Рубріки: Інфопривід

Хакери масово обкрадають клієнтів готелів, турагенцій та сайтів на кшталт Booking. Як працює схема

Фахівці з кібербезпеки ізраїльської компанії Perception Point повідомили про нову фішингову схему, за допомогою якої зловмисники отримують доступ до банківських карток своїх жертв. Редакція MC.today переказує подробиці з посиланням на Bleeping Computer.

Цього разу шахраї націлилися на готелі та туристичні агенції. Зловмисники розробили багатоетапну фішингову схему. Вони за допомогою методів соціальної інженерії зламують системи готелів, сайтів бронювання та туристичних агентств, а потім використовують їхній доступ, щоб дістатися до фінансових даних клієнтів.

Зазвичай зловмисники знаходять інформацію про актуальне бронювання іншої людини. Потім вони зв’язуються з працівниками готелю чи туристичної фірми та просять надіслати або продублювати інформацію, яку вони випадково «втратили», через посилання для обміну даними. Коли жертва переходить за ним, на її комп’ютері активується зловмисне програмне забезпечення, яке працює непомітно та збирає конфіденційні дані клієнтів.

У випадку з відомим сервісом Booking.com хакери підробили платіжну сторінку та скористалися програмним інструментом для збору інформації про кредитні картки деяких користувачів платформи.

Дослідники інтернет-компанії Akamai стверджують, що атака зазвичай виходить за рамки простої крадіжки платіжних даних. Часто зловмисники отримують доступ до листувань із клієнтами та надсилають їм повідомлення з фішинговими посиланнями та програмами, які маскують під офіційні запити операторів. Наприклад, додаткову перевірку банківської картки, підтвердження бронювання або утримання певної суми. Клієнти зазвичай надають конфіденційну інформацію, оскільки отримують запити безпосередньо від компанії, яка, як вони думають, уже надає їм певні послуги.

Експерти зазначають, що це доволі складна схема, тому відстежувати й запобігати таким випадкам все ще складно.

  • Також ми розповідали, що кожен другий українець хоча б раз ставав жертвою онлайн-шахраїв.

Нещодавні статті

Начальник Управління IT в Міноборони Берестовий іде з посади за півтора року служби

Айтівець і начальник Управління ІТ Міністерства оборони України Олег Берестовий іде з посади. На цій…

18/04/2025

Visa запустила в Україні оплату за обличчям та відбитком пальця – що відомо

Транснаціональна компанія Visa запустила в Україні технологію, що дозволяє підтверджувати онлайн-покупки за допомогою біометрії –…

18/04/2025

Майже 1750 компаній є резидентами «Дія.City». Скільки податків вони сплатили в першому кварталі 2025-го

Очільник Міністерства цифрової трансформації Михайло Федоров повідомив, скільки податків сплатили резиденти «Дія.City» в І кварталі…

18/04/2025

Для обʼєднання менторів і менті. Українські айтівці запустили платформу mentor.sh

Українські айтівці Влад Кампов та Діма Малєєв запустили власний стартап mentor.sh – платформу для пошуку…

18/04/2025

CEO BetterMe Рєпа назвала пораду, про яку хотіла б знати 8 років тому

Засновниця та CEO BetterMe Вікторія Рєпа назвала пораду, яку вона хотіла б дати собі 8…

18/04/2025

Будують кар’єру та стають впевненими в собі. Як можна зростати в «Аврорі»: три мотивуючі історії

Станіслав Деркач все життя працював у сфері шоубізу, потім кинув собі виклик, пішов у кардинально…

18/04/2025