• English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
Close
Home Berita

Kaspersky beri amaran yang Google Analytics diguna hacker untuk curi butiran kad kredit

  • OLEH Hanif Azrai
  • 4:48 pm
  • 25/06/2020
  • Komen
Kaspersky beri amaran yang Google Analytics diguna hacker untuk curi butiran kad kredit
Share on FacebookShare on Twitter

Sekiranya anda selalu ber-shopping secara dalam talian, tak kiralah di Lazada, Shopee, ataupun di ratusan laman beli-belah dalam talian, anda perlu ketahui yang hacker sedang mengintai butiran kad kredit/debit anda untuk dicuri.

Diistilahkan sebagai web skimming, ia adalah salah satu cara selain phishing untuk beroleh maklumat daripada laman web yang tahap keselamatannya lemah.



Walaupun web skimming adalah kaedah yang sudah lama digunakan hacker, tapi penganlisis keselamatan Kaspersky menemui satu inovasi dalam web skimming iaitu menggunakan Google Analytics.

Kenapa Google Analytics?

Google Analytics adalah alat utama digunakan laman web untuk jejak prestasi mereka. Untuk beroleh data tersebut, satu kod khas perlu disuntik dicelah-celah ribuan kod-kod yang jadi kerangka kepada laman web.



Sekiranya hacker berjaya mencari jalan untuk memintas kod khas tersebut mereka boleh gantikannya dengan kod yang diubah suai untuk memungut maklumat kad kredit/debit pengguna sesuatu laman web dan dihantar kepada hacker.

Setakat hari ini, kira-kira 29 juta laman web menggunakan Google Analytics. Tidak hairanlah sekiranya hacker melihatnya sebagai kolam yang ada banyak ikan untuk ditangkap. Hanya 1% kejayaan pun boleh diterjemah kepada kerugian yang besar kepada mangsa.

Sekiranya anda pemilik laman web, apa yang boleh anda lakukan?

Di pihak pengguna seperti kita, tiada apa yang boleh dilakukan kerana pihak laman web sudahpun ada maklumat perbankan kita. Isu ini perlulah ditangani di pihak pemilik laman web. Antara yang boleh dilakukan adalah:

  • Pastikan semua aplikasi daripada Content Management System (CMS) hinggalah plug-ins dikemas kini
  • Memasang plug-ins daripada sumber yang dipercayai
  • Mengehadkan dan memperketatkan polisi akses CMS kepada orang tertentu sahaja
  • Lakukan audit secara berkala terhadap sistem pembayaran yang ada di website

Sumber: Kaspersky

Tags: google analyticsKasperskykeselamatan
Hanif Azrai

Hanif Azrai

Hanif Azrai ialah seorang Pembangun Kandungan Senior di SoyaCincau BM, portal teknologi #1 Malaysia. Dia menghasilkan kandungan berkualiti tinggi dan berinformasi sejak 2016.

POPULAR

Kaspersky beri amaran yang Google Analytics diguna hacker untuk curi butiran kad kredit

Kaspersky beri amaran yang Google Analytics diguna hacker untuk curi butiran kad kredit

25 June 2020
HONOR 600 Pro vs HONOR 400 Pro – Ada banyak yang dinaik taraf?

HONOR 600 Pro vs HONOR 400 Pro – Ada banyak yang dinaik taraf?

5 May 2026
Nissan Serena e-POWER Serba Baharu: Rasa macam EV, tapi tak perlu cas — dan lebih selesa untuk keluarga

Nissan Serena e-POWER Serba Baharu: Rasa macam EV, tapi tak perlu cas — dan lebih selesa untuk keluarga

22 April 2026
Galaxy A57 5G & A37 5G kini lebih murah, Samsung tawar penjimatan sehingga RM900

Galaxy A57 5G & A37 5G kini lebih murah, Samsung tawar penjimatan sehingga RM900

4 May 2026
realme C100 5G: Rakan kerja rider yang tahan lasak dengan bateri tahan dua hari

realme C100 5G: Rakan kerja rider yang tahan lasak dengan bateri tahan dua hari

8 May 2026
iQoo Z11 5G & Z11x 5G Malaysia: Dilengkapi bateri besar 9,020mAh & skrin pantas 144Hz

iQoo Z11 5G & Z11x 5G Malaysia: Dilengkapi bateri besar 9,020mAh & skrin pantas 144Hz

6 May 2026

Copyright © 2026 · SoyaCincau.com
Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN

Copyright © 2026 · SoyaCincau.com – Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN