Финансовое обозрение
Пятница, 9 мая, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Booking.com – новая платформа для фишинга? Главред Igor’s LAB получил мошенническую ссылку прямо от аккаунта гостиницы

18.09.2023
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Попытка подтверждения банковских реквизитов Booking.com, с которой столкнулся известный исследователь компьютерного «железа» из Германии Игорь Валлосек, казалась бы обычным фактом, если бы не два обстоятельства. Во-первых, мошенники каким-то образом знали данные внутреннего бронирования на Booking.com, от даты поездки и адреса до цены. Во-вторых, злоумышленники обратились к нему извещением на самой платформе, от имени отеля.

Помогаем

Школьники-переселенцы из Мариуполя: мечты об ІТ, робототехнике и победы в бассейне. Поможем им с ноутбуками для обучения

Другие новости

Warner Bros. объявила дату релиза «Властелин колец: Охота на Голлума» — на год позже, чем ожидалось

Warner Bros. объявила дату релиза «Властелин колец: Охота на Голлума» — на год позже, чем ожидалось

09.05.2025
Обзор Motorola Moto G75: это точно бюджетный смартфон?

Обзор Motorola Moto G75: это точно бюджетный смартфон?

09.05.2025

Booking.com

Игорь осуществил бронирование на Booking.com, которое было подтверждено, а через неделю в приложении и на вебсайте компании получил очевидное фишинговое сообщение с просьбой «верифицировать» банковские реквизиты по ссылке. Да, сообщение пришло не по электронной почте, не в мессенджере, а непосредственно на платформе Booking.com, оно также отображается в истории обмена сообщениями с гостиницей.

Исследователь сначала позвонил в гостиницу и спросил, почему нужно еще раз подтвердить кредитную карту. Ему ответили, что он уже второй с таким вопросом за последние 10 минут. Сотрудница гостиницы тоже была растеряна и не смогла дать рекомендации по дальнейшим действиям.

Затем Игорь Валлосек пытался связаться по телефону с Booking.com, но вообще не нашел немецкой горячей линии поддержки – только чат-боты и контактные формы. Письма тоже ни к чему не привели. Через час ему ответили с того же аккаунта, где он получил подозрительную ссылку – прямо после сообщения:

Booking.com

«Последнее сообщение – это скам, пожалуйста, не отвечайте и не нажимайте на ссылку в сообщении. Мы любезно просим игнорировать запрос об оплате».

В ожидании этого ответа Игорь изучил фишинговое сообщение. Ссылка, отправленная с платформы Booking.com, вела на страницу, домен которой был зарегистрирован из Гибралтара в GoDaddy. Он в письменном виде оповестил об инциденте Booking.com, гостиницу, а также GoDaddy – последняя отреагировала и выключила страницу. Ситуация вызвала следующие размышления и вопросы:

  1. «Как мошенник получает данные моего внутреннего бронирования на Booking.com, то есть от даты поездки и адреса до цены? Маловероятно, но точно не исключено, что было проникновение только в ИТ-инфраструктуру [отеля] Best Western. Только кто столько будет работать [чтобы проникнуть] только в одну гостиницу или сеть? Кроме того, эта страница указывала правильную цену от Booking.com на момент отправки, но не мою индивидуальную сниженную сумму. Поэтому я считаю портал бронирования прямым отправителем.
  2. Как вообще возможно, чтобы мошенник мог посылать сообщения непосредственно клиентам через платформу от имени отеля? