Hackeri sa naučili predstierať 404 chýb v internetových obchodoch, aby ukradli peniaze
Rôzne / / October 10, 2023
Špecialisti Akamai Security Intelligence Group objavil Novým spôsobom, ako ukradnúť údaje o kreditnej karte používateľa, je spoofing 404 chybových stránok v internetových obchodoch.
Ako sa ukázalo, útočníci úspešne menia predvolené nastavenia pre celú stránku a skrývajú tak škodlivý kód. Falošný formulár žiada návštevníkov stránky, aby zadali číslo svojej kreditnej karty, dátum vypršania platnosti a bezpečnostný kód. Potom systém vydá „časový limit relácie“. Všetky informácie sú zároveň zakódované vo formáte base64 a odoslané tretím stranám.
Manipulácia s takýmito stránkami na cieľovom webe môže útočníkom umožniť použiť rôzne metódy na skrytie svojich aktivít.
Akamai Security Intelligence Group
Toto je jedna z troch metód. Ďalšie dva zahŕňajú skrytie kódu v atribúte „onerror“ značky HTML obrázka a simuláciu útržku kódu Meta Pixel v binárnom kóde obrázka.
Buď opatrný🧐
- Hackeri sa naučili hacknúť akýkoľvek iPhone pomocou falošného režimu v lietadle
- Buďte opatrní: Čína sa už naučila, ako falšovať bezpečné boxy iPhone 15
- V systéme Android sa našiel vírus, ktorý rozpoznáva znaky na snímkach obrazovky a kradne údaje