Κυριακή, 10 Μαΐου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
26/06/2020 · 11:18

Νέος τρόπος κλοπής στοιχείων πληρωμής μέσω δημοφιλούς υπηρεσίας web analytics

Τι ανακάλυψαν οι ερευνητές της Kaspersky

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα τεχνική για την κλοπή στοιχείων πληρωμής των χρηστών σε ιστοσελίδων ηλεκτρονικών αγορών— ένα είδος επίθεσης γνωστής ως web skimming.

Με την εγγραφή τους σε λογαριασμούς του Google Analytics και την εισαγωγή του κώδικα παρακολούθησης αυτών των λογαριασμών στον πηγαίο κώδικα των ιστότοπων, οι εισβολείς μπορούν να συλλέξουν τα στοιχεία της πιστωτικής κάρτας των χρηστών. Περίπου 24 διαδικτυακά καταστήματα σε όλο τον κόσμο τέθηκαν σε κίνδυνο από τη χρήση αυτής της μεθόδου.

Το web skimming είναι μια δημοφιλής πρακτική που χρησιμοποιείται από τους επιτιθέμενους για να κλέψουν τα στοιχεία της πιστωτικής κάρτας των χρηστών από τις σελίδες πληρωμής των ηλεκτρονικών καταστημάτων, όπου οι επιτιθέμενοι εισάγουν κομμάτια του κώδικα στον πηγαίο κώδικα της ιστοσελίδας. Αυτός ο κακόβουλος κώδικας συλλέγει στη συνέχεια τα δεδομένα που εισάγονται από τους επισκέπτες της ιστοσελίδας (π.χ. στοιχεία σύνδεσης λογαριασμών πληρωμών ή αριθμούς πιστωτικών καρτών) και αποστέλλει τα δεδομένα που συλλέγονται στη διεύθυνση που καθορίζεται από τους εισβολείς στον κακόβουλο κώδικα. Συχνά, για να αποκρύψουν το γεγονός ότι η ιστοσελίδα έχει παραβιαστεί, οι εισβολείς καταχωρούν domains με ονόματα που μοιάζουν με δημοφιλείς υπηρεσίες web analytics, όπως το Google Analytics. Με αυτόν τον τρόπο, όταν εισάγουν τον κακόβουλου κώδικα, είναι πιο δύσκολο για τον διαχειριστή του ιστότοπου να γνωρίζει ότι ο ιστότοπος έχει παραβιαστεί. Για παράδειγμα, ένας ιστότοπος με το όνομα "googlc-analytics[.]com" είναι εύκολο να θεωρηθεί νόμιμος χωρίς να κινήσει υποψίες.

Πρόσφατα, ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν μια προηγουμένως άγνωστη τεχνική για την πραγματοποίηση επιθέσεων web skimming. Αντί να ανακατευθύνουν τα δεδομένα σε πηγές τρίτων, τα ανακατευθύνουν σε επίσημους λογαριασμούς Google Analytics. Μόλις οι επιτιθέμενοι καταχώρησαν τους λογαριασμούς τους στο Google Analytics, το μόνο που έπρεπε να κάνουν ήταν να ρυθμίσουν τις παραμέτρους παρακολούθησης των λογαριασμών για να λάβουν ένα αναγνωριστικό παρακολούθησης. Στη συνέχεια, εισήγαγαν τον κακόβουλο κώδικα μαζί με το αναγνωριστικό παρακολούθησης στον πηγαίο κώδικα της ιστοσελίδας, επιτρέποντάς τους να συλλέγουν δεδομένα σχετικά με τους επισκέπτες και να τα προωθούν απευθείας στους λογαριασμούς τους στο Google Analytics.

Επειδή τα δεδομένα δεν κατευθύνονται σε μία άγνωστη τρίτη πηγή, είναι δύσκολο για τους διαχειριστές να συνειδητοποιήσουν ότι ο ιστότοπος έχει παραβιαστεί. Για όσους εξετάζουν τον πηγαίο κώδικα, φαίνεται απλώς σαν η σελίδα να είναι συνδεδεμένη με έναν επίσημο λογαριασμό Google Analytics— μια κοινή πρακτική για τα ηλεκτρονικά καταστήματα.

