Hakeri ir iemācījušies viltot 404 kļūdas tiešsaistes veikalos, lai nozagtu naudu
Literārs Mistrojums / / October 10, 2023
Akamai Security Intelligence Group speciālisti atklāja Jauns veids, kā nozagt lietotāja kredītkaršu datus, ir viltot 404 kļūdu lapas tiešsaistes veikalos.
Kā izrādījās, uzbrucēji veiksmīgi maina noklusējuma iestatījumus visai vietnei un tādējādi slēpj kaitīgo kodu. Viltotā veidlapā vietnes apmeklētājiem tiek lūgts ievadīt savas kredītkartes numuru, derīguma termiņu un drošības kodu. Pēc tam sistēma izdod "sesijas taimautu". Tajā pašā laikā visa informācija tiek kodēta base64 formātā un nosūtīta trešajām personām.
Manipulēšana ar šādām lapām mērķa vietnē var ļaut uzbrucējiem izmantot dažādas metodes, lai slēptu savas darbības.
Akamai drošības izlūkošanas grupa
Šī ir viena no trim metodēm. Pārējie divi ietver koda slēpšanu attēla HTML taga atribūtā "onror" un Meta Pixel koda fragmenta simulēšanu attēla binārajā kodā.
Esi uzmanīgs🧐
- Hakeri ir iemācījušies uzlauzt jebkuru iPhone, izmantojot viltus lidmašīnas režīmu
- Esiet piesardzīgs: Ķīna jau ir iemācījusies viltot drošas iPhone 15 kastes
- Operētājsistēmā Android tika atrasts vīruss, kas ekrānuzņēmumos atpazīst rakstzīmes, lai nozagtu datus