TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: PayPal čelí obrovskému útoku, takto môžeš prísť o peniaze aj ty
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: PayPal čelí obrovskému útoku, takto môžeš prísť o peniaze aj ty

Posledná aktualizácia: 23. mája 2022 18:24
Lukáš Zachar
Publikované 23. mája 2022
Zdieľať
2 min
Zdieľať

Bezpečnostný výskumník objavil vážnu chybu v jednej z najznámejších a najpoužívanejších služieb na posielanie peňazí či platení za tovar či služby. Chyba v službe PayPal útočníkom umožňuje, aby jediným kliknutím nevedomky prinútili obete dokončiť transakcie riadené útočníkom.

Ako to ale robia? Nový trik útočníkov nazývaný Clickjacking označuje techniku, pri ktorej je nepozorný používateľ nabádaný, aby klikol na zdanlivo neškodné prvky webovej stránky, akými môžu byť rôzne tlačidlá, s cieľom stiahnuť škodlivý softvér, presmerovať na škodlivé webové stránky alebo zverejniť citlivé informácie, píše The Hacker News.

Útočníci majú na dosiahnutie svojho cieľu používať neviditeľnú stránku alebo prvok, ktorý prekrýva viditeľnú stránku. To vedie k scenáru, v ktorom nič netušiaci ľudia v dobrom úmysle kliknú na ovládací prvok alebo čokoľvek iné, no namiesto toho, čo od daného prvku očakávajú, v skutočnosti klikajú na podvodný odkaz pripravený napáchať škody. Týmto konaním útočníci doslova „unášajú“ kliknutia určené pre legitímne používanie napadnutej stránky.

PayPal o tom vie, akurát nekoná

Čo je horšie, škodlivý kód objavili priamo na stránke PayPalu, a to ešte v októbri 2021. Až doteraz však nebol odstránený. Experti kód objavili na adrese paypal[.]com/agreements/approve, ktorá je určená ako koncový bod pre dohody o vyúčtovaní. Práve do nej dokázali útočníci vložiť škodlivý iframe, ktorým ľudí presmerovali na iný web.

https://www.youtube.com/watch?v=0h85N5Ne_ac

Protivníci tak tlačidlo na podpísanie zmlúv mohli presmerovať na automatický prevod peňazí na svoj účet bez toho, aby si to ľudia rýchlo všimli. Vysoko znepokojujúco pôsobí aj fakt, že chyba ovplyvňuje aj weby, ktoré integrovali systém platieb PayPal. Čelia totiž rovnakému problému.

„Môžem použiť rovnakú zraniteľnosť a prinútiť užívateľa, aby mi pridal peniaze na účet, alebo môžem využiť túto chybu a nechať obeť vytvoriť/zaplatiť za Netflix účet namiesto mňa,“ opisuje vážnosť zraniteľnosti bezpečnostný expert prezývajúci sa H4x0r_dz.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Nová dopravná značka
Začala platiť nová dopravná značka. Kto ju nepozná, dostane pokutu vyše 140 €
5. apríla 2026
2-eurová minca
Nemáte ju doma? Za 2 € mincu vyplácajú dosť peňazí na auto a ešte vám ostane na naftu
3. apríla 2026
Modrý stĺpik
Čo signalizuje modrý stĺpik? Väčšina vodičov to vôbec nevie. Keď ho zbadáte, okamžite zbystrite
3. apríla 2026
Operátor Towercom, Plustelka, Stanica
Kto ju pozeral, má smolu: Potichu vyradili jednu slovenskú TV stanicu, druhej znížili kvalitu z HD na SD
3. apríla 2026

Najnovšie články

  • Satelit Starlink na obežnej dráhe záhadne explodoval. Na obežnej dráhe je sú z neho desiatky úlomkov
  • Začala platiť nová dopravná značka. Kto ju nepozná, dostane pokutu vyše 140 €
  • Na telefóny na Slovensku útočí nový vírus. Vyzerá ako Netflix alebo známa hra. Ukladá si citlivé informácie
  • Slováci ich kupujú ako teplé rožky: Predaj jazdených elektromobilov a hybridov stúpol o vyše 60 %
  • Slovákom klopú na dvere falošní revízori: Za pár minút roboty si vypýtajú aj 300 €, mnohí už prišli o peniaze

Bude sa vám páčiť

štát, peniaze, SaS, konsolidácia

Podvodníci sa na Slovensku vydávajú za operátorov. Po podpise vám môžu zostať dve zmluvy a dlhy

3. apríla 2026
mimoriadne, útok, hacker, vírus, malvér

Až 270 miliónov iPhonov: Nový malvér ti do pár minút ukradne údaje aj peniaze. Stačí, že navštíviš webstránku (ako sa chrániť)

19. marca 2026
Poľský národný jadrový výskumný inštitút NCBJ

Stopy vedú k Iránu: Poľský jadrový inštitút čelil masívnemu kyberútoku

15. marca 2026
Malvér

Cieľom sú milióny Android smartfónov: Na krádež PIN kódu a peňazí im stačí 45 sekúnd, takto zistíte či ste v ohrození

13. marca 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?