ροή ειδήσεων

Νέα απόπειρα ηλεκτρονικής απάτης με «δόλωμα» τη Booking.com | Στο στόχαστρο ξενοδοχεία και επαγγελματίες του τουρισμού



–Παραπλανητικό email εμφανίζεται ως μήνυμα της Booking.com και καλεί τον παραλήπτη να ανοίξει «Reservation Details» – Ο αποστολέας, όμως, χρησιμοποιεί άσχετο domain

–Η Booking.com προειδοποιεί τους συνεργάτες της για phishing και email spoofing που επιχειρούν να υποκλέψουν στοιχεία πρόσβασης και δεδομένα επιχειρήσεων

Μία ακόμη απόπειρα ηλεκτρονικής απάτης με χρήση της επωνυμίας της Booking.com φαίνεται να βρίσκεται σε εξέλιξη, με στόχο αυτή τη φορά ξενοδοχειακές επιχειρήσεις και επαγγελματίες του τουρισμού.

Το money-tourism έχει στη διάθεσή του χαρακτηριστικό δείγμα ηλεκτρονικού μηνύματος που επιχειρεί να δημιουργήσει στον παραλήπτη την εντύπωση ότι προέρχεται από την Booking.com και ότι αφορά εκκρεμή μηνύματα κρατήσεων που απαιτούν άμεση απάντηση.

ΧΡΗΜΑ & ΤΟΥΡΙΣΜΟΣ

Το email χρησιμοποιεί εμφανώς το λογότυπο της Booking.com και ενημερώνει τον παραλήπτη ότι έχει «2 Reservation messages waiting for a response», δηλαδή δύο μηνύματα κρατήσεων που περιμένουν απάντηση.

Στη συνέχεια τον προτρέπει να πατήσει σε εμφανές μπλε κουμπί με την ένδειξη «Reservation Details», προκειμένου υποτίθεται να μεταβεί στις λεπτομέρειες των κρατήσεων.

Ωστόσο, το σημαντικότερο προειδοποιητικό στοιχείο βρίσκεται ήδη στη διεύθυνση του αποστολέα.

Το μήνυμα εμφανίζεται ως Booking.com Messaging, αλλά αποστέλλεται από τη διεύθυνση destek@banabilet1.com και όχι από επίσημο domain της Booking.com. Η αναντιστοιχία ανάμεσα στην εμφανιζόμενη ονομασία του αποστολέα και στην πραγματική ηλεκτρονική διεύθυνση αποτελεί μία από τις κλασικές ενδείξεις email spoofing ή phishing.



Η Booking.com έχει ειδικές οδηγίες ασφαλείας για τους συνεργάτες καταλυμάτων, προειδοποιώντας ότι τα phishing emails μπορεί να έχουν σχεδιαστεί ώστε να μοιάζουν με αυθεντικά μηνύματα της πλατφόρμας και να οδηγούν ακόμη και σε ιστοσελίδες που θυμίζουν τη σελίδα σύνδεσης του Extranet.


Το email που έφτασε σε ελληνική επιχείριση δήθεν από την Booking.com

Το συγκεκριμένο μήνυμα έχει θέμα που παραπέμπει σε κρατήσεις Αυγούστου και Σεπτεμβρίου και εμφανίζεται ως ειδοποίηση του συστήματος μηνυμάτων της Booking.com.

Στο κυρίως σώμα αναγράφεται: «You have 2 Reservation messages waiting for a response» και ακολουθεί η ενημέρωση: «Looks like you’ve had a new reservation messages since yesterday. Catch up on your inbox and quickly reply to your guests with the link below».

Το κείμενο περιλαμβάνει και εμφανή γλωσσικά λάθη, όπως το «a new reservation messages», τα οποία αποτελούν ακόμη ένα στοιχείο που πρέπει να κινητοποιήσει την προσοχή του παραλήπτη.

Στη συνέχεια υπάρχει το κουμπί «Reservation Details», το οποίο είναι και το βασικό σημείο στο οποίο επιχειρείται να οδηγηθεί ο χρήστης.

Το συγκεκριμένο μοτίβο είναι χαρακτηριστικό των επιθέσεων phishing: ο παραλήπτης καλείται να πατήσει έναν σύνδεσμο επειδή θεωρεί ότι υπάρχει μία πραγματική επιχειρηματική εκκρεμότητα – στην προκειμένη περίπτωση μία κράτηση ή μήνυμα επισκέπτη.
Γιατί τα ξενοδοχεία αποτελούν ιδιαίτερα ελκυστικό στόχο

Ο ξενοδοχειακός κλάδος αποτελεί ιδιαίτερα πρόσφορο πεδίο για τέτοιου τύπου επιθέσεις, καθώς οι επιχειρήσεις διαχειρίζονται καθημερινά μεγάλο όγκο κρατήσεων, μηνυμάτων πελατών, αλλαγών και ακυρώσεων.

