Avertisment: O nouă modalitate de a fura detaliile de plată ale utilizatorilor
1924
Cercetătorii Kaspersky au descoperit o nouă tehnică pentru furtul informațiilor de plată ale utilizatorilor de pe site-urile de cumpărături online – acest tip de atac este cunoscut sub numele de web skimming.
Prin înregistrarea pe Google Analytics și introducerea unui cod de urmărire a conturilor în codul sursă al site-urilor web, atacatorii pot colecta detaliile cardurilor de credit ale utilizatorilor.
Aproximativ două duzini de magazine online din întreaga lume au fost compromise folosind această metodă.
Skimming-ul web este o practică populară, utilizată de către atacatori pentru a fura detaliile cardurilor de credit ale utilizatorilor din paginile de plată ale magazinelor online, prin introducerea unei linii de cod în codul sursă al site-ului. Acest cod rău intenționat colectează apoi datele introduse de vizitatori pe site (de exemplu, numele de utilizator și parola sau numerele cardului de credit) și trimite datele recoltate la adresa specificată de atacatori în codul rău intenționat.
Kaspersky avertizează că atacatorii au descoperit o nouă modalitate de a fura detaliile de plată ale utilizatorilor
Adesea, pentru a ascunde faptul că pagina web a fost compromisă, atacatorii înregistrează domenii cu nume care seamnănă cu servicii populare de analiză web, cum ar fi Google Analytics. În acest fel, atunci când inserează codul rău intenționat, este mai greu pentru administratorul site-ului să își dea seama că site-ul a fost compromis. De exemplu, un site denumit “googlc-analytics[.]com” este ușor de confundat cu un domeniu legitim.
Recent, însă, cercetătorii Kaspersky au descoperit o tehnică necunoscută anterior pentru efectuarea de atacuri de skimming web. În loc să redirecționeze datele către surse terțe, aceștia le-au redirecționat către conturile oficiale Google Analytics. Odată ce atacatorii au înregistrat conturile pe Google Analytics, tot ce a mai rămas de făcut a fost să configureze parametrii de urmărire a conturilor pentru a primi un ID de urmărire. Au introdus apoi codul rău intenționat împreună cu ID-ul de urmărire în codul sursă al paginii web, reușind astfel să colecteze date despre vizitatori și să le trimită direct în conturile Google Analytics.
Întrucât datele nu sunt direcționate către o sursă terță necunoscută, administratorilor le este greu să sesizeze că site-ul lor a fost compromis. Pentru cei care examinează codul sursă, apare ca și cum pagina ar fi conectată la un cont oficial Google Analytics – o practică destul de comună pentru magazinele online.
Ce tehnică populară au folosit atacatorii
Pentru ca activitatea rău intenționată să fie și mai greu de demascat, atacatorii au folosit și o tehnică populară de anti-debugging: dacă un administrator al site-ului examinează codul sursă al paginii web folosind modul Dezvoltator, atunci codul rău intenționat nu este executat.
Aproximativ două duzini de site-uri web au fost compromise în acest fel, incluzând magazine din Europa, America de Nord și de Sud, potrivit Mediafax.
„Aceasta este o tehnică pe care nu am mai văzut-o și care este deosebit de eficientă. Google Analytics este unul dintre cele mai populare servicii de analiză web de pe piață. Majoritatea dezvoltatorilor și a utilizatorilor au încredere în acesta, ceea ce înseamnă că i se acordă frecvent permisiunea de a colecta datele utilizatorilor de către administratorii site-ului. Acest lucru face ca inserțiile de cod rău intenționate care conțin conturi Google Analytics să fie mai puțin evidente și foarte ușor de trecut cu vederea. De regulă, administratorii nu ar trebui să presupună că doar pentru că o parte terță este una aparent legitimă, prezența ei în codul sursă este perfect normală,” spune Victoria Vlasova, Senior Malware Analyst la Kaspersky.
Kaspersky i-a informat pe cei de la Google despre problemă, iar compania a confirmat că derulează investigații de detectare a spam-ului în acest moment.