Για να καταστήσουν ακόμα πιο δύσκολο τον εντοπισμό της κακόβουλης δραστηριότητας, οι επιτιθέμενοι χρησιμοποίησαν επίσης μια κοινή anti-debugging τεχνική: εάν ένας διαχειριστής ιστοσελίδας αναθεωρήσει τον πηγαίο κώδικα της ιστοσελίδας χρησιμοποιώντας τη λειτουργία προγραμματιστή, τότε ο κακόβουλος κώδικας δεν εκτελείται.

Περίπου 24 ιστοσελίδες παραβιάστηκαν με αυτόν τον τρόπο, μέσα στις οποίες περιλαμβάνονται καταστήματα στην Ευρώπη, τη Βόρεια και τη Νότια Αμερική.

  • INTERNET
  • ·
  • ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Με 35άρα Μίτσελ και clutch Χάρντεν οι Καβαλίερς, 116-109 τους Πίστονς και μείωσαν σε 2-1

All Content

Σάκοτα: «Δεν αντέξαμε στο τέλος, πονάει η ήττα» (video)

All Content

Ποιος ελέγχει τα ελληνικά ΜΜΕ;

All Content

Stoiximan & Another Circus: Νέα 360 καμπάνια με τίτλο «Πού ήσουν;»

FleetNews

Διαθέσιμο στην Ελλάδα το νέο Mazda CX-5

FleetNews

Με 0% επιτόκιο για 48 μήνες η απόκτηση ενός Volvo είναι πιο εύκολη από ποτέ

FleetNews

Chery Greece: Πολλαπλή βράβευση στο Chery International Business Summit 2026

All Content

ΑΕΚ-Ρίτας Βίλνιους 86-92: Τα highlights του δραματικού τελικού και του MVP Λουκόσιους (vids)

All Content

«Αυτοκτόνησε» από το +20 η ΑΕΚ (86-92) και η Ρίτας Βίλνιους κατέκτησε στην παράταση το BCL! (pics)

FleetNews

Ayvens: «Mobility for All» για βιώσιμη και συμπεριληπτική κινητικότητα

FleetNews

Το BMW Group θρηνεί την απώλεια του «Alex» Zanardi

CSRΝews.gr

SISTERS: Η τρίτη ηλικία στην πρώτη γραμμή για τη μείωση της σπατάλης τροφίμων

CSRΝews.gr

Γιορτή της Μητέρας: Η δύναμη της CYPRIALIFE ΕΛΛΑΔΟΣ στο πλευρό κάθε γυναίκας

CSRΝews.gr

Alpha Bank: Οικονομική στήριξη σε έξι οργανισμούς μέσω του Match for Good

Περισσότερα σε αυτή την κατηγορία

Η σειρά Odyssey Gaming Monitor της Samsung διαθέσιμη διεθνώς
Η σειρά Odyssey Gaming Monitor της Samsung διαθέσιμη διεθνώς 25/06/2020 - 17:04
To Viber διακόπτει κάθε επιχειρηματική σχέση με το Facebook 26/06/2020 - 11:24
To Viber διακόπτει κάθε επιχειρηματική σχέση με το Facebook

