• الاشتراكات
  • العدد الورقي
  • اعلن معنا
  • اتصل بنا
  • English Version
Wednesday, 17 December, 2025
CMOs Magazine
No Result
View All Result
  • Login
  • Register

لا توجد منتجات في سلة المشتريات.

  • الرئيسية
  • أخبار
    • تسويق
    • إعلان
    • إعلام
    • علاقات عامة
    • ديجيتال
    • مسئولية مجتمعية
    • فعاليات
  • في العمق
    • تقارير
    • استبيانات
  • رؤى وتحليلات
    • سلوك المستهلك
    • أداء السوق
  • لقاءات
  • آراء
  • بيزنس
SUBSCRIBE
CMOs Magazine
  • الرئيسية
  • أخبار
    • تسويق
    • إعلان
    • إعلام
    • علاقات عامة
    • ديجيتال
    • مسئولية مجتمعية
    • فعاليات
  • في العمق
    • تقارير
    • استبيانات
  • رؤى وتحليلات
    • سلوك المستهلك
    • أداء السوق
  • لقاءات
  • آراء
  • بيزنس
  • English Version
No Result
View All Result
CMOs Magazine
No Result
View All Result
Home بيزنس

كيف استغل مجرومو الإنترنت “جوجل أناليتكس” لسرقة تفاصيل البطاقات المصرفية لمتسوقي الإنترنت؟

CMOs by CMOs
June 24, 2020
in بيزنس
0
Kaspersky New Logo
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

اكتشف باحثون في كاسبرسكي أسلوبًا جديدًا لسرقة تفاصيل البطاقات المصرفية التي يستخدمها المتسوقون في مواقع التسوق الإلكتروني عبر الإنترنت، إذ نجح مجرمو الإنترنت في جمع تفاصيل بطاقات المتسوقين المصرفية من خلال التسجيل في حسابات خدمة Google Analytics الخاصة بتحليلات الويب، وإدخال الشيفرة الخاصة بتتبع هذه الحسابات في الشيفرة المصدرية لموقع التسوّق، وتحديدًا صفحة السداد المالي لقيمة المشتريات.

واستطاع مجرمو الإنترنت استخدام هذا الأسلوب في نوع شائع من الهجمات يُعرف باسم “التزوير المالي للويب”.

ووجد خبراء كاسبرسكي أن حوالي عشرين متجرًا عبر الإنترنت في أنحاء العالم جرى اختراقها باستخدام هذه الطريقة.

وتُعدّ عملية التزوير المالي للويب، Web skimming، ممارسة شائعة يستخدمها المهاجمون لسرقة تفاصيل البطاقة المصرفية، كبطاقات الائتمان، التي يُدخلها المتسوقون في صفحات السداد الخاصة بالمتاجر الإلكترونية، حيث “يحقن” المهاجمون أجزاء من شيفرة محددة في الشيفرة المصدرية لموقع ذلك المتجر. وتجمع هذه الشيفرة الخبيثة البيانات التي أدخلها المتسوقون، بما فيها بيانات المصادقة على الدخول إلى الحساب المصرفي وأرقام البطاقة المصرفية، وتُرسلها إلى العنوان الذي حدّده المهاجمون في تلك الشيفرة الخبيثة.

وغالبًا ما يسجّل المهاجمون النطاقات بأسماء تشبه خدمات تحليلات الويب الشائعة، مثل Google Analytics، لإخفاء حقيقة أن صفحة الويب قد تعرضت للاختراق، ما يصعّب على مسؤول الموقع إدراك أن الموقع تعرّض للاختراق عندما يُدخلون الشيفرة الخبيثة فيه. فعلى سبيل المثال، من السهل أن يُنظر إلى موقع باسم googlc-analytics[.]com بوصفه اسمَ نطاق رسميًا سليمًا.

واكتشف باحثو كاسبرسكي حديثًا، مع ذلك، تقنية لم تكن معروفة في السابق لتنفيذ هجمات التزوير المالي للويب؛ إذ أعاد المهاجمون توجيه البيانات إلى حسابات Google Analytics رسمية بدلاً من توجيهها إلى مصادر خارجية، وكل ما كان عليهم فعله، بعد تسجيل حساباتهم على Google Analytics، تهيئة معامِلات تتبع الحسابات لتلقي معرِّف خاص بالتتبّع، ثم حقن الشيفرة الخبيثة مع معرِّف التتبع في الشيفرة المصدرية لصفحة الويب، ما يسمح لهم بجمع بيانات حول الزوار وإرسالها إلى حساباتهم في Google Analytics.

ومن الصعب على المسؤولين إدراك أن الموقع تعرّض للاختراق، نظرًا لأن البيانات لا تُوجَّه إلى مصدر خارجيّ مجهول، بل إن أولئك الذين يفحصون الشيفرة المصدرية، سوف تبدو لهم وكأنها الصفحة متصلة بحساب Google Analytics رسمي، وهي ممارسة شائعة تتبعها متاجر التسوق عبر الإنترنت.

