Hakkerit ovat oppineet väärentämään 404-virheitä verkkokaupoissa varastaakseen rahaa
Miscellanea / / October 10, 2023
Akamai Security Intelligence Groupin asiantuntijat löydetty Uusi tapa varastaa käyttäjien luottokorttitietoja on huijata 404-virhesivuja verkkokaupoissa.
Kuten kävi ilmi, hyökkääjät muuttavat onnistuneesti koko sivuston oletusasetuksia ja piilottavat siten haitallisen koodin. Väärennetyssä lomakkeessa sivuston kävijöitä pyydetään syöttämään luottokorttinsa numero, viimeinen voimassaolopäivä ja turvakoodi. Tämän jälkeen järjestelmä antaa "istunnon aikakatkaisun". Samalla kaikki tiedot koodataan base64-muotoon ja lähetetään kolmansille osapuolille.
Tällaisten sivujen manipulointi kohdesivustolla voi antaa hyökkääjille mahdollisuuden piilottaa toimintansa useilla eri tavoilla.
Akamai Security Intelligence Group
Tämä on yksi kolmesta menetelmästä. Kaksi muuta ovat koodin piilottaminen kuvan HTML-tunnisteen "onror"-attribuutissa ja metapikselin koodinpätkän simulointi kuvan binäärikoodissa.
Ole varovainen🧐
- Hakkerit ovat oppineet hakkeroimaan minkä tahansa iPhonen käyttämällä väärennettyä lentokonetilaa
- Ole varovainen: Kiina on jo oppinut väärentämään turvallisia iPhone 15 -laatikoita
- Androidista löydettiin virus, joka tunnistaa kuvakaappauksissa olevat merkit varastaakseen tietoja