Hekerji so se naučili ponarediti napake 404 v spletnih trgovinah, da bi ukradli denar
Miscellanea / / October 10, 2023
Strokovnjaki Akamai Security Intelligence Group odkriti Nov način kraje podatkov o kreditni kartici uporabnika je ponarejanje strani z napako 404 v spletnih trgovinah.
Kot se je izkazalo, napadalci uspešno spremenijo privzete nastavitve za celotno spletno mesto in tako skrijejo zlonamerno kodo. Lažni obrazec od obiskovalcev spletnega mesta zahteva, da vnesejo številko svoje kreditne kartice, datum poteka in varnostno kodo. Po tem sistem izda "časovno omejitev seje". Hkrati so vse informacije kodirane v formatu base64 in poslane tretjim osebam.
Manipulacija takšnih strani na ciljnem spletnem mestu lahko napadalcem omogoči uporabo različnih metod za skrivanje svojih dejavnosti.
Akamai Security Intelligence Group
To je ena od treh metod. Druga dva vključujeta skrivanje kode v atributu "onerror" oznake HTML slike in simulacijo odrezka kode Meta Pixel v binarni kodi slike.
Bodi previden🧐
- Hekerji so se naučili vdreti v kateri koli iPhone z lažnim letalskim načinom
- Bodite previdni: Kitajska se je že naučila ponarejati varne škatle za iPhone 15
- V Androidu so našli virus, ki prepozna znake na posnetkih zaslona za krajo podatkov