22.12.2025
08:04
269
Horoscopul zilei 22.12.2025
22.12.2025
07:02
434
Negocieri fructuoase la Miami între SUA și Ucraina pentru pace și securitate
21.12.2025
22:20
731
Discuții cruciale între Starmer și Trump pentru pacea în Ucraina: Detalii despre noul ambasador în SUA
21.12.2025
20:33
755
Putin nu renunță la ambițiile sale: întreaga Ucraină și fostele teritorii sovietice în vizor, spun serviciile secrete americane
21.12.2025
18:17
806
Prognoza Meteo pentru Săptămâna 22-28 Decembrie 2025
21.12.2025
12:59
736
Kremlinul critică modificările europene și ucrainene la propunerile SUA privind pacea în Ucraina
21.12.2025
12:33
774
Rusia ar fi răpit zeci de ucraineni din regiunea Sumî și i-ar fi dus peste graniță în Rusia
21.12.2025
10:46
915
Fondurile confiscate din conturile lui Andrew Tate utilizate pentru proiecte de combatere a violenței asupra femeilor în Devon
21.12.2025
08:21
870
Horoscopul zilei 21.12.2025
21.12.2025
06:29
813
SUA și Rusia continuă dialogul despre pacea din Ucraina în Florida, cu speranțe de progres în negocieri
21.12.2025
05:49
901
Putin și Macron, pregătiți pentru dialog dacă există voință politică comună, anunță Kremlinul
20.12.2025
21:06
965
Cer Noros și Ceață Ușoară în Republica Moldova, 21.12.2025
22.12.2025
08:04
263
Horoscopul zilei 22.12.2025
22.12.2025
07:02
428
Negocieri fructuoase la Miami între SUA și Ucraina pentru pace și securitate
21.12.2025
22:20
728
Discuții cruciale între Starmer și Trump pentru pacea în Ucraina: Detalii despre noul ambasador în SUA
21.12.2025
20:33
752
Putin nu renunță la ambițiile sale: întreaga Ucraină și fostele teritorii sovietice în vizor, spun serviciile secrete americane
21.12.2025
18:17
805
Prognoza Meteo pentru Săptămâna 22-28 Decembrie 2025
21.12.2025
12:59
735
Kremlinul critică modificările europene și ucrainene la propunerile SUA privind pacea în Ucraina
21.12.2025
12:33
773
Rusia ar fi răpit zeci de ucraineni din regiunea Sumî și i-ar fi dus peste graniță în Rusia
21.12.2025
10:46
914
Fondurile confiscate din conturile lui Andrew Tate utilizate pentru proiecte de combatere a violenței asupra femeilor în Devon
21.12.2025
08:21
868
Horoscopul zilei 21.12.2025
21.12.2025
06:29
811
SUA și Rusia continuă dialogul despre pacea din Ucraina în Florida, cu speranțe de progres în negocieri
21.12.2025
05:49
900
Putin și Macron, pregătiți pentru dialog dacă există voință politică comună, anunță Kremlinul
20.12.2025
21:06
964
Cer Noros și Ceață Ușoară în Republica Moldova, 21.12.2025
20.12.2025
18:45
1313
America lansează un nou format de negocieri pentru pacea dintre Ucraina și Rusia, anunță Zelenski
20.12.2025
18:25
912
Recunoaștere remarcabilă pentru cercetătorii moldoveni la Gala Cercetătorilor 2025: 53 de premianți omagiați pentru inovație și perseverență în știință
20.12.2025
16:08
1074
Negocieri în Florida între oficialii americani și ruși pentru încheierea conflictului din Ucraina
20.12.2025
15:47
959
Ucraina și Portugalia își unesc forțele pentru a produce drone maritime eficiente împotriva amenințărilor rusești
20.12.2025
15:08
1196
Alertă Meteo Cod Galben: 20-21 Decembrie 2025
20.12.2025
14:35
1079
Emisarul lui Putin, întâlniri strategice la Miami pentru planul de pace din Ucraina, fără contacte cu negociatorii ucraineni
20.12.2025
11:47
1071
Ucraina lovește din nou: atac cu drone asupra platformei petroliere rusești din Marea Caspică și a unei nave de patrulare
20.12.2025
08:36
1043
Horoscopul zilei 20.12.2025
20.12.2025
06:48
1145
Statele Unite lansează o ofensivă intensă împotriva Statului Islamic în Siria, după moartea a trei cetățeni americani
19.12.2025
23:26
1026
Ucraina și SUA intensifică negocierile pentru pace, dar problemele teritoriale rămân nerezolvate
19.12.2025
20:34
1292
Vremea se răcește brusc pe 20 decembrie 2025
19.12.2025
19:56
1253
Ministerul Educației inovează educația timpurie cu noul Cadrul de Referință până în 2025 în Republica Moldova
19.12.2025
19:18
1080
Pomul de Crăciun inaugurat la Președinție de Maia Sandu și copiii angajaților: programul vizitelor
19.12.2025
18:49
1121
Investițiile impulsionează relansarea economică a Republicii Moldova în 2025
Horoscopul zilei 22.12.2025
Negocieri fructuoase la Miami între SUA și Ucraina pentru pace și securitate
Discuții cruciale între Starmer și Trump pentru pacea în Ucraina: Detalii despre noul ambasador în SUA
Putin nu renunță la ambițiile sale: întreaga Ucraină și fostele teritorii sovietice în vizor, spun serviciile secrete americane
1 MDL
1 EUR
19.86
1 USD
16.95
1 RON
3.90
1 RUB
0.21
1 UAH
0.40

Inapoi














