CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

23/06/2020

Roben targetes de crèdit a través de Google Analytics

Hacker Els hackers aprofiten l'ús de Google Analytics en llocs de comerç electrònic per a robar les targetes de crèdit.

Com que els llocs web de comerç electrònic que utilitzen el servei d'anàlisi web de Google per a rastrejar visitants, solen incloure en la llista blanca els dominis associats en la seua política de seguretat de contingut (CSP), els hackers aprofiten per a executar codi maliciós que els permet fer-se amb les dades bancàries dels clients que realitzen compres online.

Fins que es millore la seguretat d'aqueix servei de Google, l'única cosa que podem fer com a clients de la venda online, és navegar en manera desenvolupador, ja que d'aquesta manera s'evita ser atacat pels hackers. En el cas del navegador Chrome, n'hi ha prou amb anar al menú "Més eines" i triar "Eines per a desenvolupadors", reduint la grandària de la finestra que se'ns obrirà i on no haurem de canviar res, ja que aparentment podem canviar el contingut o aspecte de la web que estem visitant, però en realitat aqueixos canvis no queden guardats.

Més informació.

Font: The Hacker News

CSIRT-CV