Hackeři se naučili předstírat chyby 404 v internetových obchodech, aby ukradli peníze
Různé / / October 10, 2023
Specialisté Akamai Security Intelligence Group objevil Nový způsob, jak ukrást údaje o kreditní kartě uživatele, je podvržení 404 chybových stránek v internetových obchodech.
Jak se ukázalo, útočníci úspěšně mění výchozí nastavení celého webu a skrývají tak škodlivý kód. Falešný formulář žádá návštěvníky webu, aby zadali číslo své kreditní karty, datum vypršení platnosti a bezpečnostní kód. Poté systém vydá „časový limit relace“. Všechny informace jsou zároveň zakódovány ve formátu base64 a zaslány třetím stranám.
Manipulace s takovými stránkami na cílovém webu může útočníkům umožnit používat různé metody ke skrytí jejich aktivit.
Akamai Security Intelligence Group
Toto je jedna ze tří metod. Další dva zahrnují skrytí kódu v atributu „onerror“ značky HTML obrázku a simulaci fragmentu kódu Meta Pixel v binárním kódu obrázku.
Buď opatrný🧐
- Hackeři se naučili hacknout jakýkoli iPhone pomocí falešného režimu v letadle
- Buďte opatrní: Čína se již naučila padělat zabezpečené krabice iPhone 15
- V systému Android byl nalezen virus, který rozpoznává znaky na snímcích obrazovky, aby mohl krást data