Avertisment: O nouă modalitate de a fura detaliile de plată ale utilizatorilor
1951
Cercetătorii Kaspersky au descoperit o nouă tehnică pentru furtul informațiilor de plată ale utilizatorilor de pe site-urile de cumpărături online – acest tip de atac este cunoscut sub numele de web skimming.
Prin înregistrarea pe Google Analytics și introducerea unui cod de urmărire a conturilor în codul sursă al site-urilor web, atacatorii pot colecta detaliile cardurilor de credit ale utilizatorilor.
Aproximativ două duzini de magazine online din întreaga lume au fost compromise folosind această metodă.
Skimming-ul web este o practică populară, utilizată de către atacatori pentru a fura detaliile cardurilor de credit ale utilizatorilor din paginile de plată ale magazinelor online, prin introducerea unei linii de cod în codul sursă al site-ului. Acest cod rău intenționat colectează apoi datele introduse de vizitatori pe site (de exemplu, numele de utilizator și parola sau numerele cardului de credit) și trimite datele recoltate la adresa specificată de atacatori în codul rău intenționat.
Kaspersky avertizează că atacatorii au descoperit o nouă modalitate de a fura detaliile de plată ale utilizatorilor
Adesea, pentru a ascunde faptul că pagina web a fost compromisă, atacatorii înregistrează domenii cu nume care seamnănă cu servicii populare de analiză web, cum ar fi Google Analytics. În acest fel, atunci când inserează codul rău intenționat, este mai greu pentru administratorul site-ului să își dea seama că site-ul a fost compromis. De exemplu, un site denumit “googlc-analytics[.]com” este ușor de confundat cu un domeniu legitim.
Recent, însă, cercetătorii Kaspersky au descoperit o tehnică necunoscută anterior pentru efectuarea de atacuri de skimming web. În loc să redirecționeze datele către surse terțe, aceștia le-au redirecționat către conturile oficiale Google Analytics. Odată ce atacatorii au înregistrat conturile pe Google Analytics, tot ce a mai rămas de făcut a fost să configureze parametrii de urmărire a conturilor pentru a primi un ID de urmărire. Au introdus apoi codul rău intenționat împreună cu ID-ul de urmărire în codul sursă al paginii web, reușind astfel să colecteze date despre vizitatori și să le trimită direct în conturile Google Analytics.
Întrucât datele nu sunt direcționate către o sursă terță necunoscută, administratorilor le este greu să sesizeze că site-ul lor a fost compromis. Pentru cei care examinează codul sursă, apare ca și cum pagina ar fi conectată la un cont oficial Google Analytics – o practică destul de comună pentru magazinele online.
Ce tehnică populară au folosit atacatorii
Pentru ca activitatea rău intenționată să fie și mai greu de demascat, atacatorii au folosit și o tehnică populară de anti-debugging: dacă un administrator al site-ului examinează codul sursă al paginii web folosind modul Dezvoltator, atunci codul rău intenționat nu este executat.
Aproximativ două duzini de site-uri web au fost compromise în acest fel, incluzând magazine din Europa, America de Nord și de Sud, potrivit Mediafax.
„Aceasta este o tehnică pe care nu am mai văzut-o și care este deosebit de eficientă. Google Analytics este unul dintre cele mai populare servicii de analiză web de pe piață. Majoritatea dezvoltatorilor și a utilizatorilor au încredere în acesta, ceea ce înseamnă că i se acordă frecvent permisiunea de a colecta datele utilizatorilor de către administratorii site-ului. Acest lucru face ca inserțiile de cod rău intenționate care conțin conturi Google Analytics să fie mai puțin evidente și foarte ușor de trecut cu vederea. De regulă, administratorii nu ar trebui să presupună că doar pentru că o parte terță este una aparent legitimă, prezența ei în codul sursă este perfect normală,” spune Victoria Vlasova, Senior Malware Analyst la Kaspersky.
Kaspersky i-a informat pe cei de la Google despre problemă, iar compania a confirmat că derulează investigații de detectare a spam-ului în acest moment.
22.03.2026
21:51
138
Startupul american Cursor își recunoaște noul model de programare ca fiind construit pe baza Kimi 2.5 de la chinezii Moonshot AI
22.03.2026
19:05
638
Vreme schimbătoare în Republica Moldova, 23–29 martie 2026
22.03.2026
17:41
408
Startupul Delve, acuzat că ar fi mințit sute de clienți despre respectarea GDPR și HIPAA, folosind „dovezi fabricate” și auditări formale
22.03.2026
14:17
542
În culisele laboratorului Trainium al Amazon: cipul care provoacă dominația Nvidia și atrage OpenAI, Anthropic și Apple
22.03.2026
09:32
581
Tokenii de AI, noul „al patrulea pilon” al compensației pentru ingineri sau doar o cheltuială mascată pentru companii?
