Τετάρτη, 24 Ιουνίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
26/06/2020 · 11:18

Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Τι ανακάλυψαν οι ερευνητές της Kaspersky
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα "googlc-analytics[.]com" είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα.

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

  • INTERNET
  • ·
  • ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Μάκης Αγγελόπουλος: «Παραμένει στην ΑΕΚ ο Σάκοτα, υπήρξε επαφή με τον Ολυμπιακό για τη Sunel Arena»

All Content

Θέλει να αφήσει την Εφές για τη Φενέρμπαχτσε ο Λάρκιν! (pic)

All Content - BusinessNews.gr

Η Οlympia -Xenia θέλει να τριπλασιάσει τα μεγέθη της και να κάνει τις ελιές και το ελαιόλαδο lifestyle brand

All Content - BusinessNews.gr

Tάσος Κάπος: Ο #1 franchisee της ΑΒ Βασιλόπουλος είναι από τη Ζαχάρω, έχει 40 καταστήματα και μεγαλώνει συνεχώς

All Content - BusinessNews.gr

Σκλαβενίτης: Ενισχύει το αποτύπωμα του στην μεταποίηση τροφίμων

All Content

Διαφήµιση και αποτελεσµατικότητα: Το χαµένο 90%

All Content

WHY: Νέα 360° καμπάνια για τα κλιματιστικά TCL του Ομίλου Τουρνικιώτη

FleetNews

Renault 4 Troop: Έτοιμο για… πεδίο μάχης

FleetNews

Το BMW Group αναθεωρεί τις προβλέψεις του για το 2026

FleetNews

Από 40.990 ευρώ το εντυπωσιακό Xpeng P7+

All Content

Ο Έι Τζέι Ντιμπάντσα Νο1 του draft, στο Νο2 ο Πίτερσεν -Στο Ντάλας ο Ντε Λαρέα

All Content

Πανελλήνιο Παίδων: Τζάμπολ σήμερα στο Final-8 στη Φλώρινα (live streams)

All Content - BusinessNews.gr

Παπαστράτος και ΟΠΑ: Μνημόνιο Συνεργασίας στο πλαίσιο της πρωτοβουλίας FutuReady Greece

All Content - BusinessNews.gr

ΦΑΓΕ Ελλάδος: Αναδιάρθρωση στον όμιλο και δυναμικό comeback στην κερδοφορία το 2025

All Content - BusinessNews.gr

Lamda Development: Υπεραξίες, χρονοδιαγράμματα και το ανοιχτό μέτωπο με την ΙΟΝ στο Ελληνικό

FleetNews

Τα van της Stellantis αποκτούν νέα πολυχρηστική έκδοση

FleetNews

Η Aviloo παρουσιάζει την εγγύηση «Κατάστασης Υγείας» των μπαταριών BEV

CSRΝews.gr

Δασικές εκτάσεις: Πάνω από το 80% των δασικών πυρκαγιών μπορούν να προληφθούν

CSRΝews.gr

WWF Ελλάς & ΑΡΧΕΛΩΝ: Μόνο το 12% των παραλιών ωοτοκίας της Caretta caretta βρίσκεται σε καλή κατάσταση

CSRΝews.gr

Παπαστράτος και ΟΠΑ: Μνημόνιο Συνεργασίας στο πλαίσιο της πρωτοβουλίας FutuReady Greece

Περισσότερα σε αυτή την κατηγορία

Η σειρά Odyssey Gaming Monitor της Samsung διαθέσιμη διεθνώς
Η σειρά Odyssey Gaming Monitor της Samsung διαθέσιμη διεθνώς 25/06/2020 - 17:04
To Viber διακόπτει κάθε επιχειρηματική σχέση με το Facebook 26/06/2020 - 11:24
To Viber διακόπτει κάθε επιχειρηματική σχέση με το Facebook

