Dnews
  • ΠΟΛΙΤΙΚΗ
  • ΟΙΚΟΝΟΜΙΑ
  • ΕΛΛΑΔΑ
  • ΔΙΕΘΝΗ
  • ΠΑΙΔΕΙΑ
  • ΘΕΣΕΙΣ ΕΡΓΑΣΙΑΣ
  • ENTERTAINMENT
  • NEWS IN ENGLISH
Dnews
  • ΠΟΛΙΤΙΚΗ
  • ΟΙΚΟΝΟΜΙΑ
  • ΕΛΛΑΔΑ
  • ΔΙΕΘΝΗ
  • ΠΑΙΔΕΙΑ
  • ΘΕΣΕΙΣ ΕΡΓΑΣΙΑΣ
  • ENTERTAINMENT
  • NEWS IN ENGLISH
Games
ΡΟΗ ΕΙΔΗΣΕΩΝ
Ελλάδα 25.06.2020 20:22

Διαδικτυακές αγορές: Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω Google Analytics

Image of Γεωργία Μισεμικέ Γεωργία Μισεμικέ
Διαδικτυακές αγορές: Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω Google Analytics
Google Preferred Source Badge

Πρόσθεσε το Dnews στα αγαπημένα σου στη Google

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών ιστοσελίδων ηλεκτρονικών αγορών - ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα "googlc-analytics[.]com" είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα.

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

ΟΙ ΕΙΔΗΣΕΙΣ ΣΕ 2'

Όσα πρέπει να ξέρετε
για να ξεκινήσετε τη μέρα σας.

* Με την εγγραφή σας στο newsletter του Dnews, αποδέχεστε τους σχετικούς όρους χρήσης

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

«Αυτή είναι μια τεχνική που δεν έχουμε δει ποτέ στο παρελθόν και είναι ιδιαίτερα αποτελεσματική. Το Google Analytics είναι μία από τις πιο δημοφιλείς υπηρεσίες web analytics εκεί έξω. Η συντριπτική πλειονότητα των προγραμματιστών και των χρηστών το εμπιστεύονται, πράγμα που σημαίνει ότι συχνά του δίνεται άδεια να συλλέγει δεδομένα χρηστών από διαχειριστές ιστοσελίδων. Αυτό καθιστά τις κακόβουλες εισαγωγές, που περιέχουν λογαριασμούς Google Analytics, δυσδιάκριτες και εύκολες να προσπεραστούν. Κατά κανόνα, οι διαχειριστές δεν πρέπει να υποθέτουν ότι, μόνο και μόνο επειδή ο πόρος είναι νόμιμος, η παρουσία του στον κώδικα είναι εντάξει», σχολιάζει η Victoria Vlasova, Senior Malware Analyst στην Kaspersky.

Η Kaspersky έχει ενημερώσει τη Google για το πρόβλημα, και επιβεβαίωσαν ότι έχουν επενδύσει σε ανιχνεύσεις spam.

Google Preferred Source Badge

Πρόσθεσε το Dnews στα αγαπημένα σου στη Google

# TAGS

  • ANALYTICS
  • ΕΙΔΗΣΕΙΣ
  • ΔΙΑΔΙΚΤΥΟ
  • ΑΠΑΤΕΣ
Δες όλες τις ειδήσεις και τα νέα τη στιγμή που συμβαίνουν
Η SUPER ΤΡΙΛΙΖΑ είναι εδώ με έπαθλο έως 1.000.000€

Η SUPER ΤΡΙΛΙΖΑ είναι εδώ με έπαθλο έως 1.000.000€

Αυτό το καλοκαίρι, τα σκουλαρίκια μου έχουν ανταγωνισμό

Αυτό το καλοκαίρι, τα σκουλαρίκια μου έχουν ανταγωνισμό

Πριν τσεκάρεις αν σου κάνει ακόμα το περσινό μαγιό, τσέκαρε και κάτι που θα σου γλιτώσει χρόνο και χρήμα!

Πριν τσεκάρεις αν σου κάνει ακόμα το περσινό μαγιό, τσέκαρε και κάτι που θα σου γλιτώσει χρόνο και χρήμα!