634
Robotul culegător de căpșuni de la Universitatea din Essex, premiat la nivel național pentru inovație în agricultură
22.03.2026
08:35
608
Horoscopul zilei 22.03.2026
728
TikTok închide 20 de conturi cu influenceri virtuali de femei de culoare hiper-sexualizate, după o investigație BBC
866
Disney anulează în ultimul moment noul sezon „The Bachelorette” după apariția imaginilor cu violența domestică a lui Taylor Frankie Paul
21.03.2026
20:49
705
Cer mohorât, fără ploi, în Republica Moldova – duminică, 22 martie 2026
22.03.2026
21:51
40
Startupul american Cursor își recunoaște noul model de programare ca fiind construit pe baza Kimi 2.5 de la chinezii Moonshot AI
22.03.2026
19:05
626
Vreme schimbătoare în Republica Moldova, 23–29 martie 2026
22.03.2026
17:41
397
Startupul Delve, acuzat că ar fi mințit sute de clienți despre respectarea GDPR și HIPAA, folosind „dovezi fabricate” și auditări formale
22.03.2026
14:17
531
În culisele laboratorului Trainium al Amazon: cipul care provoacă dominația Nvidia și atrage OpenAI, Anthropic și Apple
22.03.2026
09:32
572
Tokenii de AI, noul „al patrulea pilon” al compensației pentru ingineri sau doar o cheltuială mascată pentru companii?
625
Robotul culegător de căpșuni de la Universitatea din Essex, premiat la nivel național pentru inovație în agricultură
22.03.2026
08:35
599
Horoscopul zilei 22.03.2026
718
TikTok închide 20 de conturi cu influenceri virtuali de femei de culoare hiper-sexualizate, după o investigație BBC
856
Disney anulează în ultimul moment noul sezon „The Bachelorette” după apariția imaginilor cu violența domestică a lui Taylor Frankie Paul
21.03.2026
20:49
698
Cer mohorât, fără ploi, în Republica Moldova – duminică, 22 martie 2026
21.03.2026
16:48
868
Revoluția energiei de fuziune: cum funcționează „puterea stelelor” și ce startup-uri vor să o aducă în rețea
21.03.2026
14:57
841
Cei mai buni 186 de elevi biologi din țară, în competiție la Universitatea de Stat din Moldova
21.03.2026
12:09
998
Olimpiada Republicană de Biologie transformă Universitatea de Stat din Moldova în centru al excelenței pentru 186 de tineri pasionați de științele naturii
899
Riscurile rețelelor sociale depășesc beneficiile pentru copiii sub 16 ani, avertizează o militantă pentru drepturile copilului din Jersey
21.03.2026
09:58
1125
Maia Sandu avertizează asupra „războiului cognitiv” în Europa: viitorul democrației depinde de protejarea gândirii libere
865
Artiștii contra algoritmilor: de ce galeriile de artă nu pot supraviețui fără creație umană
21.03.2026
08:19
910
Horoscopul zilei 21.03.2026
21.03.2026
04:32
1044
Anthropic acuză Pentagonul de neadevăruri și represalii politice după ruperea contractului de AI anunțată de Trump
21.03.2026
02:45
1112
Juriu din California: Elon Musk a indus în eroare investitorii Twitter pentru a forța ieftinirea achiziției de 44 de miliarde de dolari
20.03.2026
23:29
1008
Microsoft reduce prezența Copilot AI în Windows 11 după feedbackul utilizatorilor
20.03.2026
21:01
941
Cer tot mai acoperit și răcire ușoară în Republica Moldova, sâmbătă 21.03.2026
1007
Gigantul financiar Hargreaves Lansdown anunță că a rezolvat problemele IT care au blocat accesul a mii de clienți
20.03.2026
19:41
1027
SUA acuză guvernul iranian că orchestrează gruparea de hackeri Handala, responsabilă de atacul cibernetic asupra companiei Stryker
20.03.2026
19:29
1058
Jeff Bezos mută centrele de date în orbită: Blue Origin cere aprobarea SUA pentru o rețea de peste 50.000 de sateliți în spațiu
20.03.2026
19:12
988
Trump vrea control federal total asupra legislației AI și mută responsabilitatea pentru siguranța copiilor pe umerii părinților
Startupul american Cursor își recunoaște noul model de programare ca fiind construit pe baza Kimi 2.5 de la chinezii Moonshot AI
Vreme schimbătoare în Republica Moldova, 23–29 martie 2026
Startupul Delve, acuzat că ar fi mințit sute de clienți despre respectarea GDPR și HIPAA, folosind „dovezi fabricate” și auditări formale
În culisele laboratorului Trainium al Amazon: cipul care provoacă dominația Nvidia și atrage OpenAI, Anthropic și Apple
1 MDL
1 EUR
20.12
1 USD
17.53
1 RON
3.95
1 RUB
0.20
1 UAH
0.40

Inapoi














