Atacuri cibernetice cu Google Analytics. Cum sunt furate datele cardurilor de credit

62133284
Shutterstock

Atacatorii cibernetici pot colecta detaliile cardurilor de credit ale utilizatorilor prin înregistrarea pe Google Analytics şi introducerea unui cod de urmărire a conturilor în codul sursă al site-urilor web, avertizează experţii Kaspersky.

Noua tehnică pentru furtul informaţiilor de plată ale utilizatorilor de pe site-urile de cumpărături online, cunoscut sub numele de web skimming, a afectat aproximativ zeci de magazine online din întreaga lume.

"Skimming-ul web este o practică populară, utilizată de atacatori pentru a fura detaliile cardurilor de credit ale utilizatorilor din paginile de plată ale magazinelor online, prin introducerea unei linii de cod în codul sursă al site-ului. Acest cod rău intenţionat colectează apoi datele introduse de vizitatori pe site (de exemplu, numele de utilizator şi parola sau numerele cardului de credit) şi trimite datele recoltate la adresa specificată de atacatori în codul rău intenţionat. Adesea, pentru a ascunde faptul că pagina web a fost compromisă, atacatorii înregistrează domenii cu nume care seamănă cu servicii populare de analiză web, cum ar fi Google Analytics. În acest fel, atunci când inserează codul rău intenţionat, este mai greu pentru administratorul site-ului să îşi dea seama că site-ul a fost compromis. De exemplu, un site denumit "googlc-analytics[.]com" este uşor de confundat cu un domeniu legitim", explică specialiştii, citați de Agerpres.

Cercetătorii Kaspersky au descoperit, recent, o tehnică necunoscută anterior pentru efectuarea de atacuri de skimming web.

"În loc să redirecţioneze datele către surse terţe, aceştia le-au redirecţionat către conturile oficiale Google Analytics. Odată ce atacatorii au înregistrat conturile pe Google Analytics, tot ce a mai rămas de făcut a fost să configureze parametrii de urmărire a conturilor pentru a primi un ID de urmărire. Au introdus apoi codul rău intenţionat împreună cu ID-ul de urmărire în codul sursă al paginii web, reuşind astfel să colecteze date despre vizitatori şi să le trimită direct în conturile Google Analytics. Întrucât datele nu sunt direcţionate către o sursă terţă necunoscută, administratorilor le este greu să sesizeze că site-ul lor a fost compromis. Pentru cei care examinează codul sursă, apare ca şi cum pagina ar fi conectată la un cont oficial Google Analytics - o practică destul de comună pentru magazinele online. Pentru ca activitatea rău intenţionată să fie şi mai greu de demascat, atacatorii au folosit şi o tehnică populară de anti-debugging: dacă un administrator al site-ului examinează codul sursă al paginii web folosind modul Dezvoltator, atunci codul rău intenţionat nu este executat", se menţionează într-un comunicat de presă al companiei de securitate cibernetică.

Citește și
„Marathon” este jocul săptămânii. Motivele pentru care ar putea deveni un succes major
„Marathon” este jocul săptămânii. Motivele pentru care ar putea deveni un succes major

Kaspersky subliniază că i-a informat pe cei de la Google despre problemă, iar compania a confirmat că derulează investigaţii de detectare a spam-ului, în acest moment.

Articol recomandat de sport.ro
Turcii au văzut cum arată lotul României pentru baraj și au reacționat în două cuvinte
Turcii au văzut cum arată lotul României pentru baraj și au reacționat în două cuvinte
Citește și...
„Marathon” este jocul săptămânii. Motivele pentru care ar putea deveni un succes major
„Marathon” este jocul săptămânii. Motivele pentru care ar putea deveni un succes major

Jocul săptămânii este Marathon. Un extraction shooter ca Arc Raiders, Helldivers și Escape from Tarkov. Și toate apărute în ultima perioadă. Are Marathon ce-i trebuie ca să fie un succes? Așadar, ce este acest Marathon?

iLikeIT. Emisiunea integrală din 21 martie 2026
iLikeIT. Emisiunea integrală din 21 martie 2026

iLikeIT. Emisiunea integrală din 21 martie 2026

După eșecul de acum 10 ani, Amazon lansează un nou smartphone. „Transformer” va integra AI și ecosistemul Alexa
După eșecul de acum 10 ani, Amazon lansează un nou smartphone. „Transformer” va integra AI și ecosistemul Alexa

Amazon lucrează la un nou smartphone, într-o încercare de revenire pe piaţa dispozitivelor mobile la mai bine de zece ani după eşecul Fire Phone, mizând de această dată pe integrarea inteligenţei artificiale şi a ecosistemului Alexa, transmite Reuters.

Recomandări
Trump, ultimatum pentru Iran. Ce va distruge dacă Strâmtoarea Ormuz nu va fi redeschisă în 48 de ore. Reacția Teheranului
Trump, ultimatum pentru Iran. Ce va distruge dacă Strâmtoarea Ormuz nu va fi redeschisă în 48 de ore. Reacția Teheranului

Donald Trump a lansat, sâmbătă seara, un ultimatum Iranului: Statele Unite vor distruge centralele electrice din Iran dacă Republica Islamică nu redeschide Strâmtoarea Ormuz traficului maritim în 48 de ore, a afirmat el.

Ce va face România după ce s-a alăturat statelor care vor deblocarea Strâmtorii Ormuz. Anunțul lui Nicușor Dan
Ce va face România după ce s-a alăturat statelor care vor deblocarea Strâmtorii Ormuz. Anunțul lui Nicușor Dan

Președintele Nicușor Dan a anunțat că România se alătură țărilor care au semnat o declarație comună pentru asigurarea libertății de navigație în Strâmtoarea Ormuz. 

Proprietarii care au clădiri lăsate în paragină riscă amenzi de zeci de mii de lei. Impozitele pot fi majorate cu 500%
Proprietarii care au clădiri lăsate în paragină riscă amenzi de zeci de mii de lei. Impozitele pot fi majorate cu 500%

Primăriile au intensificat controalele pentru cei care își lasă clădirile în paragină, iar sancțiunile ajung până la zeci de mii de lei.