Booking.com的客户警告称,这是一个“精心设计的骗局”,在暗网上出售细节

Booking.com的客户被警告,这是一个“精心设计的骗局”,在暗网上出售账户详细信息。 网络安全公司Secureworks表示,犯罪分子...

Booking.com的客户被警告,这是一个“精心设计的骗局”,在暗网上出售账户详细信息。

网络安全公司Secureworks表示,犯罪分子正在针对该网站的合作酒店窃取用户信息。

然后,他们向顾客发送网络钓鱼邮件,声称如果他们不紧急提供付款信息,他们的预订将被取消。

Secureworks威胁情报主管雷夫•皮林(Rafe Pilling)表示,这种策略的“成功率很高”。Booking.com表示,它意识到,近几个月来,它的一些合作伙伴受到了影响。

该公司表示:“虽然这次违规行为不在Booking.com上,但我们理解受影响者的严重性,这就是为什么我们的团队努力支持我们的合作伙伴尽快保护他们的系统,并帮助任何可能受到影响的客户,包括追回任何损失的资金。”

骗局分两个阶段展开,首先是酒店本身成为诈骗电子邮件的目标。

这些邮件通常声称是客人在入住期间留下了贵重文件,然后他会发送一封后续邮件,将酒店引导到谷歌硬盘的链接,声称会显示丢失物品的图片。

该链接实际上包含一种名为Vidar Infostealer的恶意软件,它允许犯罪分子访问人们用来预订的Booking.com帐户门户。

从那里,他们可以瞄准客户。

留意“紧迫感”

在苏格兰一家酒店发生的一起案件中,一名接待员被一名诈骗者欺骗,该诈骗者声称要为自己和患有严重过敏症的孩子预订房间。

他们说,通过电子邮件发送一份文件,列出孩子的过敏症,以确定酒店是否可以容纳他们,这样会更容易,而且附件中包含恶意软件。

它收集了所有酒店在Booking.com上的客户的详细信息,并向他们发送了欺诈性电子邮件,称他们有24小时的付款时间。

苏格兰网络和欺诈中心的首席执行官Jude McCorry告诉天空新闻,这是一个“精心设计的骗局”,不太懂技术的人会发现“很难”识别出来。

她说,要钱时的“紧迫感”往往是一个信号,表明事情可能出了问题。

Secureworks发现,Booking.com的证书在暗网论坛上以高达2000美元(1576英镑)的价格出售。

该公司表示,要打掉这个骗局并不容易,因为它依赖于Booking.com及其合作酒店拥有有效的控制措施,以及员工和客户对威胁的认识。

该公司建议酒店让员工意识到这一点,并教他们如何识别此类攻击,而客户应该使用多因素身份验证来保护自己的账户。

他们还应该质疑任何要求付款细节的电子邮件或应用程序信息,如果有疑问,请直接联系Booking.com或酒店。

Booking.com表示,在线欺诈是“许多行业面临的紧迫问题”,该公司已经“进行了大量投资,以限制这些不断发展的策略的影响”。

“由于我们采用了严格的控制和机器学习能力,我们能够在绝大多数可疑活动影响到我们的合作伙伴或客户之前发现并阻止它们,”它补充说。

“我们也一直在与我们的合作伙伴分享额外的提示和更新,告诉他们如何保护自己和他们的业务,以及关于恶意软件和网络钓鱼的最新信息,以便他们尽可能了解我们所看到的最新趋势。

“就客户可以采取的一些实际步骤来保持在线安全而言,我们建议保持警惕,并仔细检查预订/确认/确认中列出的付款政策细节。”

“如果一个物业或房东似乎要求支付超出他们/确认/列出的费用,他们应该联系我们的客户服务团队寻求支持。

“此外,最好记住,任何合法交易都不会要求客户通过电话、电子邮件或短信(包括WhatsApp)提供信用卡详细信息。”

本文来自作者[admin]投稿,不代表elhjp号立场,如若转载,请注明出处:https://elhjp.cn/life/202508-4214.html

(1)

文章推荐

  • 现场直播:黑帽vs澳大利亚-新西兰眼纪录追逐在惠灵顿第一次测试的第四天

    跟随所有的现场行动黑帽追逐369对澳大利亚在惠灵顿的第一次测试。新西兰队在第三天以164分击败澳大利亚队后,以111比3恢复比赛。拉钦·拉文德拉在成为内森·里昂的第三个受害者之前打进了半个世纪的进球。汤姆·布伦德尔投进了一个三分球,然后格伦

    2025年06月12日
    13
  • 马来西亚计划如何提高贪污印象指数排名?反贪会表示,除了执法外,还要注重战略沟通

    布城,10月6日——执法、公共基金管理和战略沟通是为提高马来西亚的腐败印象指数(CPI)而成立的焦点小组的优先事项。马来西亚反腐败委员会(MACC)首席专员丹斯里阿扎姆巴基在接受马新社采访时表示,其他集群包括商业竞争力、投资风险和立法。他说:“这个专题

    2025年06月26日
    14
  • 阿得拉(Adderall)短缺严重到有些病人无法按处方服药

    阿得拉在全国范围内的短缺,使得那些依赖这种药治疗注意力缺陷/多动障碍的患者不得不匆忙寻找替代治疗方法,并且不确定他们是否能够重新补充药物。美国食品和药物管理局(FoodandDrugAdministration)上周宣布了这种短缺,称最大的生产商之一正在经历

    2025年06月30日
    13
  • 这个令人难以置信的国家拥有最多的公共假日,而英国只有8个

    每个人都喜欢银行假期,它为我们提供了一个更长的周末,更多的时间来放松和社交。在英格兰和威尔士,每年通常有8个银行假日,而苏格兰有9个,北爱尔兰有10个。1871年,约翰·拉伯克爵士首次提出了银行假期,他起草了《银行假期法案》。当它成为法律时,他创造了第一

    2025年07月01日
    14
  • 去年爱尔兰科技行业裁员总数可能达到5700人

    过去一年,信息和技术行业就业人数大幅下降,这或许表明,科技行业的就业大洗头比人们曾经想象的更为严重。中央统计局(CSO)的数据显示,根据月度估计,1月份,受薪员工总数上升至245万,高于去年同期经季节性调整的240万私营和上市公司员工总数。在过去的一年

    2025年07月04日
    13
  • 青年记者捕捉科学峰会精髓

    在20国集团社会论坛中讨论科学和技术问题的科学20国集团(S20)参与小组上周在里约热内卢结束了峰会。来自市立学校的青年记者也参与其中,采访了研究人员、记者和活动组织者。科学20(S20)参与小组上周结束了在里约热内卢举行的峰会,重点关注20国集团社会论坛中的科学和

    2025年07月08日
    12
  • 因900年的不公统治,路易丝夫人曾与王室头衔失之交臂

      路易丝·温莎夫人虽然在公众场合露面的次数不多,但她迅速赢得了英国王室粉丝的喜爱。20岁的凯特是爱丁堡公爵爱德华王子和爱丁堡公爵夫人索菲的长女,也是唯一的女儿,拥有一个弟弟詹姆斯,威塞克斯伯爵。爱德华和苏菲分别在2003年和2007年迎来了他们的

    2025年07月28日
    12
  • 推荐一款“微乐开挂神器破解版下载最新”分享装挂详细步骤

    微乐开挂神器破解版下载最新是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自己想要的开挂功能,一键便可以

    2025年08月03日
    8
  • 今日教程“浙江宝宝游戏透视辅助器”分享装挂步骤

    浙江宝宝游戏透视辅助器是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自己想要的开挂功能,一键便可以生成

    2025年08月03日
    7
  • 玩家综述“兴动互娱麻将有没有挂”的确有挂

    兴动互娱麻将有没有挂是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自己想要的开挂功能,一键便可以生成出

    2025年08月06日
    0

发表回复

本站作者后才能评论

评论列表(4条)

  • admin
    admin 2025年08月06日

    我是elhjp号的签约作者“admin”!

  • admin
    admin 2025年08月06日

    希望本篇文章《Booking.com的客户警告称,这是一个“精心设计的骗局”,在暗网上出售细节》能对你有所帮助!

  • admin
    admin 2025年08月06日

    本站[elhjp号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • admin
    admin 2025年08月06日

    本文概览:Booking.com的客户被警告,这是一个“精心设计的骗局”,在暗网上出售账户详细信息。 网络安全公司Secureworks表示,犯罪分子...

    联系我们

    邮件:elhjp号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们