黑客精心套路众细节 窃取谷歌Chrome用户的支付卡数据

3月15日讯 谷歌Chrome浏览器很受黑客“青睐”,主要是因Chrome浏览器很热门,拥有大量客户基础。Chrome上的访客越多,这类入侵和欺诈活动的受害者也就越多。这就是Chrome为什么每周都会出现一场骗局的原因所在。

黑客精心套路众细节 窃取谷歌Chrome用户的支付卡数据 - E安全

据报道,最近一起针对Chrome的骗局使用的是其极其相似的虚假应用程序。这是一起信用卡欺诈事件,旨在诱骗毫无戒心的用户提供支付卡详细信息,这种骗局借助与Chrome类似的恶意应用程序实现,强制用户输入支付卡信息,恶意攻击者之后将收集的这些信息并通过电子邮件发送至一个AOL邮箱。

恶意软件“狩猎”团队(Malware Hunter Team)首先发现这款恶意软件并将其称之为“Betaling”。Betaling入侵受害者的电脑后,会在电脑桌面显示一个标准(假的,相似度很高,用户真假难辨)的谷歌Chrome图标,就连Betaling使用的用户界面也进行了”复制”,与Chromed 的界面并无二致。一旦受害者点击这个图标加载浏览器窗口,用户屏幕上显示的URL导航栏跟Chrome的一样并无异常。这次的骗子在细节上处理得堪称完美,且不说界面和导航栏,虚假应用程序显示的HTTPS挂锁图标都跟Chrome如出一辙。

黑客精心套路众细节 窃取谷歌Chrome用户的支付卡数据 - E安全
黑客如此费尽心思可不是为了好玩,他们希望通过这类活动引起大多数用户的注意。为了达到该目的,他们按照Chrome浏览器窗口的格式设计,由此蒙蔽用户并骗取信任,以至于诱骗用户输入支付卡信息也是水到渠成的事儿。当出现Betaling窗口时,它会加载一个包含表单的页面,并要求用户输入支付卡信息。一旦受害者输入借记卡或信用卡信息,Betaling会将其储存并通过邮件发送给诈骗分子。受害者整个过程都浑然不觉,更不会发现异常。

如何让自己免于遭受这类欺诈活动?
1、世界上没有天衣无缝的犯罪活动,当然也不存在毫无破绽的骗局。这场特殊的骗局中,某些漏洞可以帮助用户辨别真假。

2、Betaling应用程序要求电脑安装.NET Framework 4.0或更高的版本,而Chrome浏览器没有这种要求。

黑客精心套路众细节 窃取谷歌Chrome用户的支付卡数据 - E安全

3、Betaling的设计与Windows 8 Metro类似,但是这款应用程序却在更老的Windows版本上运行,例如Windows 7。

4、用户无法调整Betaling的窗口大小,但可以轻松调整Chrome窗口。

5、假Chrome窗口上的唯一按钮是“关闭”按钮,这显然是很好的暗示。

6、Betaling的界面只提供一种语言:荷兰语。

切记,为了保护自己免于遭受这类骗局,请从官方网站下载软件,避免从第三方商店下载应用程序。E安全提醒用户擦亮双眼,养成良好的上网习惯!

本文转自d1net(转载)

时间: 2024-10-23 00:51:30

黑客精心套路众细节 窃取谷歌Chrome用户的支付卡数据的相关文章

中国黑客11秒攻破谷歌Chrome

北京时间3月17日,在加拿大温哥华举办的世界黑客大赛Pwn2Own上,360Vulcan Team用时11秒攻破了本届赛事难度最大的谷歌Chrome浏览器,并成功获得系统最高权限.这是中国安全团队在Pwn2Own历史上首次攻破Chrome. 此外,360Vulcan Team还攻破了基于微软Edge浏览器的Adobe Flash Player,同样获得系统最高权限.两个项目完成,团队共获得132500美元和25分. Chrome代表着谷歌安全防御技术的最高水平.除了全球闻名的"黑客天团"

黑客大赛战罢 谷歌Chrome一枝独秀

北京时间3月23日晚间消息,据国外媒体报道,Pwn2Own 黑客大赛首日战罢,微软IE等浏览器 纷纷落马,只有一种浏览器意外未被攻破.此次Pwn2Own黑客大赛的目标是在装有Windows 7操作系统的索尼Vaio笔记本上攻破微软IE 8.Mozilla火狐和谷歌Chrome三种浏览器,以及在装有OS X系统的Macbook上攻破Safari和火狐浏览器.首日过后,仅有谷歌Chrome屹立不倒,火狐.Safari和IE则均告沦陷,其中Safari仅在数秒内就被攻破.上届Pwn2Own大赛冠军 2