Ένα email που αναφέρει ότι υπάρχουν δύο νέα μηνύματα κρατήσεων δεν φαίνεται εκ πρώτης όψεως ασυνήθιστο σε έναν υπάλληλο reception, reservations ή back office.

Ακριβώς αυτό επιχειρούν να εκμεταλλευτούν οι επιτιθέμενοι.

Η Booking.com αναφέρει στις οδηγίες ασφαλείας προς τους συνεργάτες καταλυμάτων ότι τα παραποιημένα emails μπορούν να χρησιμοποιηθούν για phishing, διάδοση malware, απάτες ή στοχευμένες κυβερνοεπιθέσεις.

Το πρόβλημα γίνεται ακόμη μεγαλύτερο επειδή ένα ξενοδοχείο λειτουργεί συχνά με πολλούς εργαζόμενους που έχουν πρόσβαση σε κρατήσεις και συστήματα και οι οποίοι πρέπει να απαντούν γρήγορα σε αιτήματα πελατών.

Η πίεση χρόνου είναι ακριβώς το στοιχείο που εκμεταλλεύεται το social engineering.

Στο συγκεκριμένο email το ισχυρότερο «καμπανάκι» είναι η πραγματική διεύθυνση αποστολής.

Παρά το γεγονός ότι εμφανίζεται η ένδειξη Booking.com Messaging, το μήνυμα δεν προέρχεται από domain της Booking.com αλλά από το banabilet1.com και συγκεκριμένα από το email destek@banabilet1.com.

Αυτό από μόνο του είναι σοβαρός λόγος ώστε ο παραλήπτης να μην πατήσει κανέναν σύνδεσμο του email και να επαληθεύσει το μήνυμα αποκλειστικά μέσα από την επίσημη πλατφόρμα της Booking.com.

Οι επίσημες οδηγίες της Booking.com για phishing επισημαίνουν ότι οι χρήστες πρέπει να εξετάζουν προσεκτικά τόσο τον αποστολέα όσο και τη διεύθυνση στην οποία οδηγεί ένας σύνδεσμος, καθώς οι απατεώνες δημιουργούν μηνύματα και ιστοσελίδες που μπορεί οπτικά να μοιάζουν ιδιαίτερα πειστικές.
Το «Reservation Details» ως δόλωμα μέσω Booking.com

Το δεύτερο κρίσιμο σημείο είναι το μεγάλο κουμπί Reservation Details. Ο παραλήπτης έχει κάθε λόγο να θεωρήσει ότι πατώντας το θα μεταφερθεί στην Booking.com προκειμένου να διαχειριστεί την υποτιθέμενη κράτηση. Σε ένα phishing email, όμως, το ορατό κείμενο του κουμπιού δεν αποκαλύπτει απαραίτητα τον πραγματικό προορισμό του hyperlink.

Ο σύνδεσμος μπορεί να οδηγεί σε πλαστή σελίδα σύνδεσης, σελίδα υποκλοπής username και password, αρχείο εγκατάστασης κακόβουλου λογισμικού ή σελίδα συλλογής οικονομικών ή εταιρικών στοιχείων.

Η Booking.com προειδοποιεί ειδικά ότι phishing emails μπορεί να οδηγούν σε σελίδες που μοιάζουν πολύ με την επίσημη σελίδα login του Booking.com Extranet, γεγονός που αυξάνει σημαντικά την πιθανότητα ένας χρήστης να πληκτρολογήσει τα πραγματικά του στοιχεία πρόσβασης.
Το phishing στη Booking.com δεν είναι θεωρητικός κίνδυνος

Το φαινόμενο έχει απασχολήσει επανειλημμένα τη διεθνή τουριστική και cybersecurity αγορά.

Τους τελευταίους μήνες έχουν καταγραφεί νέες περιπτώσεις στις οποίες απατεώνες αξιοποίησαν την εικόνα της Booking.com ή ακόμη και παραβιασμένους λογαριασμούς ξενοδοχείων για να στείλουν πειστικά μηνύματα σε ταξιδιώτες.

Σε άλλες καταγεγραμμένες επιθέσεις οι κυβερνοεγκληματίες χρησιμοποίησαν domains και URLs εξαιρετικά παρόμοια με τα αυθεντικά, με στόχο να παρασύρουν τους χρήστες σε fake websites ή ακόμη και στην εγκατάσταση malware.

Η Booking.com έχει γι’ αυτό ξεχωριστές οδηγίες προς τους accommodation partners τόσο για την αναγνώριση phishing και email spoofing όσο και για την αναφορά περιστατικών ασφαλείας.
Από την κλοπή κωδικών στην παραβίαση του ξενοδοχείου

Για μία ξενοδοχειακή επιχείρηση, η επιτυχία μιας τέτοιας επίθεσης μπορεί να έχει πολύ μεγαλύτερες συνέπειες από την απώλεια ενός απλού password.