Public: Νέα εμπειρία θέασης με XL Τηλεοράσεις

Public: Νέα εμπειρία θέασης με XL Τηλεοράσεις

Γιατρός του Harvard ξαφνιάζει: Γιατί το νερό βρύσης είναι 20 φορές πιο ασφαλές από το εμφιαλωμένο

Γιατρός του Harvard ξαφνιάζει: Γιατί το νερό βρύσης είναι 20 φορές πιο ασφαλές από το εμφιαλωμένο

Η Μάχη της αποδόμησης ανάμεσα στο Μαξίμου και τον Αντώνη Σαμαρά μόλις ξεκίνησε

Η Μάχη της αποδόμησης ανάμεσα στο Μαξίμου και τον Αντώνη Σαμαρά μόλις ξεκίνησε

Η ΕΛΑΣ βγαίνει στους «δρόμους»: «Παρών» ο Τσίπρας σε εξορμήσεις

Η ΕΛΑΣ βγαίνει στους «δρόμους»: «Παρών» ο Τσίπρας σε εξορμήσεις

Σφοδρές αντιδράσεις για την είσπραξη δημοτικών τελών από τους προμηθευτές μέσω των λογαριασμών ρεύματος

Σφοδρές αντιδράσεις για την είσπραξη δημοτικών τελών από τους προμηθευτές μέσω των λογαριασμών ρεύματος

Επίδομα Παιδιού Α21: Ποιοι κινδυνεύουν να επιστρέψουν χρήματα - Οι εκκαθαρίσεις, οι διασταυρώσεις φοίτησης και η επόμενη πληρωμή

Επίδομα Παιδιού Α21: Ποιοι κινδυνεύουν να επιστρέψουν χρήματα - Οι εκκαθαρίσεις, οι διασταυρώσεις φοίτησης και η επόμενη πληρωμή

Στο στόχαστρο της εφορίας οι αδικαιολόγητες τραπεζικές κινήσεις

Στο στόχαστρο της εφορίας οι αδικαιολόγητες τραπεζικές κινήσεις

Γνωστά φάρμακα για τη γρίπη φαίνεται να μειώνουν τη γνωστική έκπτωση

Γνωστά φάρμακα για τη γρίπη φαίνεται να μειώνουν τη γνωστική έκπτωση

Καταγγελία-σοκ για Παιδιατρική Κλινική του ΕΣΥ: 270 ώρες εργασίας τον μήνα και βαθιά υποστελέχωση

Καταγγελία-σοκ για Παιδιατρική Κλινική του ΕΣΥ: 270 ώρες εργασίας τον μήνα και βαθιά υποστελέχωση

Η πιο ελαφριά συνταγή πανακότα που έχετε δοκιμάσει - Κατάλληλη και για διαβητικούς

Η πιο ελαφριά συνταγή πανακότα που έχετε δοκιμάσει - Κατάλληλη και για διαβητικούς

Κλιματιστικό όλη μέρα ανοιχτό: Εξοικονόμηση ή σπατάλη;

Κλιματιστικό όλη μέρα ανοιχτό: Εξοικονόμηση ή σπατάλη;

7 έξυπνοι τρόποι για να κρατήσετε το υπνοδωμάτιο δροσερό όλη νύχτα

7 έξυπνοι τρόποι για να κρατήσετε το υπνοδωμάτιο δροσερό όλη νύχτα

Προειδοποιήσεις για ακριβότερο φυσικό αέριο από το 2027 λόγω των νέων χρεώσεων του ΔΕΣΦΑ

Προειδοποιήσεις για ακριβότερο φυσικό αέριο από το 2027 λόγω των νέων χρεώσεων του ΔΕΣΦΑ

Πώς θα υπολογιστεί η αποζημίωση της ΔΕΗ για την τηλεθέρμανση της Κοζάνης- Τι προβλέπει η απόφαση της ΡΑΑΕΥ

Πώς θα υπολογιστεί η αποζημίωση της ΔΕΗ για την τηλεθέρμανση της Κοζάνης- Τι προβλέπει η απόφαση της ΡΑΑΕΥ

Γιατί το φετινό Παγκόσμιο Κύπελλο είναι το πιο ρυπογόνο στην ιστορία

Γιατί το φετινό Παγκόσμιο Κύπελλο είναι το πιο ρυπογόνο στην ιστορία

Κλιματιστικό: Τα 5 συχνότερα λάθη στη λειτουργία του

Κλιματιστικό: Τα 5 συχνότερα λάθη στη λειτουργία του

ΡΟΗ ΕΙΔΗΣΕΩΝ

Το πρόγραμμα 2030

Ο Πληροφοριοδότης 06:48

Ελευθέρας για τον Βορίδη...

Ο Πληροφοριοδότης 06:47

EU Finance Ministers Face Showdown Over Energy Fiscal Flexibility

News In English 06:47

Στόχος όχι μόνο ο Σαμαράς αλλά και ο Καραμανλής

Ο Πληροφοριοδότης 06:45

MIT’s Konstantinos Daskalakis on AI: The Technology That Could Both Empower and Diminish Us

News In English 06:44

Έρχεται πτώση στις βάσεις 2026 σε όλα τα Πεδία

Παιδεία 06:44
Όλες Οι Ειδήσεις

ΔΗΜΟΦΙΛΗ

«Συμφωνία» Μαρουσάκη, Κολυδά, Αρναούτογλου: Ποια ημέρα θα «ανοίξουν οι ουρανοί» με καταιγίδες

Ελλάδα 13:16

Σφοδρές αντιδράσεις για την είσπραξη δημοτικών τελών από τους προμηθευτές μέσω των λογαριασμών ρεύματος

Οικονομία 08:25

Βάσεις 2026: Η πρώτη εικόνα για Νομική, Πολυτεχνείο και Ιατρική Σχολή

Παιδεία 12:22

Γιατί είδε θετικά η Αμαλίας την παραίτηση της Έφης

Ο Πληροφοριοδότης 07:46

Γιώργος Χρυσοστόμου: «Δεν έχω απολαύσει τίποτα, έχω κάτι που λέγεται ανηδονία»

Life 13:03
Ειδήσεις από την Περιφέρεια - σε συνεργασία με τα μεγαλύτερα ενημερωτικά μέσα της Περιφέρειας

# HOT TOPICS

  • ΚΑΙΡΟΣ
  • ΛΟΓΑΡΙΑΣΜΟΙ ΡΕΥΜΑΤΟΣ

ΤΙΜΕΣΠΡΟΪΟΝΤΩΝ ΕΝΕΡΓΕΙΑΣ

αναλύσεις & ρεπορτάζ
από την συντακτική ομάδα τουDnews

ΤΙΜΕΣ ΡΕΥΜΑ ΤΙΜΕΣ ΦΥΣ. ΑΕΡΙΟ

Σχετικά Άρθρα

Νάξος: Παρίσταναν υπαλλήλους λογιστικού γραφείου και άρπαζαν κοσμήματα – Δύο συλλήψεις

Νάξος: Παρίσταναν υπαλλήλους λογιστικού γραφείου και άρπαζαν κοσμήματα – Δύο συλλήψεις

Ελλάδα 04.06.2026 19:17
Χειροπέδες σε άνδρα στην Πάτρα για αναρτήσεις με όπλα στο διαδίκτυο

Χειροπέδες σε άνδρα στην Πάτρα για αναρτήσεις με όπλα στο διαδίκτυο

Ελλάδα 30.05.2026 22:18
27χρονος εξαπάτησε δεκάδες πολίτες με αγγελίες εργασίας και ενοικιάσεων – Πάνω από 85.000€ η λεία του

27χρονος εξαπάτησε δεκάδες πολίτες με αγγελίες εργασίας και ενοικιάσεων – Πάνω από 85.000€ η λεία του

Ελλάδα 28.05.2026 21:24
Λάρισα: Εξαρθρώθηκε κύκλωμα για απάτες σε προνοιακά επιδόματα και ΚΔΑΠ - Ζημιά άνω των 199.000 ευρώ

Λάρισα: Εξαρθρώθηκε κύκλωμα για απάτες σε προνοιακά επιδόματα και ΚΔΑΠ - Ζημιά άνω των 199.000 ευρώ

Ελλάδα 26.05.2026 16:38

NETWORK

Γνωστά φάρμακα για τη γρίπη φαίνεται να μειώνουν τη γνωστική έκπτωση

Γνωστά φάρμακα για τη γρίπη φαίνεται να μειώνουν τη γνωστική έκπτωση

healthstat.gr 06.11.2026 - 03:00
Η πιο ελαφριά συνταγή πανακότα που έχετε δοκιμάσει - Κατάλληλη και για διαβητικούς

