Плаќате за хотел, хакерот ви зема двојно – Внимавајте како резервирате сместување

Масивна фишинг кампања ги компромитира хотелските сметки и ги таргетира корисниците на Booking, Airbnb и други платформи со малициозниот софтвер PureRAT.
Истражувачите на Sekoia открија масовна фишинг кампања која користи компромитирани хотелски сметки за да нападне луѓе кои резервирале сместување преку Booking.com, Airbnb и други платформи. Кампањата, активна од најмалку април 2025 година, покажува колку е ранлива туристичката индустрија на дигитална измама.

Напаѓачите испраќале е-пошта од компромитирани хотелски сметки или се претставувале како Booking.com во е-пошта и WhatsApp пораки. Секоја порака ги водеше жртвите низ серија пренасочувања сè додека таканаречениот фишинг напад ClickFix не го измами корисникот да изврши команда PowerShell што го презема малициозниот софтвер PureRAT.

Овој тројанец им овозможува на напаѓачите далечински да контролираат компјутери, да крадат акредитиви, да испраќаат снимки од екранот и да преземаат чувствителни податоци. Аналитичарите веруваат дека првичните цели на нападите биле вработените во хотелите. Малверот ги крадел нивните податоци за најавување за платформи како Booking.com, Airbnb и Expedia. Овие податоци потоа биле продавани на хакерски форуми или користени во измами.

Откако ја презеле контролата врз сметките на хотелите, напаѓачите контактирале со гостите на хотелот преку е-пошта или WhatsApp, обично под изговор на „проблем со верификација на банката“. Пораките содржеле вистински податоци за резервација, давајќи им на напаѓачите кредибилитет. Жртвите потоа биле пренасочени кон лажни страници на Booking.com дизајнирани да собираат информации за плаќање. Овие страници се хостирани зад заштитата на Cloudflare, поврзани со руската инфраструктура.

Аналитичарите на Sekoia забележале активно тргување со акредитиви на Booking.com на руски хакерски форуми. Акредитивите за пристап (колачиња за автентикација или комбинации на корисничко име и лозинка) биле продадени за цена помеѓу 5 и 5.000 долари, во зависност од вредноста на сметката. Некој што се претставува под псевдонимот moderator booking тврдел дека заработил повеќе од 20 милиони долари.

Напаѓачите оттогаш ја прошириле кампањата и на сметките на Agoda. Според истражувачите, во барем еден случај гостинот платил за резервацијата двапати – еднаш во хотелот, а вториот пат кај измамниците- пишува Каматица.

 

Почитуван читателу,

Нашиот пристап до веб содржините е бесплатен, затоа што веруваме во еднаквост при информирањето, без оглед дали некој може да плати или не. Затоа, за да продолжиме со нашата работа, бараме поддршка од нашата заедница на читатели со финансиско поддржување на Слободен печат. Станете член на Слободен печат за да ги помогнете капацитетите кои ќе ни овозможат долгорочна и квалитетна испорака на информации и ЗАЕДНО да обезбедиме слободен и независен глас кој ќе биде СЕКОГАШ НА СТРАНАТА НА НАРОДОТ.

ПОДДРЖЕТЕ ГО СЛОБОДЕН ПЕЧАТ.
СО ПОЧЕТНА СУМА ОД 100 ДЕНАРИ

Видео на денот