Εάν οι δράστες αποκτήσουν πρόσβαση σε λογαριασμό που συνδέεται με τις κρατήσεις ή τα συστήματα του ξενοδοχείου, ενδέχεται στη συνέχεια να επιχειρήσουν να εκμεταλλευτούν την ίδια την εμπιστοσύνη που υπάρχει μεταξύ του καταλύματος και των πραγματικών πελατών του.

Διεθνώς έχουν καταγραφεί περιστατικά στα οποία επιτιθέμενοι απέκτησαν πρόσβαση σε λογαριασμούς ξενοδοχείων και στη συνέχεια χρησιμοποίησαν πληροφορίες πραγματικών κρατήσεων για να επικοινωνήσουν με ταξιδιώτες με ιδιαίτερα πειστικά μηνύματα phishing.
Τι πρέπει να κάνουν τα ξενοδοχεία

Το συγκεκριμένο περιστατικό αποτελεί ακόμη μία υπενθύμιση ότι οι εργαζόμενοι που διαχειρίζονται reservations και online distribution θα πρέπει να αντιμετωπίζουν με μεγάλη επιφύλαξη κάθε email που τους ζητά να συνδεθούν σε σύστημα κρατήσεων μέσω ενσωματωμένου link.

Η ασφαλέστερη πρακτική είναι να μη χρησιμοποιείται το link του email.

Ο χρήστης θα πρέπει να ανοίγει μόνος του την επίσημη ιστοσελίδα ή εφαρμογή της Booking.com και να ελέγχει εάν το υποτιθέμενο μήνυμα ή η κράτηση υπάρχει πράγματι στο Extranet.

Η Booking.com συνιστά επίσης, σε περίπτωση ύποπτου περιστατικού, έλεγχο των συστημάτων για malware και αναφορά του συμβάντος μέσω των επίσημων καναλιών ασφαλείας.

Ιδιαίτερη προσοχή απαιτείται από reception, reservations departments, revenue managers, λογιστήρια και στελέχη που έχουν δικαιώματα πρόσβασης σε OTA extranets.
Αυξημένη επαγρύπνηση στην τουριστική αγορά

Η νέα απόπειρα δείχνει για ακόμη μία φορά ότι ο τουριστικός κλάδος βρίσκεται στο στόχαστρο όλο και πιο οργανωμένων μορφών ηλεκτρονικής απάτης.

Οι επιτιθέμενοι δεν βασίζονται πλέον μόνο σε πρόχειρα emails με εμφανή λάθη. Χρησιμοποιούν λογότυπα γνωστών εταιρειών, σχεδιασμό που παραπέμπει στα αυθεντικά emails και θέματα που αποτελούν μέρος της καθημερινής λειτουργίας ενός ξενοδοχείου.

Στη συγκεκριμένη περίπτωση, το «δόλωμα» είναι εξαιρετικά απλό: δύο μηνύματα κρατήσεων περιμένουν απάντηση.

Για ένα ξενοδοχείο μέσα στην υψηλή περίοδο, αυτό είναι ένα απολύτως φυσιολογικό μήνυμα.

Ακριβώς γι’ αυτό είναι και επικίνδυνο.

Η βασική γραμμή άμυνας παραμένει η ίδια: έλεγχος του πραγματικού αποστολέα, αποφυγή συνδέσμων από ύποπτα emails και απευθείας είσοδος στις επίσημες πλατφόρμες των OTAs για επιβεβαίωση οποιασδήποτε ειδοποίησης.

Σχόλια

Δημοσίευση σχολίου

Οι απόψεις των διαχειριστών μπορεί να μην συμπίπτουν με τα άρθρα.
Ο καθένας έχει δικαίωμα να εκφράζει ελεύθερα τις απόψεις του χωρίς να τις υιοθετούμε.
Κακόβουλα σχόλια αφαιρούνται όπου εντοπίζονται.
Η ευθύνη των σχολίων βαρύνει νομικά τους σχολιαστές και η ταυτότητα τους είναι γνωστή μόνο στην Google.
Όποιος θίγεται μπορεί να επικοινωνεί στο email μας.
Ενδιαφέροντα σχόλια σε όλα τα μέσα μας μπορεί να γίνουν αναρτήσεις.
Περισσότερα στους όρους χρήσης.

όλα τα νέα στο email σας

Get new posts by email:
παράπονα Ρόδου

επικοινωνήστε μαζί μας

δώσε δύναμη στη φωνή σου,
κάνε τα παράπονα στον δήμαρχο,
κατάγγειλε ότι βλάπτει την κοινωνία,
διάδωσε τις πιο σημαντικές ειδήσεις,
μοιράσου χρήσιμες συμβουλές,
στείλε μας το δικό σου άρθρο
και δημοσίευσε ότι θέλεις
ή αν θίγεσαι από ανάρτηση και σχόλιο
στείλε στο paraponarodou@gmail.com
ή συμπλήρωσε την φόρμα

Όνομα

Ηλεκτρονικό ταχυδρομείο *

Μήνυμα *

συνδεθείτε

1 εικόνα 1000 λέξεις στο Instagram!