ΑΓΓΕΛΙΕΣ ΕΡΓΑΣΙΑΣ
Facebook Instagram
Search
Close this search box.
Bars
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ
Menu
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ
eurolife-728x90-1gif
Home Ασφαλιστικές Υπηρεσίες Cyber Insurance Ειδήσεις & Νέα

Kaspersky: Νέος τρόπος κλοπής στοιχείων πληρωμής σε on line αγορές

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών

Βίκυ Γερασίμου by Βίκυ Γερασίμου
25/06/2020
in Cyber Insurance Ειδήσεις & Νέα
A A
Kaspersky: Νέος τρόπος κλοπής στοιχείων πληρωμής σε on line αγορές

Michael Dziedzic, Unsplash

Share on Facebook

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα “googlc-analytics[.]com” είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Διαβάστε Επίσης

Σχεδόν 1 στις 4 βιομηχανίες αναφέρει κυβερνοεπιθέσεις με ζημιές  άνω των 5 εκατ. δολαρίων

Σχεδόν 1 στις 4 βιομηχανίες αναφέρει κυβερνοεπιθέσεις με ζημιές άνω των 5 εκατ. δολαρίων

Jun 6, 2025
Ασφαλισμένες κατοικίες: Πού… σκαλώνει η χορήγηση  έκπτωσης 10% επί του ΕΝΦΙΑ

Πάνω από 7 εκατομμύρια στοιχεία σύνδεσης σε streaming πλατφόρμες διέρρευσαν το 2024

May 28, 2025

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα.

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

«Αυτή είναι μια τεχνική που δεν έχουμε δει ποτέ στο παρελθόν και είναι ιδιαίτερα αποτελεσματική. Το Google Analytics είναι μία από τις πιο δημοφιλείς υπηρεσίες web analytics εκεί έξω. Η συντριπτική πλειονότητα των προγραμματιστών και των χρηστών το εμπιστεύονται, πράγμα που σημαίνει ότι συχνά του δίνεται άδεια να συλλέγει δεδομένα χρηστών από διαχειριστές ιστοσελίδων. Αυτό καθιστά τις κακόβουλες εισαγωγές, που περιέχουν λογαριασμούς Google Analytics, δυσδιάκριτες και εύκολες να προσπεραστούν. Κατά κανόνα, οι διαχειριστές δεν πρέπει να υποθέτουν ότι, μόνο και μόνο επειδή ο πόρος είναι νόμιμος, η παρουσία του στον κώδικα είναι εντάξει», σχολιάζει η Victoria Vlasova, Senior Malware Analyst στην Kaspersky.

Η Kaspersky έχει ενημερώσει τη Google για το πρόβλημα, και επιβεβαίωσαν ότι έχουν επενδύσει σε ανιχνεύσεις spam.

 

Tags: Kaspersky
np-katoikia-468x60px-new-1jpg

Related Posts

Σχεδόν 1 στις 4 βιομηχανίες αναφέρει κυβερνοεπιθέσεις με ζημιές  άνω των 5 εκατ. δολαρίων
Cyber Insurance Ειδήσεις & Νέα

Σχεδόν 1 στις 4 βιομηχανίες αναφέρει κυβερνοεπιθέσεις με ζημιές άνω των 5 εκατ. δολαρίων

by Insurancedaily editorial team
Jun 6, 2025
Ασφαλισμένες κατοικίες: Πού… σκαλώνει η χορήγηση  έκπτωσης 10% επί του ΕΝΦΙΑ
Cyber Insurance Ειδήσεις & Νέα

Πάνω από 7 εκατομμύρια στοιχεία σύνδεσης σε streaming πλατφόρμες διέρρευσαν το 2024

by Insurancedaily editorial team
May 28, 2025
Απροετοίμαστες για κυβερνοεπιθέσεις οι εταιρείες σε ΗΠΑ και Βρετανία
Cyber Insurance Ειδήσεις & Νέα

Αύξηση 38% στις κυβερνοεπιθέσεις με δόλωμα γνωστά οικογενειακά brands

by Insurancedaily editorial team
May 13, 2025
Η Space Hellas σε τρία νέα έργα στον τομέα της κυβερνοάμυνας
Cyber Insurance Ειδήσεις & Νέα

Η Space Hellas σε τρία νέα έργα στον τομέα της κυβερνοάμυνας

by Insurancedaily editorial team
May 9, 2025
Το μυρμήγκι και η ακρίδα! Μια παραβολή για τους Κινδύνους του Κυβερνοχώρου και την σημασία της πρόληψης
Cyber Insurance Ειδήσεις & Νέα

