ΑρχικήSecurityΧρήστες πιστωτικών καρτών λαμβάνουν μυστηριώδεις χρεώσεις Shopify

Χρήστες πιστωτικών καρτών λαμβάνουν μυστηριώδεις χρεώσεις Shopify

Άνθρωποι σε όλο τον κόσμο αναφέρουν ότι βλέπουν μυστηριώδεις χρεώσεις $1 ή $0 από το Shopify-charge.com, να εμφανίζονται στους λογαριασμούς της πιστωτικής τους κάρτας, ακόμη και όταν δεν προσπάθησαν να αγοράσουν τίποτα.

Δείτε επίσης: Η Shopify αρνείται ότι υπέστη παραβίαση δεδομένων

Shopify χρεώσεις

Οι χρεώσεις δεν έχουν αιτιολογία και εμφανίζονται σε φυσικές και εικονικές πιστωτικές κάρτες όλων των τύπων, συμπεριλαμβανομένων των Discover, Monzo, Capital One και άλλες κάρτες Visa. Κάποιοι αναφέρουν ότι επιχειρήθηκαν χρεώσεις και σε παλαιότερες απενεργοποιημένες κάρτες.

Σύμφωνα με αναφορές, οι κατηγορίες ξεκίνησαν πριν από περίπου δέκα ημέρες, στις 21 Ιουλίου, με τον αριθμό των επηρεαζόμενων ατόμων να αυξάνεται όσο περνούσε ο καιρός. Από τότε, πολλοί άνθρωποι έχουν αναφέρει αυτές τις ασυνήθιστες χρεώσεις στο Reddit και στα φόρουμ του Shopify.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Πιο ανησυχητικό είναι ότι δύο άτομα ισχυρίστηκαν ότι έλαβαν παρόμοιες χρεώσεις αμέσως μετά τη δημιουργία μιας νέας εικονικής κάρτας στην τράπεζά τους.

Οι χρεώσεις αναφέρουν ότι προέρχονται από το shopify-charge.com με αριθμό τηλεφώνου 866-938-2427. Ορισμένες απόπειρες χρεώσεων περιλαμβάνουν μια διεύθυνση 5715 Will Clayton Pkwy, Texas 77338, η οποία φαίνεται να είναι μια ανύπαρκτη τοποθεσία.

Δείτε ακόμα: Shopify: Δεν θα γίνουν επιπλέον απολύσεις εργαζομένων

Ωστόσο, το Shopify-charge.com είναι ένας νόμιμος ιστότοπος που λειτουργεί από το Shopify και ο οποίος εξηγεί σε έναν χρήστη ότι η χρέωση προήλθε από μια συνδρομή ή από μια αγορά σε κατάστημα Shopify. Ενώ ορισμένοι που έλαβαν αυτές τις χρεώσεις ισχυρίζονται ότι δεν έχουν χρησιμοποιήσει ποτέ την πιστωτική τους κάρτα στο Shopify, πολλά καταστήματα χρησιμοποιούν την πλατφόρμα ως υποστήριξη χωρίς να το γνωρίζει κάποιος πελάτης.

Όσον αφορά τον αριθμό τηλεφώνου, φαίνεται να οδηγεί στην εταιρεία είσπραξης χρεών Halsted Financial. Ένα άτομο που επηρεάστηκε δημοσίευσε στο Reddit λέγοντας ότι κάλεσε τον αριθμό και η Halsted είπε ότι δεν γνωρίζει γιατί ο αριθμός της σχετίζεται με αυτές τις χρεώσεις.

Το Shopify υπέστη πρόσφατα παραβίαση δεδομένων τρίτου μέρους σε έναν από τους προμηθευτές του, με αποτέλεσμα πολλοί να πιστεύουν ότι αυτές οι χρεώσεις μπορεί να σχετίζονται. Ωστόσο, τα δεδομένα που αποκαλύφθηκαν σε αυτήν την παραβίαση δεν περιείχαν στοιχεία πιστωτικής κάρτας ή πληρωμής.

Δείτε επίσης: Ασφαλίστε την πιστωτική σας κάρτα με αυτή τη ρύθμιση iPhone

Η παραβίαση δεδομένων αναφέρεται σε οποιαδήποτε περίπτωση κατά την οποία οι ευαίσθητες ή προσωπικές πληροφορίες ενός ατόμου ή οργανισμού αποκτώνται παράνομα από τρίτους. Αυτές οι παραβιάσεις μπορεί να προκύψουν μέσω επιθέσεων hacking, κακόβουλου λογισμικού ή ακόμα και λόγω ανθρώπινου σφάλματος. Οι συνέπειες μιας παραβίασης δεδομένων είναι σοβαρές και μπορεί να περιλαμβάνουν οικονομικές απώλειες, ζημία στη φήμη, και νομικές συνέπειες για τους οργανισμούς που δεν προστατεύουν επαρκώς τα δεδομένα των πελατών τους. Η πρόληψη και η αντιμετώπιση των παραβιάσεων δεδομένων είναι υψίστης σημασίας για κάθε επιχείρηση που χειρίζεται ευαίσθητες πληροφορίες.

Πηγή: bleepingcomputer

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS