Hackerii au învățat să falsifice erorile 404 din magazinele online pentru a fura bani
Miscelaneu / / October 10, 2023
Specialiștii Akamai Security Intelligence Group descoperit O nouă modalitate de a fura datele cardului de credit al utilizatorului este falsificarea paginilor de eroare 404 din magazinele online.
După cum sa dovedit, atacatorii modifică cu succes setările implicite pentru întregul site și ascund astfel codul rău intenționat. Formularul fals le cere vizitatorilor site-ului să introducă numărul cardului de credit, data de expirare și codul de securitate. După aceasta, sistemul emite un „timeout de sesiune”. În același timp, toate informațiile sunt codificate în format base64 și trimise către terți.
Manipularea unor astfel de pagini pe un site web țintă poate permite atacatorilor să folosească o varietate de metode pentru a-și ascunde activitățile.
Akamai Security Intelligence Group
Aceasta este una dintre cele trei metode. Celelalte două implică ascunderea codului în atributul „onerror” al etichetei HTML a unei imagini și simularea unui fragment de cod Meta Pixel în codul binar al imaginii.
Atenție🧐
- Hackerii au învățat să pirateze orice iPhone folosind modul avion fals
- Fiți atenți: China a învățat deja cum să contrafacă cutii securizate pentru iPhone 15
- Pe Android a fost găsit un virus care recunoaște caracterele din capturi de ecran pentru a fura date