كذلك استخدم المهاجمون أيضًا تقنية شائعة لمكافحة التصحيح البرمجي لزيادة صعوبة اكتشاف النشاط التخريبي، إذ لن تُنفّذ الشيفرة الخبيثة إذا ما أقدم مسؤول الموقع على مراجعة الشيفرة المصدرية لصفحة الويب باستخدام “نمط المطور”.

هذا، وعُثر على ما يقرب من عشرين موقع ويب مخترق بهذه الطريقة، بينها متاجر إلكترونية في أوروبا وأمريكا الشمالية والجنوبية.

وأكّدت ڤيكتوريا ڤلاسوڤا المحلل الأول للبرمجيات الخبيثة لدى كاسبرسكي، أن هذا الأسلوب في سرقة تفاصيل البطاقات المصرفية “لم يُشاهد من قبل”، واصفة إياه بـ “الأسلوب الفعال”، وقالت: “تُعدّ Google Analytics واحدة من أكثر خدمات تحليلات الويب شيوعًا، إذ تثق بها الغالبية العظمى من المطورين والمستخدمين، ما يعني أن مسؤولي المواقع يمنحونها الإذن مرارًا وتكرارًا لجمع بيانات المستخدمين، الأمر الذي يجعل عمليات الحقن الخبيثة التي تحتوي على حسابات Google Analytics، عمليات غير مثيرة للريبة ويسهل إغفالها، لذلك يجب على مسؤولي مواقع الويب ألا يفترضوا أن وجود مصدر خارجي في شيفرة مواقعهم أمر مقبول لمجرد أن المصدر رسمي”.

Tags: التزوير المالي للويبجوجل أناليتكسكاسبرسكي
CMOs

CMOs

مجلة تشيف ماركتنج أوفيسرز (CMOs) هى أول إصدار مطبوع ورقمى فى مصر باللغتين العربية والإنجليزية موجه للعاملين بقطاعات التسويق والإعلان والعلاقات العامة والإعلام، وتركز على الأخبار والموضوعات المتعلقة بالصناعة.

نرشح لك

طلبات برو تُضفي مزايا جديدة كلياً لحياة عصرية من خلال شراكة استراتيجية مع OSN+، منصة الترفيه الرائدة في الشرق الأوسط وشمال إفريقيا

طلبات برو تُضفي مزايا جديدة كلياً لحياة عصرية من خلال شراكة استراتيجية مع OSN+

December 12, 2025
5 أسباب تدفعك لزيارة مدينة نيفرلاند الترفيهية بالغردقة

5 أسباب تدفعك لزيارة مدينة نيفرلاند الترفيهية بالغردقة

December 11, 2025
مدينة نيفرلاند تحتفل بصناع النجاح… فريق متكامل يرفع اسم الوجهة الأبرز في الشرق الأوسط

مدينة نيفرلاند تحتفل بصناع النجاح… فريق متكامل يرفع اسم الوجهة الأبرز في الشرق الأوسط

December 11, 2025

معهد ماستركارد للاقتصاد يكشف توقعات اقتصادية قوية لمنطقة الشرق الأوسط وشمال أفريقيا لعام 2026 مدعومة بالاستثمار والتحول الرقمي

December 10, 2025
CMOs

مجلة تشيف ماركتنج أوفيسرز (CMOs) هى أول إصدار مطبوع ورقمي فى مصر باللغتين العربية والإنجليزية موجه للعاملين بقطاعات التسويق والإعلان والعلاقات العامة والإعلام، وتركز على الأخبار والموضوعات المتعلقة بالصناعة.

آخر المقالات

  • طلبات برو تُضفي مزايا جديدة كلياً لحياة عصرية من خلال شراكة استراتيجية مع OSN+
  • 5 أسباب تدفعك لزيارة مدينة نيفرلاند الترفيهية بالغردقة
  • مدينة نيفرلاند تحتفل بصناع النجاح… فريق متكامل يرفع اسم الوجهة الأبرز في الشرق الأوسط

الأقسام

  • آراء
  • أداء السوق
  • إعلام
  • إعلان
  • استبيانات
  • بيزنس
  • ترفيه
  • تسويق
  • تقارير
  • دراسات حالة
  • ديجيتال
  • رؤى وتحليلات
  • سلوك المستهلك
  • علاقات عامة
  • غير مصنف
  • فعاليات
  • في العمق
  • فيديو
  • لقاءات
  • مراجعات
  • مسئولية مجتمعية

اشترك في قائمتنا البريدية

By signing up, I agree to our TOS and Privacy Policy.

Copyright © 2021 All Rights Reserved. Designed By INDELIGENT

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • الرئيسية
  • أخبار
    • تسويق
    • إعلان
    • علاقات عامة
    • إعلام
    • ديجيتال
    • مسئولية مجتمعية
    • فعاليات
  • رؤى وتحليلات
    • تحليل المنافسين
    • سلوك المستهلك
  • في العمق
    • تقارير
    • استبيانات
  • لقاءات
  • آراء
  • بيزنس
  • روابط
    • الاشتراكات
    • العدد الورقي
    • اعلن معنا
    • اتصل بنا
  • English Version

Copyright © 2021 All Rights Reserved. Designed By INDELIGENT