ροή ειδήσεων

Kaspersky: Σχεδόν 268.000 κυβερνοεπιθέσεις με «δόλωμα» ταξιδιωτικές εταιρείες και πλατφόρμες κρατήσεων


Σημαντική αύξηση των κυβερνοεπιθέσεων που χρησιμοποιούν γνωστές ταξιδιωτικές εταιρείες και πλατφόρμες κρατήσεων ως «δόλωμα» καταγράφει η Kaspersky, προειδοποιώντας ότι οι κυβερνοεγκληματίες στοχεύουν στην υποκλοπή προσωπικών στοιχείων, τραπεζικών δεδομένων και χρημάτων από ταξιδιώτες.


Σύμφωνα με την εταιρεία κυβερνοασφάλειας, μέσα σε διάστημα ενός έτους εντοπίστηκαν περίπου 268.000 απόπειρες επιθέσεων που αξιοποιούσαν την ταυτότητα γνωστών αεροπορικών εταιρειών, εταιρειών μεταφορών, online ταξιδιωτικών πρακτορείων και πλατφορμών κρατήσεων.


Η ανάλυση καλύπτει την περίοδο από το δεύτερο τρίμηνο του 2025 έως το πρώτο τρίμηνο του 2026 και εξετάζει κακόβουλες ενέργειες που πραγματοποιήθηκαν χρησιμοποιώντας τα εμπορικά σήματα γνωστών εταιρειών του ταξιδιωτικού κλάδου.



Emirates και Uber οι συχνότεροι στόχοι

Οι περισσότερες επιθέσεις αφορούσαν εταιρείες μεταφορών. Συγκεκριμένα, από τις 262.663 καταγεγραμμένες απόπειρες, το 61% χρησιμοποιούσε την επωνυμία της Emirates, ενώ το 37% αξιοποιούσε το εμπορικό σήμα της Uber.

Οι υπόλοιπες εταιρείες που εξετάστηκαν εμφανίστηκαν με πολύ μικρότερα ποσοστά, γεγονός που δείχνει ότι οι κυβερνοεγκληματίες προτιμούν ιδιαίτερα εμπορικά σήματα με υψηλή αναγνωρισιμότητα και μεγάλη βάση πελατών.

Στόχος των επιθέσεων είναι να πειστούν οι χρήστες να αποκαλύψουν στοιχεία σύνδεσης, πληροφορίες πιστωτικών καρτών ή άλλα προσωπικά δεδομένα μέσω ψεύτικων ιστοσελίδων, εφαρμογών ή μηνυμάτων ηλεκτρονικού ταχυδρομείου.

Trojan και τραπεζικά κακόβουλα λογισμικά

Η Kaspersky διαπίστωσε ότι η συνηθέστερη μορφή κακόβουλου λογισμικού ήταν οι Trojan, οι οποίοι αντιπροσώπευαν το 30,5% των περιστατικών που σχετίζονταν με εταιρείες μεταφορών.

Επιπλέον, το 22,5% των περιστατικών αφορούσε τραπεζικούς Trojan (banking trojans), οι οποίοι έχουν σχεδιαστεί για να υποκλέπτουν στοιχεία ηλεκτρονικής τραπεζικής, κωδικούς πρόσβασης και πληροφορίες πληρωμών.

Σύμφωνα με την εταιρεία, οι δράστες δεν ενδιαφέρονται μόνο για τα στοιχεία των κρατήσεων, αλλά στοχεύουν κυρίως στην πρόσβαση σε τραπεζικούς λογαριασμούς και πιστωτικές κάρτες των θυμάτων.

Η διαδικασία κράτησης ταξιδιών, η χρήση γνωστών εμπορικών σημάτων και η πίεση χρόνου που συχνά συνοδεύει τις κρατήσεις δημιουργούν ευνοϊκές συνθήκες για την επιτυχία τέτοιων επιθέσεων.

Ψεύτικες αποζημιώσεις στο όνομα της Ryanair

Ένα από τα παραδείγματα που ανέλυσε η Kaspersky αφορούσε ιστοσελίδα ηλεκτρονικού «ψαρέματος» (phishing), η οποία εμφανιζόταν ως επίσημη σελίδα της Ryanair.

Οι χρήστες λάμβαναν μήνυμα ότι δικαιούνταν αποζημίωση για κάποια πτήση και καλούνταν είτε να εισαγάγουν τα στοιχεία πρόσβασής τους είτε να καταβάλουν ένα μικρό ποσό ως δήθεν διαχειριστικό τέλος προκειμένου να λάβουν την επιστροφή χρημάτων.

Η σελίδα χρησιμοποιούσε αντίστροφη μέτρηση, ασκώντας πίεση στους χρήστες να ενεργήσουν άμεσα.

Η Kaspersky επισημαίνει ότι η δημιουργία τεχνητής αίσθησης επείγοντος αποτελεί χαρακτηριστικό γνώρισμα των επιθέσεων phishing. Όπως τονίζει, οι αεροπορικές εταιρείες δεν ζητούν ποτέ από τους πελάτες να αποφασίσουν μέσα σε λίγα δευτερόλεπτα ούτε απαιτούν προκαταβολική πληρωμή για την καταβολή αποζημίωσης.

Οι συστάσεις προς τους ταξιδιώτες

Η εταιρεία κυβερνοασφάλειας συνιστά στους ταξιδιώτες να εισέρχονται στις ιστοσελίδες κρατήσεων ή στις εφαρμογές απευθείας και να αποφεύγουν τη χρήση συνδέσμων που λαμβάνουν μέσω email, SMS ή κοινωνικών δικτύων.

Πριν από οποιαδήποτε πληρωμή, οι χρήστες θα πρέπει να ελέγχουν προσεκτικά τη διεύθυνση της ιστοσελίδας, ώστε να διαπιστώνουν ότι πρόκειται για τον επίσημο ιστότοπο της εταιρείας.

Επιπλέον, ως ενδείξεις πιθανής απάτης αναφέρονται η έντονη πίεση χρόνου, οι ασυνήθιστοι τρόποι πληρωμής και οι υπερβολικά χαμηλές τιμές.

Η Kaspersky προτείνει ακόμη τη χρήση διαφορετικών κωδικών πρόσβασης για κάθε ταξιδιωτικό λογαριασμό, την ενεργοποίηση ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA), καθώς και τη λήψη εφαρμογών αποκλειστικά από επίσημα ηλεκτρονικά καταστήματα και τη σάρωση QR codes μόνο όταν προέρχονται από αξιόπιστες πηγές.

Σχόλια

όλα τα νέα στο email σας

Get new posts by email:
παράπονα Ρόδου

επικοινωνήστε μαζί μας

δώσε δύναμη στη φωνή σου,
κάνε τα παράπονα στον δήμαρχο,
κατάγγειλε ότι βλάπτει την κοινωνία,
διάδωσε τις πιο σημαντικές ειδήσεις,
μοιράσου χρήσιμες συμβουλές,
στείλε μας το δικό σου άρθρο
και δημοσίευσε ότι θέλεις
ή αν θίγεσαι από ανάρτηση και σχόλιο
στείλε στο paraponarodou@gmail.com
ή συμπλήρωσε την φόρμα

Όνομα

Ηλεκτρονικό ταχυδρομείο *

Μήνυμα *

συνδεθείτε

1 εικόνα 1000 λέξεις στο Instagram!