Kaspersky: Σχεδόν 268.000 κυβερνοεπιθέσεις με «δόλωμα» ταξιδιωτικές εταιρείες και πλατφόρμες κρατήσεων

Σημαντική αύξηση των κυβερνοεπιθέσεων που χρησιμοποιούν γνωστές ταξιδιωτικές εταιρείες και πλατφόρμες κρατήσεων ως «δόλωμα» καταγράφει η Kaspersky, προειδοποιώντας ότι οι κυβερνοεγκληματίες στοχεύουν στην υποκλοπή προσωπικών στοιχείων, τραπεζικών δεδομένων και χρημάτων από ταξιδιώτες.
Σύμφωνα με την εταιρεία κυβερνοασφάλειας, μέσα σε διάστημα ενός έτους εντοπίστηκαν περίπου 268.000 απόπειρες επιθέσεων που αξιοποιούσαν την ταυτότητα γνωστών αεροπορικών εταιρειών, εταιρειών μεταφορών, online ταξιδιωτικών πρακτορείων και πλατφορμών κρατήσεων.
Η ανάλυση καλύπτει την περίοδο από το δεύτερο τρίμηνο του 2025 έως το πρώτο τρίμηνο του 2026 και εξετάζει κακόβουλες ενέργειες που πραγματοποιήθηκαν χρησιμοποιώντας τα εμπορικά σήματα γνωστών εταιρειών του ταξιδιωτικού κλάδου.
Emirates και Uber οι συχνότεροι στόχοι
Οι περισσότερες επιθέσεις αφορούσαν εταιρείες μεταφορών. Συγκεκριμένα, από τις 262.663 καταγεγραμμένες απόπειρες, το 61% χρησιμοποιούσε την επωνυμία της Emirates, ενώ το 37% αξιοποιούσε το εμπορικό σήμα της Uber.
Οι υπόλοιπες εταιρείες που εξετάστηκαν εμφανίστηκαν με πολύ μικρότερα ποσοστά, γεγονός που δείχνει ότι οι κυβερνοεγκληματίες προτιμούν ιδιαίτερα εμπορικά σήματα με υψηλή αναγνωρισιμότητα και μεγάλη βάση πελατών.
Στόχος των επιθέσεων είναι να πειστούν οι χρήστες να αποκαλύψουν στοιχεία σύνδεσης, πληροφορίες πιστωτικών καρτών ή άλλα προσωπικά δεδομένα μέσω ψεύτικων ιστοσελίδων, εφαρμογών ή μηνυμάτων ηλεκτρονικού ταχυδρομείου.
Trojan και τραπεζικά κακόβουλα λογισμικά
Η Kaspersky διαπίστωσε ότι η συνηθέστερη μορφή κακόβουλου λογισμικού ήταν οι Trojan, οι οποίοι αντιπροσώπευαν το 30,5% των περιστατικών που σχετίζονταν με εταιρείες μεταφορών.
Επιπλέον, το 22,5% των περιστατικών αφορούσε τραπεζικούς Trojan (banking trojans), οι οποίοι έχουν σχεδιαστεί για να υποκλέπτουν στοιχεία ηλεκτρονικής τραπεζικής, κωδικούς πρόσβασης και πληροφορίες πληρωμών.
Σύμφωνα με την εταιρεία, οι δράστες δεν ενδιαφέρονται μόνο για τα στοιχεία των κρατήσεων, αλλά στοχεύουν κυρίως στην πρόσβαση σε τραπεζικούς λογαριασμούς και πιστωτικές κάρτες των θυμάτων.
Η διαδικασία κράτησης ταξιδιών, η χρήση γνωστών εμπορικών σημάτων και η πίεση χρόνου που συχνά συνοδεύει τις κρατήσεις δημιουργούν ευνοϊκές συνθήκες για την επιτυχία τέτοιων επιθέσεων.
Ψεύτικες αποζημιώσεις στο όνομα της Ryanair
Ένα από τα παραδείγματα που ανέλυσε η Kaspersky αφορούσε ιστοσελίδα ηλεκτρονικού «ψαρέματος» (phishing), η οποία εμφανιζόταν ως επίσημη σελίδα της Ryanair.
Οι χρήστες λάμβαναν μήνυμα ότι δικαιούνταν αποζημίωση για κάποια πτήση και καλούνταν είτε να εισαγάγουν τα στοιχεία πρόσβασής τους είτε να καταβάλουν ένα μικρό ποσό ως δήθεν διαχειριστικό τέλος προκειμένου να λάβουν την επιστροφή χρημάτων.
Η σελίδα χρησιμοποιούσε αντίστροφη μέτρηση, ασκώντας πίεση στους χρήστες να ενεργήσουν άμεσα.
Η Kaspersky επισημαίνει ότι η δημιουργία τεχνητής αίσθησης επείγοντος αποτελεί χαρακτηριστικό γνώρισμα των επιθέσεων phishing. Όπως τονίζει, οι αεροπορικές εταιρείες δεν ζητούν ποτέ από τους πελάτες να αποφασίσουν μέσα σε λίγα δευτερόλεπτα ούτε απαιτούν προκαταβολική πληρωμή για την καταβολή αποζημίωσης.
Οι συστάσεις προς τους ταξιδιώτες
Η εταιρεία κυβερνοασφάλειας συνιστά στους ταξιδιώτες να εισέρχονται στις ιστοσελίδες κρατήσεων ή στις εφαρμογές απευθείας και να αποφεύγουν τη χρήση συνδέσμων που λαμβάνουν μέσω email, SMS ή κοινωνικών δικτύων.
Πριν από οποιαδήποτε πληρωμή, οι χρήστες θα πρέπει να ελέγχουν προσεκτικά τη διεύθυνση της ιστοσελίδας, ώστε να διαπιστώνουν ότι πρόκειται για τον επίσημο ιστότοπο της εταιρείας.
Επιπλέον, ως ενδείξεις πιθανής απάτης αναφέρονται η έντονη πίεση χρόνου, οι ασυνήθιστοι τρόποι πληρωμής και οι υπερβολικά χαμηλές τιμές.
Η Kaspersky προτείνει ακόμη τη χρήση διαφορετικών κωδικών πρόσβασης για κάθε ταξιδιωτικό λογαριασμό, την ενεργοποίηση ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA), καθώς και τη λήψη εφαρμογών αποκλειστικά από επίσημα ηλεκτρονικά καταστήματα και τη σάρωση QR codes μόνο όταν προέρχονται από αξιόπιστες πηγές.
Σχόλια
Δημοσίευση σχολίου
Οι απόψεις των διαχειριστών μπορεί να μην συμπίπτουν με τα άρθρα.
Ο καθένας έχει δικαίωμα να εκφράζει ελεύθερα τις απόψεις του χωρίς να τις υιοθετούμε.
Κακόβουλα σχόλια αφαιρούνται όπου εντοπίζονται.
Η ευθύνη των σχολίων βαρύνει νομικά τους σχολιαστές και η ταυτότητα τους είναι γνωστή μόνο στην Google.
Όποιος θίγεται μπορεί να επικοινωνεί στο email μας.
Ενδιαφέροντα σχόλια σε όλα τα μέσα μας μπορεί να γίνουν αναρτήσεις.
Περισσότερα στους όρους χρήσης.