TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: PayPal čelí obrovskému útoku, takto môžeš prísť o peniaze aj ty
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: PayPal čelí obrovskému útoku, takto môžeš prísť o peniaze aj ty

Lukáš Zachar
23. mája 2022
Zdieľať
Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať

Bezpečnostný výskumník objavil vážnu chybu v jednej z najznámejších a najpoužívanejších služieb na posielanie peňazí či platení za tovar či služby. Chyba v službe PayPal útočníkom umožňuje, aby jediným kliknutím nevedomky prinútili obete dokončiť transakcie riadené útočníkom.

Ako to ale robia? Nový trik útočníkov nazývaný Clickjacking označuje techniku, pri ktorej je nepozorný používateľ nabádaný, aby klikol na zdanlivo neškodné prvky webovej stránky, akými môžu byť rôzne tlačidlá, s cieľom stiahnuť škodlivý softvér, presmerovať na škodlivé webové stránky alebo zverejniť citlivé informácie, píše The Hacker News.

Útočníci majú na dosiahnutie svojho cieľu používať neviditeľnú stránku alebo prvok, ktorý prekrýva viditeľnú stránku. To vedie k scenáru, v ktorom nič netušiaci ľudia v dobrom úmysle kliknú na ovládací prvok alebo čokoľvek iné, no namiesto toho, čo od daného prvku očakávajú, v skutočnosti klikajú na podvodný odkaz pripravený napáchať škody. Týmto konaním útočníci doslova „unášajú“ kliknutia určené pre legitímne používanie napadnutej stránky.

PayPal o tom vie, akurát nekoná

Čo je horšie, škodlivý kód objavili priamo na stránke PayPalu, a to ešte v októbri 2021. Až doteraz však nebol odstránený. Experti kód objavili na adrese paypal[.]com/agreements/approve, ktorá je určená ako koncový bod pre dohody o vyúčtovaní. Práve do nej dokázali útočníci vložiť škodlivý iframe, ktorým ľudí presmerovali na iný web.

https://www.youtube.com/watch?v=0h85N5Ne_ac

Protivníci tak tlačidlo na podpísanie zmlúv mohli presmerovať na automatický prevod peňazí na svoj účet bez toho, aby si to ľudia rýchlo všimli. Vysoko znepokojujúco pôsobí aj fakt, že chyba ovplyvňuje aj weby, ktoré integrovali systém platieb PayPal. Čelia totiž rovnakému problému.

„Môžem použiť rovnakú zraniteľnosť a prinútiť užívateľa, aby mi pridal peniaze na účet, alebo môžem využiť túto chybu a nechať obeť vytvoriť/zaplatiť za Netflix účet namiesto mňa,“ opisuje vážnosť zraniteľnosti bezpečnostný expert prezývajúci sa H4x0r_dz.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Polícia, kontrola
Zaplatil 30 € pokutu, onedlho mu prišla ďalšia za 80 €. Nepostrážil si dôležitý detail
10. septembra 2026
EÚ zaviedla novú povinnosť. Za porušenie hrozia devastačné pokuty, platí to aj pre Slovákov
11. septembra 2026
banka, platobná karta, peniaze, Aktuálne, zmena banky
Pripravte sa na výpadok: Veľká slovenská banka vypne kľúčovú službu
11. septembra 2026
Peniaze, euro, bankovky, mince
Štát je nekompromisný. Zistil, koľko ľudí podvádza, nariadil tvrdé kontroly
12. septembra 2026

Najnovšie články

  • Vodiči, veľký pozor na to, čo vozíte v kufri. Za toto hrozí pokuta (+ čo je zakázané)
  • Vedci prišli na to, ako pomerne rýchlo ochladiť Zem. Má to obrovský háčik
  • Štát zvažuje zásah do cien palív. Saková už rokuje so Slovnaftom
  • Čerpacie stanice majú zlé správy. Čakajte ešte vyššie ceny, potvrdili obávaný scenár (+ sumy)
  • Máte tieto Xiaomi telefóny? Skontrolujte si aktualizácie, čaká tam na vás veľký upgrade

Bude sa vám páčiť

peniaze, euro, ekonomika, štát, aktuálne, transakčná daň, príspevok, konsolidačných opatrení, dlžníci, konsolidačný balík

Prišla vám takáto SMS-ka? Štát sľubuje ľuďom, že im vráti 450 € (čo robiť)

11. septembra 2026
mimoriadne, hacker, špehovanie, zákon, novela

Kvôli jednému telefonátu prišli o tisíce eur. Potvrdili masívne útoky, cielia aj na Slovákov (čo sa deje)

10. septembra 2026
útok, hacker, aktuálne, hackeri, podvodníci

Potvrdili masívne útoky. Ľuďom radia, aby sa pripravili na najhoršie. Cielia aj na Slovákov (prehľad)

9. septembra 2026
Mimoriadne

Pri veľkej elektrárni našli výbušniny. Polícia preveruje možný útok na elektrickú sieť

1. septembra 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.