مشتریان سرویس رزرو آنلاین هتل Booking.com که شهرت جهانی دارد، قربانی هکرها شدهاند. |
به طور خاص، هکرها یک طرح پیچیده جدید برای سرقت اطلاعات و پول از مسافرانی که از خدمات Booking.com استفاده میکنند، توسعه دادهاند.
کارشناسان امنیت سایبری گفتند که هکرها مستقیماً به سیستم Booking.com حمله نکردند، بلکه از آسیبپذیریهای امنیتی در هتلهای همکار این شرکت سوءاستفاده کردند و باعث شدند بسیاری از مشتریان متحمل ضرر شوند.
این حمله با تماس تلفنی با هتلهایی که با سرویس رزرو آنلاین Booking.com همکاری داشتند، آغاز شد. مهاجمان از کارکنان پذیرش خواستند تا به آنها در یافتن اقلام گمشده یا فراموش شده در اتاق کمک کنند، سپس ایمیلهایی حاوی لینک فایلهای ذخیره شده در گوگل درایو ارسال کردند.
گفته میشود فایلهایی که مجرمان ارسال کردهاند حاوی عکسهایی از اقلام مسروقه بوده است. در واقع، این فایلها به ویروس Vidar آلوده بودهاند که برای سرقت اطلاعات ورود به سیستم Booking.com از سیستمهای شرکا استفاده میشود.
به محض اینکه اطلاعات ورود به Booking.com خود را به دست آوردند، کلاهبرداران تحت پوشش سرویس رزرو آنلاین به مشتریان نزدیک میشوند و از آنها میخواهند که برای بهرهمندی از خدمات ترجیحی، هزینههای اضافی پرداخت کنند.
هکرها مشتریان را راهنمایی میکنند تا در وبسایتهای جعلی پرداخت کنند یا از طریق تلفن اطلاعات کارت اعتباری را درخواست میکنند تا از حسابها پول بدزدند.
کارشناسان هشدار میدهند که اطلاعات ورود به سیستم Booking.com در حال حاضر در بازار سیاه در گردش است، جایی که به طور متوسط 2000 دلار برای هر حساب کاربری به فروش میرسد، که نشان دهنده اثربخشی و خطر این کلاهبرداری جدید است.
بنابراین، شرکت امنیت سایبری پاندا سکیوریتی توصیه میکند که مسافران به درخواستهای پرداخت اضافی از Booking.com اعتماد نکنند و برای تأیید مستقیماً با هتل تماس بگیرند.
منبع
نظر (0)