Atacuri cibernetice cu Google Analytics. Cum sunt furate datele cardurilor de credit

62133284
Shutterstock

Atacatorii cibernetici pot colecta detaliile cardurilor de credit ale utilizatorilor prin înregistrarea pe Google Analytics şi introducerea unui cod de urmărire a conturilor în codul sursă al site-urilor web, avertizează experţii Kaspersky.

Noua tehnică pentru furtul informaţiilor de plată ale utilizatorilor de pe site-urile de cumpărături online, cunoscut sub numele de web skimming, a afectat aproximativ zeci de magazine online din întreaga lume.

"Skimming-ul web este o practică populară, utilizată de atacatori pentru a fura detaliile cardurilor de credit ale utilizatorilor din paginile de plată ale magazinelor online, prin introducerea unei linii de cod în codul sursă al site-ului. Acest cod rău intenţionat colectează apoi datele introduse de vizitatori pe site (de exemplu, numele de utilizator şi parola sau numerele cardului de credit) şi trimite datele recoltate la adresa specificată de atacatori în codul rău intenţionat. Adesea, pentru a ascunde faptul că pagina web a fost compromisă, atacatorii înregistrează domenii cu nume care seamănă cu servicii populare de analiză web, cum ar fi Google Analytics. În acest fel, atunci când inserează codul rău intenţionat, este mai greu pentru administratorul site-ului să îşi dea seama că site-ul a fost compromis. De exemplu, un site denumit "googlc-analytics[.]com" este uşor de confundat cu un domeniu legitim", explică specialiştii, citați de Agerpres.

Cercetătorii Kaspersky au descoperit, recent, o tehnică necunoscută anterior pentru efectuarea de atacuri de skimming web.

"În loc să redirecţioneze datele către surse terţe, aceştia le-au redirecţionat către conturile oficiale Google Analytics. Odată ce atacatorii au înregistrat conturile pe Google Analytics, tot ce a mai rămas de făcut a fost să configureze parametrii de urmărire a conturilor pentru a primi un ID de urmărire. Au introdus apoi codul rău intenţionat împreună cu ID-ul de urmărire în codul sursă al paginii web, reuşind astfel să colecteze date despre vizitatori şi să le trimită direct în conturile Google Analytics. Întrucât datele nu sunt direcţionate către o sursă terţă necunoscută, administratorilor le este greu să sesizeze că site-ul lor a fost compromis. Pentru cei care examinează codul sursă, apare ca şi cum pagina ar fi conectată la un cont oficial Google Analytics - o practică destul de comună pentru magazinele online. Pentru ca activitatea rău intenţionată să fie şi mai greu de demascat, atacatorii au folosit şi o tehnică populară de anti-debugging: dacă un administrator al site-ului examinează codul sursă al paginii web folosind modul Dezvoltator, atunci codul rău intenţionat nu este executat", se menţionează într-un comunicat de presă al companiei de securitate cibernetică.

Kaspersky subliniază că i-a informat pe cei de la Google despre problemă, iar compania a confirmat că derulează investigaţii de detectare a spam-ului, în acest moment.

Articol recomandat de sport.ro
FOTO S-a aflat secretul! Ce exerciții face Andreea Astafei ca să se mențină în formă
FOTO S-a aflat secretul! Ce exerciții face Andreea Astafei ca să se mențină în formă
Citește și...
62133279
Wirecard cere intrarea în insolvență. Lipsesc 1,9 miliarde de euro din contabilitate

Compania germană Wirecard a anunțat joi că va depune o cerere de intrare în insolvență. Noua conducere a anunțat decizia într-un scurt comunicat, citat de Reuters.

62133194
Decizia luată de Google. Ce date va șterge automat după 18 luni

Google, divizie a grupului Alphabet, va şterge automat istoricul privind locaţiile şi navigarea utilizatorilor noi, după 18 luni, şi va facilita accesul tuturor la aplicaţiile pentru serviciul de căutare, Maps şi YouTube, fără urmărirea navigării.

62133013
Alertă! Utilizatorii Facebook, ținta unor atacuri informatice. Ce recomandă CERT-RO

O nouă campanie de #phishing, care are ca ţintă utilizatorii Facebook, se propagă pe Facebook, avertizează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).

Recomandări
Drona constanta 050626
Drona explodată în Portul Constanța ar putea fi primul atac al Rusiei împotriva unui stat NATO. N-am știut să ne apărăm

„Cu drona în coastă”, partea a II-a. O dronă militară încărcată cu explozibil a intrat noaptea, nedetectată, în Portul Constanța și a ajuns la doar câțiva metri de un petrolier. Patru luni mai târziu, autoritățile încă nu au explicat cum a fost posibil. 

Vlcsnap 2026 09 27 16h52m59s871
DNA arată traseul șpăgii de 450.000 euro din România către expertul sloven. Însemna 2% dintr-un proiect energetic în Harghita

Expertul sloven acuzat de DNA că ar fi pretins o jumătate de milion de euro mită de la firma care construiește în România unul dintre cele mai mari sisteme de baterii de stocare a energiei electrice a fost arestat preventiv. 

Imago0303264777h
Premierul desemnat Siegfried Mureșan dezvăluie motivul pentru care nu l-a mai pus pe Cătălin Predoiu ministru

Premierul desemnat Siegfried Mureşan a explicat într-un interviu pentru Cotidianul de ce Cătălin Predoiu, ministru în Cabinetul Bolojan, nu se regăseşte în Guvernul său şi cum a fost aleasă Andrea Chiş pentru portofoliul Justiţiei.