"Kaspersky" pētnieki tiešsaistes iepirkšanās vietnēs ir konstatējuši jaunu tā dēvētā tīmekļa datsmelšanas veida lietotāju maksājumu informācijas zagšanas paņēmienu: uzbrucēji var ievākt lietotāju kredītkaršu datus, reģistrējot "Google Analytics" kontus un šo kontu izsekošanas kodu ievietojot vietnes pirmkodā, portālu "Delfi" informēja kiberdrošības uzņēmuma vadītājs Baltijā Andis Šteinmanis.
Ar šo paņēmienu tika uzlauzti aptuveni divi desmiti tiešsaistes veikalu visā pasaulē.
Tīmekļa datsmelšana ir populāra prakse, ko uzbrucēji izmanto, lai no internetveikalu maksājumu lapām zagtu lietotāju kredītkaršu datus, ievietojot koda daļas vietnes pirmkodā. Pēc tam šis ļaunprātīgais kods ievāc vietnes apmeklētāju ievadītos datus – maksājumu kontu pieteikumdatus vai kredītkaršu numurus. Tad tas nosūta savāktos datus uz adresi, kuru uzbrucēji norādījuši ļaunprātīgajā kodā.