Η πιο ελαφριά συνταγή πανακότα που έχετε δοκιμάσει - Κατάλληλη και για διαβητικούς

healthstat.gr 06.11.2026 - 03:28
Πότε η έκθεση στον ήλιο μπορεί να επιβαρύνει τα αυτοάνοσα νοσήματα

Πότε η έκθεση στον ήλιο μπορεί να επιβαρύνει τα αυτοάνοσα νοσήματα

healthstat.gr 06.10.2026 - 16:51
Κ. Χατζηδάκης: Τρεις παρεμβάσεις για το κυκλοφοριακό στην Αττική

Κ. Χατζηδάκης: Τρεις παρεμβάσεις για το κυκλοφοριακό στην Αττική

ienergeia.gr 06.10.2026 - 12:39
Καταγγελία-σοκ για Παιδιατρική Κλινική του ΕΣΥ: 270 ώρες εργασίας τον μήνα και βαθιά υποστελέχωση

Καταγγελία-σοκ για Παιδιατρική Κλινική του ΕΣΥ: 270 ώρες εργασίας τον μήνα και βαθιά υποστελέχωση

healthstat.gr 06.11.2026 - 03:12
7 έξυπνοι τρόποι για να κρατήσετε το υπνοδωμάτιο δροσερό όλη νύχτα

7 έξυπνοι τρόποι για να κρατήσετε το υπνοδωμάτιο δροσερό όλη νύχτα

ienergeia.gr 06.11.2026 - 03:43
Κλιματιστικό όλη μέρα ανοιχτό: Εξοικονόμηση ή σπατάλη;

Κλιματιστικό όλη μέρα ανοιχτό: Εξοικονόμηση ή σπατάλη;

ienergeia.gr 06.11.2026 - 03:43
Παράταση της διαβούλευσης για τα κριτήρια συμμετοχής στη διαδικασία επιλογής επενδυτή Υπεράκτιων Αιολικών Πάρκων

Παράταση της διαβούλευσης για τα κριτήρια συμμετοχής στη διαδικασία επιλογής επενδυτή Υπεράκτιων Αιολικών Πάρκων

ienergeia.gr 06.10.2026 - 12:17
Dnews

ΟΠΙΝΙΟΝ ΠΟΣΤ ΗΛΕΚΤΡΟΝΙΚΕΣ ΕΚΔΟΣΕΙΣ Α.Ε. "OPINIONPOST" Διεύθυνση: Ιπποκράτους 2, Αθήνα, 10679, Ελλάδα
ΑΦΜ: 800961697 - ΔΟΥ: ΚΕΦΟΔΕ Αττικής
ΑΡ. ΓΕΜΗ: 145803601000
Τηλ: 210 3608484
E-mail: info@dnews.gr

Domain name: Dnews.gr (Dikaiologitika.gr)
Νόμιμος Εκπρόσωπος - Διευθύνων Σύμβουλος: Νίκος Ανδριόπουλος (andriopoulos@opinion-post.gr)
Ιδιοκτησία: OPINIONPOST A.E. - Μέτοχοι: ENERGY REGISTER Α.Ε. / Ανδριόπουλος Νικόλαος
Δικαιούχος Domain: OPINIONPOST A.E. - Διαχειριστής Domain: Σωτήρης Μπέσκος
Διευθυντής Ιστοσελίδας: Παναγιώτης Ευθυμιάδης
Διευθυντής Σύνταξης: Κώστας Σαρρηκώστας

  • ΤΑΥΤΟΤΗΤΑ
  • ΔΙΑΦΗΜΙΣΗ
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ
  • ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ
  • COOKIES
  • ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
Μέλος ΕΝΕΔ

Copyright © 2011 - 2026 OpinionPost S.A. All rights reserved.

Developed by Nuevvo.

ΜΕΛΟΣ #242054 Μ.Η.Τ. Μέλος #242054 του Μ.Η.Τ.
  • Πολιτική
  • Οικονομία
  • Ελλάδα
  • Διεθνή
  • Life
  • Παιδεία
  • Υγεία
  • Αθλητισμός
  • Επιστήμη
  • Επιχειρήσεις
  • Θέσεις Εργασίας
  • Ο Πληροφοριοδότης
  • Παιχνίδια Εξουσίας
  • Τεχνολογία
  • Auto - Moto
  • Entertainment
  • Market Maven
  • News In English
  • Opinions
  • Ειδήσεις Από Την Περιφέρεια
  • Όλες οι Ειδήσεις
Games