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Στ.Παπασταύρου: Όφελος 1 δισ. ευρώ ετησίως για τους καταναλωτές από τις νησιωτικές διασυνδέσεις
    24/06/2026 - 12:16 ΕΝΕΡΓΕΙΑ
  • ΣΕΤΠΕ: Μετονομάζεται σε «Σύνδεσμο Επιχειρήσεων Τεχνητής Νοημοσύνης και Τεχνολογιών Πληροφορικής Ελλάδος»
    24/06/2026 - 12:08 ΤΕΧΝΟΛΟΓΙΑ
  • Εγκαινιάσθηκε από τον Γ. Φλωρίδη η νέα αίθουσα του Εφετείου Αθηνών για την διεξαγωγή πολυπρόσωπων δικών
    24/06/2026 - 12:07 ΕΛΛΑΔΑ
  • Κ. Μητσοτάκης: Στέλνουμε μήνυμα ασφάλειας σε όλους τους συνεπείς δανειολήπτες
    24/06/2026 - 11:55 ΠΟΛΙΤΙΚΗ
  • Φινλανδία: Η ανεργία «σκαρφαλώνει» σε υψηλό 25ετίας - Στο 10,8% τον Μάιο
    24/06/2026 - 11:55 ΚΟΣΜΟΣ
  • KNDS: «Εισαγωγή» στα χρηματιστήρια Φρανκφούρτης και Παρισιού
    24/06/2026 - 11:49 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • H παρουσίαση του Εθνικού Σχεδίου Δράσης για την Ασφάλεια Δημοσιογράφων
    24/06/2026 - 11:48 MEDIA
  • ΗΠΑ: Ο Τραμπ πιέζει τις πετρελαϊκές εταιρείες για μείωση των τιμών των καυσίμων
    24/06/2026 - 11:45 ΚΟΣΜΟΣ
  • BriQ Properties: Διατήρησε την πιστοληπτική διαβάθμιση "AA" η ICAP CRIF RATINGS
    24/06/2026 - 11:41 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Η ICEYE γιόρτασε τον ένα χρόνο παρουσίας στην Ελλάδα - Παραγωγική βάση στρατηγικής σημασίας
    24/06/2026 - 11:30 ΤΕΧΝΟΛΟΓΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Νετανιάχου: Το Ισραήλ πρέπει να απελευθερωθεί από την εξάρτησή του από τις ΗΠΑ στον τομέα των όπλων
    23/06/2026 - 16:52 ΚΟΣΜΟΣ
  • Απεργία: Στους δρόμους οι εργαζόμενοι κρίσιμων κλάδων στις 24 Ιουνίου - Τι ισχύει για ΜΜΜ
    23/06/2026 - 17:29 ΕΛΛΑΔΑ
  • METLEN: Νέα αμυντική μονάδα στον Βόλο – Επένδυση 45 εκατ. ευρώ και 1.000 θέσεις εργασίας σε έναν στρατηγικό βιομηχανικό κόμβο
    23/06/2026 - 13:53 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ο Τραμπ επιμένει ότι η Τεχεράνη συμφώνησε σε επιθεώρηση των πυρηνικών της εγκαταστάσεων
    23/06/2026 - 15:36 ΚΟΣΜΟΣ
  • Η Οlympia -Xenia θέλει να τριπλασιάσει τα μεγέθη της και να κάνει τις ελιές και το ελαιόλαδο lifestyle brand
    24/06/2026 - 01:19 ΕΠΙΧΕΙΡΗΣΕΙΣ

Direction Business Network

CSRΝews.gr
csrnews.gr

Δασικές εκτάσεις: Πάνω από το 80% των δασικών πυρκαγιών μπορούν να προληφθούν

24/06/2026 - 08:59
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Μπαρτσελόνα-Βαλένθια: Απόψε ο τέταρτος τελικός με φόντο τον τίτλο

24/06/2026 - 08:27
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Πανελλήνιο Κορασίδων: Τα ρόστερ των ομάδων

24/06/2026 - 08:27
CSRΝews.gr
csrnews.gr

WWF Ελλάς & ΑΡΧΕΛΩΝ: Μόνο το 12% των παραλιών ωοτοκίας της Caretta caretta βρίσκεται σε καλή κατάσταση

24/06/2026 - 08:27
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Διαφήµιση και αποτελεσµατικότητα: Το χαµένο 90%

24/06/2026 - 08:07
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Παπαστράτος και ΟΠΑ: Μνημόνιο Συνεργασίας στο πλαίσιο της πρωτοβουλίας FutuReady Greece

24/06/2026 - 08:01
FleetNews
fleetnews.gr

Renault 4 Troop: Έτοιμο για… πεδίο μάχης

22/06/2026 - 05:09
FleetNews
fleetnews.gr

Το BMW Group αναθεωρεί τις προβλέψεις του για το 2026

22/06/2026 - 04:09
Estetica Hellas
esteticamagazine.gr

“Amoa Skin”

10/06/2026 - 15:32
Estetica Hellas
esteticamagazine.gr

SUMMER LOOK 2026: Η “Artego Hellas” εντυπωσίασε beauty influencers & επώνυμους καλεσμένους στο “Summer Hair Color Trends” σεμινάριο της

10/06/2026 - 15:25
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo