ΕΙΔΗΣΕΙΣ

Νέα μαζική phishing απάτη με ψεύτικα παράπονα πελατών σε ξενοδοχεία και καταλύματα – Στόχος η υποκλοπή στοιχείων

news room 1 λεπτό ανάγνωση
ΑΠΑΤΗ ΜΕ ΥΠΟΛΟΓΙΣΤΗ
defined( 'ABSPATH' ) || exit; // 3.1.114: όχι απευθείας κλήση από το web
✦ Σύ­νο­ψη ⌄
  • Νέα εκ­στρα­τεία ηλε­κτρο­νι­κής απά­της (phishing) στο­χεύ­ει σε ξε­νο­δο­χεία και του­ρι­στι­κά κα­τα­λύ­μα­τα, με απο­στο­λή μα­ζι­κών emails που προ­σποιού­νται πα­ρά­πο­να πε­λα­τών.
  • Τα μη­νύ­μα­τα πε­ρι­λαμ­βά­νουν κα­κό­βου­λους συν­δέ­σμους που μπο­ρεί να οδη­γή­σουν σε υπο­κλο­πή στοι­χεί­ων ή εγκα­τά­στα­ση κα­κό­βου­λου λο­γι­σμι­κού.
  • Η απάτη χα­ρα­κτη­ρί­ζε­ται από την έλ­λει­ψη συ­γκε­κρι­μέ­νων στοι­χεί­ων, όπως το όνομα του ξε­νο­δο­χεί­ου ή αριθ­μούς κρά­τη­σης, κα­θι­στώ­ντας την εύ­κο­λη για τους δρά­στες να την χρη­σι­μο­ποιούν σε πολ­λές επι­χει­ρή­σεις.
  • Οι ει­δι­κοί προει­δο­ποιούν τους ξε­νο­δό­χους να είναι προ­σε­κτι­κοί και να ελέγ­χουν την αυ­θε­ντι­κό­τη­τα των μη­νυ­μά­των, απο­φεύ­γο­ντας το άνοιγ­μα συν­δέ­σμων από άγνω­στους απο­στο­λείς.

Νέα, ιδιαί­τε­ρα επι­κίν­δυ­νη εκ­στρα­τεία ηλε­κτρο­νι­κής απά­της (phishing) βρί­σκε­ται σε εξέ­λι­ξη τις τε­λευ­ταί­ες ημέ­ρες, με στόχο ξε­νο­δο­χεία, βίλες, του­ρι­στι­κά κα­τα­λύ­μα­τα και γε­νι­κό­τε­ρα επι­χει­ρή­σεις φι­λο­ξε­νί­ας. Οι δρά­στες απο­στέλ­λουν μα­ζι­κά emails που εμ­φα­νί­ζο­νται ως δήθεν πα­ρά­πο­να πε­λα­τών, επι­χει­ρώ­ντας να πα­ρα­σύ­ρουν τους πα­ρα­λή­πτες να ανοί­ξουν κα­κό­βου­λους συν­δέ­σμους.

Η προει­δο­ποί­η­ση προ­έρ­χε­ται από επαγ­γελ­μα­τί­ες του κλά­δου των βρα­χυ­χρό­νιων μι­σθώ­σε­ων και της φι­λο­ξε­νί­ας, οι οποί­οι δια­πί­στω­σαν ότι το ίδιο μή­νυ­μα απο­στέλ­λε­ται αυ­το­μα­το­ποι­η­μέ­να σε δε­κά­δες ή και εκα­το­ντά­δες δια­φο­ρε­τι­κές επι­χει­ρή­σεις κα­θη­με­ρι­νά.

Το μή­νυ­μα phishing

Στο επί­μα­χο email, ο απο­στο­λέ­ας εμ­φα­νί­ζε­ται με ψευ­δώ­νυ­μο, όπως στην πε­ρί­πτω­ση “ScarlettWhite6863”, χρη­σι­μο­ποιώ­ντας διεύ­θυν­ση ηλε­κτρο­νι­κού τα­χυ­δρο­μεί­ου που κα­τα­λή­γει σε δω­ρε­άν υπη­ρε­σία email και συχνά πε­ρι­λαμ­βά­νει αριθ­μούς (π.χ. @libero.it).Το κεί­με­νο είναι γε­νι­κό­λο­γο και ανα­φέ­ρει με­τα­ξύ άλλων: «Πρό­σφα­τα έμει­να στο ξε­νο­δο­χείο σας με την οι­κο­γέ­νειά μου… η συ­νο­λι­κή εμπει­ρία ήταν πολύ μα­κριά από αυτό που πε­ρι­μέ­να­με… το δω­μά­τιο δεν αντα­πο­κρι­νό­ταν στις προσ­δο­κί­ες… ο εξο­πλι­σμός δεν λει­τουρ­γού­σε… έχω κα­τα­γρά­ψει όλες τις λε­πτο­μέ­ρειες και μπο­ρεί­τε να τις δείτε εδώ…»

Στο τέλος του μη­νύ­μα­τος υπάρ­χει σύν­δε­σμος, ο οποί­ος οδη­γεί δήθεν σε αρ­χείο με φω­το­γρα­φί­ες ή λε­πτο­μέ­ρειες της κα­ταγ­γε­λί­ας.

Στην πραγ­μα­τι­κό­τη­τα, όπως επι­ση­μαί­νουν ει­δι­κοί και επαγ­γελ­μα­τί­ες του χώρου, ο σύν­δε­σμος εν­δέ­χε­ται να οδη­γεί σε κα­κό­βου­λη ιστο­σε­λί­δα με σκοπό την εγκα­τά­στα­ση λο­γι­σμι­κού, την υπο­κλο­πή κω­δι­κών πρό­σβα­σης ή άλλων στοι­χεί­ων.

Δεν ανα­φέ­ρε­ται ποτέ το όνομα του κα­τα­λύ­μα­τος

Ένα από τα βα­σι­κά χα­ρα­κτη­ρι­στι­κά της απά­της είναι ότι το μή­νυ­μα είναι απο­λύ­τως γε­νι­κό.

Δεν ανα­φέ­ρει:

το όνομα του ξε­νο­δο­χεί­ου,

ημε­ρο­μη­νί­ες δια­μο­νής,

αριθ­μό κρά­τη­σης,

όνομα πε­λά­τη,

αριθ­μό δω­μα­τί­ου,

οποιο­δή­πο­τε πραγ­μα­τι­κό στοι­χείο που θα απο­δεί­κνυε ότι ο απο­στο­λέ­ας υπήρ­ξε όντως πε­λά­της.

Αυτό επι­τρέ­πει στους απα­τε­ώ­νες να χρη­σι­μο­ποιούν ακρι­βώς το ίδιο email για χι­λιά­δες δια­φο­ρε­τι­κές επι­χει­ρή­σεις.

Αυ­ξά­νο­νται οι επι­θέ­σεις στον του­ρι­στι­κό κλάδο

Οι κυ­βερ­νο­ε­γκλη­μα­τί­ες στρέ­φουν ολο­έ­να και πε­ρισ­σό­τε­ρο την προ­σο­χή τους στον του­ρι­στι­κό κλάδο, ιδιαί­τε­ρα κατά την υψηλή πε­ρί­ο­δο, όταν ξε­νο­δο­χεία και του­ρι­στι­κά κα­τα­λύ­μα­τα δια­χει­ρί­ζο­νται με­γά­λο όγκο κρα­τή­σε­ων, emails και επι­κοι­νω­νί­ας με πε­λά­τες.

Οι επι­θέ­σεις αυτού του τύπου επι­χει­ρούν να εκ­με­ταλ­λευ­τούν την πίεση της κα­θη­με­ρι­νό­τη­τας, ώστε οι ερ­γα­ζό­με­νοι να ανοί­ξουν έναν σύν­δε­σμο χωρίς να ελέγ­ξουν προ­σε­κτι­κά την αυ­θε­ντι­κό­τη­τα του μη­νύ­μα­τος.

Phishing: Τι πρέ­πει να προ­σέ­ξουν οι ξε­νο­δό­χοι και οι ιδιο­κτή­τες κα­τα­λυ­μά­των

Οι ει­δι­κοί συμ­βου­λεύ­ουν τις επι­χει­ρή­σεις φι­λο­ξε­νί­ας να:

μην ανοί­γουν συν­δέ­σμους από άγνω­στους απο­στο­λείς,

ελέγ­χουν εάν ο απο­στο­λέ­ας ανα­φέ­ρει πραγ­μα­τι­κά στοι­χεία κρά­τη­σης,

επι­βε­βαιώ­νουν μέσω του PMS ή της πλατ­φόρ­μας κρα­τή­σε­ων ότι ο πε­λά­της υπάρ­χει,

μη δί­νουν ποτέ κω­δι­κούς πρό­σβα­σης μέσω email,

χρη­σι­μο­ποιούν πο­λυ­πα­ρα­γο­ντι­κό έλεγ­χο ταυ­τό­τη­τας (MFA),

ενη­με­ρώ­νουν άμεσα το προ­σω­πι­κό υπο­δο­χής και κρα­τή­σε­ων για πα­ρό­μοιες από­πει­ρες.

Ιδιαί­τε­ρη προ­σο­χή απαι­τεί­ται όταν τα emails πε­ριέ­χουν έντο­να πα­ρά­πο­να, επεί­γου­σες προ­θε­σμί­ες ή προ­τρέ­πουν τον πα­ρα­λή­πτη να ανοί­ξει άμεσα κά­ποιο αρ­χείο ή σύν­δε­σμο.

Η πε­ρί­ο­δος αιχ­μής του κα­λο­και­ριού απο­τε­λεί δια­χρο­νι­κά αγα­πη­μέ­νο στόχο των κυ­βερ­νο­ε­γκλη­μα­τιών, καθώς γνω­ρί­ζουν ότι οι επι­χει­ρή­σεις φι­λο­ξε­νί­ας δια­χει­ρί­ζο­νται εκα­το­ντά­δες μη­νύ­μα­τα κα­θη­με­ρι­νά και είναι πιο εύ­κο­λο να πα­ρα­πλα­νη­θούν από ένα email που μοιά­ζει με πραγ­μα­τι­κό πα­ρά­πο­νο πε­λά­τη. Οι επαγ­γελ­μα­τί­ες του του­ρι­σμού κα­λού­νται, συ­νε­πώς, να επι­δει­κνύ­ουν αυ­ξη­μέ­νη προ­σο­χή και να ενη­με­ρώ­νουν άμεσα το προ­σω­πι­κό τους για τις συ­γκε­κρι­μέ­νες πρα­κτι­κές, ώστε να απο­φευ­χθούν πε­ρι­στα­τι­κά υπο­κλο­πής στοι­χεί­ων ή πα­ρα­βί­α­σης εται­ρι­κών συ­στη­μά­των.

Πηγή: money-tourism.gr

Πώς σας φάνηκε το άρθρο;

Ένα πάτημα, χωρίς λογαριασμό. Μία ψήφος ανά συσκευή.

Σχολιασμός άρθρου

Προσθέστε ένα σχόλιο

Εμφανίζεται μετά από έγκριση · το e-mail δεν δημοσιεύεται0 / 2000

Τα σχόλια εκφράζουν τον σχολιαστή, όχι τη Δημοκρατική. Όροι σχολιασμού

Τα σχόλια εκφράζουν αποκλειστικά τον εκάστοτε σχολιαστή. Η Δημοκρατική δεν υιοθετεί αυτές τις απόψεις. Διατηρούμε το δικαίωμα να διαγράψουμε όποια σχόλια θεωρούμε προσβλητικά ή περιέχουν ύβρεις, χωρίς καμία προειδοποίηση. Χρήστες που δεν τηρούν τους όρους χρήσης αποκλείονται. Τα σχόλια δημοσιεύονται μετά από έγκριση· το e-mail δεν δημοσιεύεται.

Γίνετε ο πρώτος που θα σχολιάσει.

defined( 'ABSPATH' ) || exit; // 3.1.114: όχι απευθείας κλήση από το web