Hackare har lärt sig att fejka 404-fel i nätbutiker för att stjäla pengar
Miscellanea / / October 10, 2023
Akamai Security Intelligence Group specialister upptäckt Ett nytt sätt att stjäla användarens kreditkortsdata är genom att spoofa 404-felsidor i onlinebutiker.
Det visade sig att angripare lyckades ändra standardinställningarna för hela webbplatsen och på så sätt dölja skadlig kod. Det falska formuläret ber webbplatsbesökare att ange sitt kreditkortsnummer, utgångsdatum och säkerhetskod. Efter detta utfärdar systemet en "session timeout". Samtidigt kodas all information i base64-format och skickas till tredje part.
Att manipulera sådana sidor på en målwebbplats kan tillåta angripare att använda en mängd olika metoder för att dölja sina aktiviteter.
Akamai Security Intelligence Group
Detta är en av tre metoder. De andra två går ut på att dölja koden i "onerror"-attributet för en bilds HTML-tagg, och simulera ett Meta Pixel-kodavsnitt i bildens binära kod.
Var försiktig🧐
- Hackare har lärt sig att hacka vilken iPhone som helst med falskt flygplansläge
- Var försiktig: Kina har redan lärt sig hur man förfalskar säkra iPhone 15-boxar
- Ett virus hittades på Android som känner igen tecken i skärmdumpar för att stjäla data