Häkkerid on õppinud veebipoodides raha varastamiseks võltsima 404 vigu
Varia / / October 10, 2023
Akamai Security Intelligence Groupi spetsialistid avastatud Uus viis kasutaja krediitkaardiandmete varastamiseks on veebipoodides 404 vealehtede võltsimine.
Nagu selgus, muudavad ründajad edukalt kogu saidi vaikeseadeid ja peidavad seeläbi pahatahtlikku koodi. Võltsvorm palub saidi külastajatel sisestada oma krediitkaardi number, aegumiskuupäev ja turvakood. Pärast seda väljastab süsteem seansi ajalõpu. Samal ajal kodeeritakse kogu teave base64 formaadis ja saadetakse kolmandatele osapooltele.
Selliste lehtedega manipuleerimine sihtveebisaidil võib võimaldada ründajatel kasutada oma tegevuse varjamiseks erinevaid meetodeid.
Akamai turvaluurerühm
See on üks kolmest meetodist. Ülejäänud kaks hõlmavad koodi peitmist pildi HTML-sildi atribuudis "onror" ja metapiksli koodilõigu simuleerimist pildi binaarkoodis.
Ole ettevaatlik🧐
- Häkkerid on õppinud häkkima mis tahes iPhone'i, kasutades võltslennukirežiimi
- Olge ettevaatlik: Hiina on juba õppinud, kuidas turvalisi iPhone 15 karpe võltsida
- Androidist leiti viirus, mis tuvastab ekraanipiltidel olevad tähemärgid, et andmeid varastada