Hackere har lært at forfalske 404-fejl i netbutikker for at stjæle penge
Miscellanea / / October 10, 2023
Akamai Security Intelligence Group specialister opdaget En ny måde at stjæle brugerkreditkortdata på er ved at spoofe 404-fejlsider i onlinebutikker.
Det viste sig, at angribere med succes ændrede standardindstillingerne for hele webstedet og skjuler dermed ondsindet kode. Den falske formular beder besøgende om at indtaste deres kreditkortnummer, udløbsdato og sikkerhedskode. Herefter udsteder systemet en "session timeout". Samtidig bliver al information kodet i base64-format og sendt til tredjepart.
Manipulering af sådanne sider på et målwebsted kan give angribere mulighed for at bruge en række forskellige metoder til at skjule deres aktiviteter.
Akamai Security Intelligence Group
Dette er en af tre metoder. De to andre involverer at skjule koden i "onerror"-attributten i et billedes HTML-tag og simulere et Meta Pixel-kodestykke i billedets binære kode.
Vær forsigtig🧐
- Hackere har lært at hacke enhver iPhone ved hjælp af falsk flytilstand
- Vær forsigtig: Kina har allerede lært, hvordan man forfalsker sikre iPhone 15-æsker
- En virus blev fundet på Android, der genkender tegn i skærmbilleder for at stjæle data