Το μυρμήγκι και η ακρίδα! Μια παραβολή για τους Κινδύνους του Κυβερνοχώρου και την σημασία της πρόληψης

by Insurancedaily editorial team
Apr 2, 2025
Ο λύκος με το ένδυμα του προβάτου: Μια παραβολή στον κυβερνοχώρο
Cyber Insurance Ειδήσεις & Νέα

Ο λύκος με το ένδυμα του προβάτου: Μια παραβολή στον κυβερνοχώρο

by Insurancedaily editorial team
Mar 26, 2025
Μεγάλη πρόκληση η υιοθέτηση της δημιουργικής τεχνητής νοημοσύνης
Cyber Insurance Ειδήσεις & Νέα

Μεγάλη πρόκληση η υιοθέτηση της δημιουργικής τεχνητής νοημοσύνης

by Insurancedaily editorial team
Feb 19, 2025
36% αύξηση συμβολαίων κυβερνοασφάλειας στην Ελλάδα
Cyber Insurance Ειδήσεις & Νέα

36% αύξηση συμβολαίων κυβερνοασφάλειας στην Ελλάδα

by Insurancedaily editorial team
Feb 5, 2025
Εξεύρεση νέων πελατών: Τηλέφωνο & door to door ή messenger & content online;
Cyber Insurance Ειδήσεις & Νέα

Το κρυφό κόστος των εφαρμογών που χρησιμοποιούμε καθημερινά

by Insurancedaily editorial team
Jan 28, 2025

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

I agree to the Terms & Conditions and Privacy Policy.

300x250png
odc-banner-general-0225gif
300250png
ai-in-fin-services-conference25conferencebanner300-x-250jpg

TOP#5 Insurancedaily

    Εγγραφή στο Newsletter

    +12,000 εγγεγραμμένοι χρήστες ενημερώνονται καθημερινά για θέματα Ιδιωτικής Ασφάλισης από το Newsletter του insurancedaily.gr

    Facebook Instagram Youtube
    • Όροι χρήσης
    • Προστασία προσωπικών δεδομένων
    • Cookies
    • Πληροφορίες
    • Επικοινωνήστε μαζί μας
    • Όροι χρήσης
    • Προστασία προσωπικών δεδομένων
    • Cookies
    • Πληροφορίες
    • Επικοινωνήστε μαζί μας
    © MORAX MEDIA Α.Ε.

    Το σύνολο του περιεχομένου και των υπηρεσιών του insurancedaily.gr διατίθεται στους επισκέπτες αυστηρά για προσωπική χρήση. Απαγορεύεται η χρήση ή επανεκπομπή του, σε οποιοδήποτε μέσο, μετά ή άνευ επεξεργασίας, χωρίς γραπτή άδεια του εκδότη. © 2023

    Insurancedaily.gr | Ταυτότητα

    • Διαχειριστής / Διευθυντής: Mωράκης Μιχαήλ
    • Διευθύντρια Σύνταξης: Βίκυ Γερασίμου
    • Ιδιοκτησία: Morax Media Α.Ε.
    • Νόμιμος Εκπρόσωπος: Μωράκης Νικόλαος
    • Διαχειριστής / Δικαιούχος Domain: Μωράκης Μιχαήλ
    • Έδρα - Γραφεία: Ιφιγένειας 6, Καλλιθέα, ΤΚ 17672
    • Email: info@insurancedaily.gr, Tηλ: +30 210 9594121

    Add New Playlist

    No Result
    View All Result
    • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
    • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
    • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
    • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
    • ΜΕΛΕΤΕΣ
    • ΣΥΝΕΝΤΕΥΞΕΙΣ
    • ΥΓΕΙΑ
    • ΕΚΕ

    © 2020 Insurancedaily.gr - by Morax Media s.a..

    Χρησιμοποιούμε cookies για να σας προσφέρουμε καλύτερη εμπειρία πλοήγησης και προσωποποιημένο περιεχόμενο.
    • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
    • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
    • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
    • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
    • ΜΕΛΕΤΕΣ
    • ΣΥΝΕΝΤΕΥΞΕΙΣ
    • ΥΓΕΙΑ
    • ΕΚΕ
    • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
    • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
    • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
    • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
    • ΜΕΛΕΤΕΣ
    • ΣΥΝΕΝΤΕΥΞΕΙΣ
    • ΥΓΕΙΑ
    • ΕΚΕ