Рубріки: Инфоповод

Хакеры массово обворовывают клиентов отелей, турагентств и сайтов вроде Booking. Как работает схема

Специалисты по кибербезопасности израильской компании Perception Point сообщили о новой фишинговой схеме, с помощью которой злоумышленники получают доступ к банковским картам своих жертв. Редакция MC.today пересказывает подробности со ссылкой на Bleeping Computer.

В этот раз мошенники нацелились на гостиницы и туристические агенства. Злоумышленники разработали многоэтапную фишинговую схему. Они с помощью методов социальной инженерии взламывают системы гостиниц, сайтов бронирования и туристических агентств, а затем используют их доступ, чтобы добраться до финансовых данных клиентов.

Обычно злоумышленники находят информацию об актуальном бронировании другого человека. Затем они связываются с работниками гостиницы или туристической фирмы и просят отправить или продублировать информацию, которую они случайно «потеряли» через ссылку для обмена данными. Когда жертва переходит по ней, на компьютере активируется вредоносное программное обеспечение, которое работает незаметно и собирает конфиденциальные данные клиентов.

В случае с известным сервисом Booking.com хакеры подделали платежную страницу и воспользовались программным инструментом для сбора информации о кредитных картах некоторых пользователей платформы.

Исследователи интернет-компании Akamai утверждают, что атака обычно выходит за рамки простого воровства платежных данных. Часто злоумышленники получают доступ к перепискам с клиентами и отправляют им сообщения с фишинговыми ссылками и программами, которые маскируют под официальные запросы операторов. Например, дополнительную проверку банковской карты, подтверждение бронирования или удержание определенной суммы. Клиенты обычно предоставляют конфиденциальную информацию, поскольку получают запросы непосредственно от компании, которая, как они полагают, уже предоставляет им определенные услуги.

Курс-професія "Junior Data Analyst" від robot_dreams.
Комплексний курc для всіх, хто хоче опанувати нову професію з нуля.На прикладі реальних датасетів ви розберете кожен етап аналізу даних.
Програма курсу і реєстрація

Эксперты отмечают, что это довольно сложная схема, поэтому отслеживать и предотвращать такие случаи все еще сложно.

  • Также мы рассказывали, что каждый второй украинец хоть раз становился жертвой онлайн-мошенников.

Нещодавні статті

Power BI: какой курс выбрать для начинающих

Power BI (Business Intelligence) Microsoft – это не просто платформа для анализа данных, а ключевой…

15/01/2024

Лас-Вегас: удивительная история города азарта, мафии и головной боли для архитектора

Лас-Вегас — один из самых узнаваемых городов на планете, который ежегодно манит к себе миллионы…

24/11/2023

Более 800 раз. Пограничники подсчитали, сколько взяток им предлагали уклонисты

Из-за широкомасштабного вторжения россии в Украине было введено военное положение и объявлена ​​мобилизация. Военнообязанным мужчинам…

24/11/2023

На 100 отзывов – 100 отказов? Советы рекрутеров, как не терять мотивацию при поиске работы

«Вижу цель – не вижу препятствий». Знакомая фраза? Часто ею руководствуются кандидаты, ищущие работу мечты.…

24/11/2023

Открытый банкинг. В НБУ раскрыли детали предстоящего обмена данными между банками

Национальный банк Украины работает над открытым банкингом. Речь идет о структурированном и безопасном обмене данными…

24/11/2023

Финансовый консультант потратил более $4 млн своего клиента на азартные игры и недвижимость

В США финансовому консультанту предъявили обвинение в растрате около $5 млн, которые принадлежали его клиенту.…

24/11/2023