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Οι επιχειρηματικές ειδήσεις της εβδομάδος
    09/05/2026 - 19:00 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΗΠΑ: Τρεις αναφορές για θεάσεις UFO στην Ελλάδα στους φακέλους του Πενταγώνου
    09/05/2026 - 16:31 ΚΟΣΜΟΣ
  • Η Ελλάδα γίνεται κόμβος των ασφαλών δορυφορικών επικοινωνιών της Ευρώπης
    09/05/2026 - 15:41 ΤΕΧΝΟΛΟΓΙΑ
  • Γιώργος Παπαδημητρίου (EY Ελλάδος): Η ελληνική οικονομία σε τροχιά μετασχηματισμού και προκλήσεων
    09/05/2026 - 15:00 ΠΡΟΣΩΠΑ
  • Χανταϊός: Πόσα είδη υπάρχουν; Πώς μεταδίδεται και γιατί δεν ανησυχούν οι ειδικοί
    09/05/2026 - 14:24 ΥΓΕΙΑ
  • Στο 0,5% των ελληνικών εξαγωγών προς ΗΠΑ περιορίζεται η επίδραση των νέων αμερικανικών δασμών
    09/05/2026 - 13:42 ΟΙΚΟΝΟΜΙΑ
  • Από τη “μικρή ΔΕΗ” στη “διπλή ΔΕΗ” - Την Πέμπτη η ΓΣ για αύξηση κεφαλαίου 4 δισ. ευρώ
    09/05/2026 - 13:00 ΕΝΕΡΓΕΙΑ
  • ΟΟΣΑ: Ρεκόρ Ξένων Άμεσων Επενδύσεων στην Ελλάδα το 2025 – Σε ποιους κλάδους κατευθύνονται
    09/05/2026 - 12:23 ΟΙΚΟΝΟΜΙΑ
  • ΕΛΒΟ: Συμμαχίες με Rheinmetall και Όμιλο Κοπελούζου για νέο αμυντικό και βιομηχανικό αποτύπωμα
    09/05/2026 - 11:47 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Metallica Inc: Οικονομικές επιδόσεις πολλών… ντεσιμπέλ
    09/05/2026 - 11:11 ΕΠΙΧΕΙΡΗΣΕΙΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Metallica Inc: Οικονομικές επιδόσεις πολλών… ντεσιμπέλ
    09/05/2026 - 11:11 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Από τη “μικρή ΔΕΗ” στη “διπλή ΔΕΗ” - Την Πέμπτη η ΓΣ για αύξηση κεφαλαίου 4 δισ. ευρώ
    09/05/2026 - 13:00 ΕΝΕΡΓΕΙΑ
  • Fitch: Επιβεβαίωσε το αξιόχρεο της Ελλάδας στη βαθμίδα ΒΒΒ+ - Τι αναφέρει η αξιολόγηση
    09/05/2026 - 08:59 ΟΙΚΟΝΟΜΙΑ
  • Circana: Άνοδος 6,9% στις πωλήσεις των σούπερ μάρκετ το α’ τρίμηνο 2026
    09/05/2026 - 10:30 ΛΙΑΝΕΜΠΟΡΙΟ
  • ΕΛΒΟ: Συμμαχίες με Rheinmetall και Όμιλο Κοπελούζου για νέο αμυντικό και βιομηχανικό αποτύπωμα
    09/05/2026 - 11:47 ΕΠΙΧΕΙΡΗΣΕΙΣ
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Με 35άρα Μίτσελ και clutch Χάρντεν οι Καβαλίερς, 116-109 τους Πίστονς και μείωσαν σε 2-1

09/05/2026 - 22:02
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

NBA 2026: Το πανόραμα των playoffs

09/05/2026 - 21:59
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Το B2B influencer marketing ανεβαίνει στην ατζέντα των marketers

09/05/2026 - 08:05
Estetica Hellas
esteticamagazine.gr

“Influencers Awards 2026”

08/05/2026 - 16:50
Estetica Hellas
esteticamagazine.gr

“AMOH, a Luxury Collection Resort, Rhodes”

08/05/2026 - 16:41
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

ΕΡΤ: Παρουσίαση του νέου 24ώρου προγράμματος του ERT COSMOS

08/05/2026 - 14:59
CSRΝews.gr
csrnews.gr

SISTERS: Η τρίτη ηλικία στην πρώτη γραμμή για τη μείωση της σπατάλης τροφίμων

08/05/2026 - 12:57
CSRΝews.gr
csrnews.gr

Γιορτή της Μητέρας: Η δύναμη της CYPRIALIFE ΕΛΛΑΔΟΣ στο πλευρό κάθε γυναίκας

08/05/2026 - 10:37
FleetNews
fleetnews.gr

Διαθέσιμο στην Ελλάδα το νέο Mazda CX-5

08/05/2026 - 06:43
FleetNews
fleetnews.gr

Με 0% επιτόκιο για 48 μήνες η απόκτηση ενός Volvo είναι πιο εύκολη από ποτέ

07/05/2026 - 05:15
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo