登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

駭客利用偽造的Booking.com進行網釣攻擊

分享

2023-09-26

針對線上訂房服務使用者發動的網釣攻擊手法更精細而讓人難辨真偽了,駭客先透過實際訂房以藉此發送住宿相關詢問信件給訂房網站或飯店客服,企圖誘騙客服點選信中惡意連結以植入資訊竊取程式,成功後便能以訂房網站或飯店的名義展開第二階段的網釣攻擊,向真正的訂房者騙取信用卡資訊

/Perception Point

而Akamai則發現,線上旅遊產業的受害者並非這波網釣攻擊的終點,因為接著駭客便針對旅遊平臺的客戶展開網釣攻擊。例如當駭客入侵了Booking.com之後,即透過該平臺的傳訊服務與真實的客戶聯繫,然後要求客戶重新確認信用卡資訊以保留房間(下圖)。

/Akamai

來自官網上的訊息很難不被相信,但使用者卻會被導向一個仿冒的Booking.com支付頁面。再由駭客收割使用者所輸入的信用卡資訊。

/Akamai

Akamai指出,這種規模的網釣活動並非經常發生,但不能不防範駭客總是在開發新的策略以誘導受害者上鉤,奉勸使用者永遠不要點選不請自來的訊息中所夾帶的連結,不管該訊息看起來多麼真實,也要小心那些採用緊急或威脅字眼的文字。

免责声明:
详情

Please Play Responsibly:

Casino Games Disclosure: Select casinos are licensed by the Malta Gaming Authority. 18+