Atacuri cibernetice cu Google Analytics. Cum sunt furate datele cardurilor de credit

62133284
Shutterstock

Atacatorii cibernetici pot colecta detaliile cardurilor de credit ale utilizatorilor prin înregistrarea pe Google Analytics şi introducerea unui cod de urmărire a conturilor în codul sursă al site-urilor web, avertizează experţii Kaspersky.

Noua tehnică pentru furtul informaţiilor de plată ale utilizatorilor de pe site-urile de cumpărături online, cunoscut sub numele de web skimming, a afectat aproximativ zeci de magazine online din întreaga lume.

"Skimming-ul web este o practică populară, utilizată de atacatori pentru a fura detaliile cardurilor de credit ale utilizatorilor din paginile de plată ale magazinelor online, prin introducerea unei linii de cod în codul sursă al site-ului. Acest cod rău intenţionat colectează apoi datele introduse de vizitatori pe site (de exemplu, numele de utilizator şi parola sau numerele cardului de credit) şi trimite datele recoltate la adresa specificată de atacatori în codul rău intenţionat. Adesea, pentru a ascunde faptul că pagina web a fost compromisă, atacatorii înregistrează domenii cu nume care seamănă cu servicii populare de analiză web, cum ar fi Google Analytics. În acest fel, atunci când inserează codul rău intenţionat, este mai greu pentru administratorul site-ului să îşi dea seama că site-ul a fost compromis. De exemplu, un site denumit "googlc-analytics[.]com" este uşor de confundat cu un domeniu legitim", explică specialiştii, citați de Agerpres.

Cercetătorii Kaspersky au descoperit, recent, o tehnică necunoscută anterior pentru efectuarea de atacuri de skimming web.

"În loc să redirecţioneze datele către surse terţe, aceştia le-au redirecţionat către conturile oficiale Google Analytics. Odată ce atacatorii au înregistrat conturile pe Google Analytics, tot ce a mai rămas de făcut a fost să configureze parametrii de urmărire a conturilor pentru a primi un ID de urmărire. Au introdus apoi codul rău intenţionat împreună cu ID-ul de urmărire în codul sursă al paginii web, reuşind astfel să colecteze date despre vizitatori şi să le trimită direct în conturile Google Analytics. Întrucât datele nu sunt direcţionate către o sursă terţă necunoscută, administratorilor le este greu să sesizeze că site-ul lor a fost compromis. Pentru cei care examinează codul sursă, apare ca şi cum pagina ar fi conectată la un cont oficial Google Analytics - o practică destul de comună pentru magazinele online. Pentru ca activitatea rău intenţionată să fie şi mai greu de demascat, atacatorii au folosit şi o tehnică populară de anti-debugging: dacă un administrator al site-ului examinează codul sursă al paginii web folosind modul Dezvoltator, atunci codul rău intenţionat nu este executat", se menţionează într-un comunicat de presă al companiei de securitate cibernetică.

Citește și
Noutățile de pe Samsung S26 Ultra. Schimbări de design și funcție „privacy display”
Noutățile de pe Samsung S26 Ultra. Schimbări de design și funcție „privacy display”

Kaspersky subliniază că i-a informat pe cei de la Google despre problemă, iar compania a confirmat că derulează investigaţii de detectare a spam-ului, în acest moment.

Articol recomandat de sport.ro
Contestat de „fiica secretă”, Vladimir Putin mai primește o lovitură din cercul său de apropiați
Contestat de „fiica secretă”, Vladimir Putin mai primește o lovitură din cercul său de apropiați
Citește și...
Noutățile de pe Samsung S26 Ultra. Schimbări de design și funcție „privacy display”
Noutățile de pe Samsung S26 Ultra. Schimbări de design și funcție „privacy display”

Avem noi telefoane de la Samsung, de la Honor, dar și câteva surprize. Samsung S26 Ultra, vedeta lansării de miercuri de la Samsung, un telefon similar față de cel de anul trecut.

Galaxy S26 -  tot ce trebuie să știi despre cel mai nou telefon Samsung: Impresiile lui Marian Andrei după un prim-contact
Galaxy S26 - tot ce trebuie să știi despre cel mai nou telefon Samsung: Impresiile lui Marian Andrei după un prim-contact

Așa știi că a mai trecut un an: vine un nou Galaxy S. Am avut ocazia să le butonez aproximativ o oră și, de data aceasta, avem trei modele nou-nouțe: S26, S26+ și S26 Ultra.

Cum se poate ajunge la utilizarea responsabilă a rețelelor sociale. Instrumentele sunt deja în telefonul tău
Cum se poate ajunge la utilizarea responsabilă a rețelelor sociale. Instrumentele sunt deja în telefonul tău

Media la nivel global e într-o scădere la capitolul cât timp petrecem într-o aplicație de social media, dar tot se ajunge la 141 de minute zilnic.

Recomandări
Surse: Donald Trump va fi invitat oficial la Summitul B9+ de la București. Pe cine ar trimite în cazul unui refuz
Surse: Donald Trump va fi invitat oficial la Summitul B9+ de la București. Pe cine ar trimite în cazul unui refuz

Președintele american Donald Trump ar urma să primească o invitație oficială pentru a participa la Summitul B9+, programat pe 13 mai, la București, au anunțat surse politice pentru Știrile PRO TV.

Când scăpăm de frig. Meteorologii anunță o creştere spectaculoasă a temperaturilor. Zonele unde va fi cel mai cald
Când scăpăm de frig. Meteorologii anunță o creştere spectaculoasă a temperaturilor. Zonele unde va fi cel mai cald

Vremea se va încălzi treptat începând de joi și cel puţin până la jumătatea săptămânii viitoare.

CCR dă motivarea pe pensiile speciale. Legea va ajunge astăzi la Nicușor Dan pentru promulgare - Surse
CCR dă motivarea pe pensiile speciale. Legea va ajunge astăzi la Nicușor Dan pentru promulgare - Surse

Judecătorii CCR pregătesc motivarea deciziei în cazul sesizării asupra legii pentru tăierea pensiilor speciale, explică sursele Știrilor ProTV.