WEBJX收集几个有用的谷歌Chrome插件

文章描述:谷歌Chrome自推出以来已经从一个简单的浏览器演变成一个复杂的浏览器,这得益于根据浏览器写出的非常有用和强大的扩展.作为一名开发人员,我们关注的是网页设计和开发部分的那些插件对我们有帮助,几个比较熟悉的插件. 谷歌Chrome自推出以来已经从一个简单的浏览器演变成一个复杂的浏览器,这得益于根据浏览器写出的非常有用和强大的扩展.作为一名开发人员,我们关注的是网页设计和开发部分的那些插件对我们有帮助,几个比较熟悉的插件像Firebug Lite和Web Developer大家都知道,我就

谷歌Chrome浏览器无法访问12306网站购买火车票该怎么办?

  谷歌Chrome浏览器12306网站无法购买火车票该怎么办?我们知道新版Chrome浏览器提高了安全性,在进入12306铁路火车票官方网站后,点击新版的网上购买火车票无法访问,甚至注册用户都无法访问.本文分享给大家快速简单的方法,解决火车票无法在Google Chrome浏览器中网上预订的问题. 1.首先,我们在Chrome浏览器中的地址栏输入,12306火车票官网地址,或者先打开百度,搜索12306,点击官网链接进入. 2.左下角,点击"购票".(也可以点击"网上购票用

黑客可通过钓鱼攻击窃取浏览器自动填充的私人信息

安全人员发现,不法网络钓鱼者,通过在网上安装隐藏的文本框,即可盗取浏览器自动填充密码管理器当中的私人信息.芬兰的Web开发人员和黑客Viljami Kuosmanen发现,谷歌Chrome,苹果Safari和Opera等浏览器,以及一些插件和工具:如LastPass,可被欺骗,通过它们基于配置文件的自动填充系统,将用户个人信息泄露给黑客. 这种网络钓鱼攻击极其简单.Kuosmanen发现,当用户试图填充网页上一些纯文本框,如姓名.电子邮件地址等等,自动填充系统会发挥作用,其目的是避免标准信息等乏

黑客大赛三大浏览器均被攻破 Chrome金枪不倒

北京时间3月25日消息,据国外媒体报道,在本周三于加拿大温哥华市举行的2010年Pwn2Own全球黑客大赛上,苹果iPhone智能手机.苹果Safari.微软IE8及火狐(Firefox)等浏览器相继被参赛者攻破,但谷歌Chrome浏览器当天仍"固若金汤". 2010年CanSecWest安全大会和Pwn2Own黑客大赛于本周三在温哥华市举行,本周五结束.在Pwn2Own大赛第一天,参赛者文森佐·艾奥佐(Vincenzo Iozzo)和拉尔夫·韦恩曼(Ralf Weinmann)两人成

回顾谷歌Chrome四年来跨越的各个里程碑

[PConline资讯] 4年前的9月2日,谷歌发布了自有的浏览器Chrome,谁也没有想到4年后的今天Chrome已经成为超越曾经的霸主IE,登上了最受欢迎浏览器的宝座.于是,来到了2012年的9月,为了纪念届满4周岁的Chrome,谷歌精心推出Chrome Time Machine(时光机)网站,带领用户搭上这个时光机器回顾一下谷歌Chrome四年来跨越的各个里程碑. 开动Chrome Time Machine时光机 点开Chrome Time Machine的网站,需要对网页内容加载一段时

谷歌Chrome操作系统简单超凡

Chrome操作系统简单至极---这也是你将爱上它的原因.这篇文章的大部分是在一台6年前买的电脑上写的,它运行着谷歌的新操作系统Chromium. "Chromium操作系统"是谷歌为上网本.平板电脑以及其他轻量机型开发的新Chrome操作系统的开源版本.它是从谷歌广泛使用的源码中开发出来的,但可运行在很普通的硬件上.相对来说,谷歌的Chrome操作系统是为能在下一代精简系统上运行而设计的.这些系统可能没有运行Windows所必需的一些传统硬件,但更低的成本,闪电般的启动时间,以及一些

谷歌Chrome 9 Beta版发布 尝试即时搜索服务

中介交易 SEO诊断 淘宝客 云主机 技术大厅 [赛迪网讯]北京时间12月21日,据国外媒体报道,谷歌已经发布了第一个Chrome 9 beta版,该版软件增加了一些新的功能,包括沙盒Flash播放器,首次尝试即时搜索服务Chrome Instant和更好的支持WebGL 3D图形技术,还有一些例如创建桌面快捷方式,在新窗口打开等功能.谷歌Chrome的稳定版本预计在明年1月中旬发布. 谷歌将Chrome现有的网页沙盒技术带入到Flash Player插件中,增加了额外的保护层,以此来进一步应对