΔ

Copyright © 2011 - 2025 OpinionPost S.A. All rights reserved.

Developed by Nuevvo.

ΜΕΛΟΣ #242054 Μ.Η.Τ. Μέλος #242054 του Μ.Η.Τ.
  • Πολιτική
  • Οικονομία
  • Ελλάδα
  • Διεθνή
  • Life
  • Παιδεία
  • Υγεία
  • Αθλητισμός
  • Επιστήμη
  • Επιχειρήσεις
  • Θέσεις Εργασίας
  • Ο Πληροφοριοδότης
  • Παιχνίδια Εξουσίας
  • Τεχνολογία
  • Auto - Moto
  • Entertainment
  • Market Maven
  • News In English
  • Opinions
  • Ειδήσεις Από Την Περιφέρεια
  • Όλες οι Ειδήσεις
Games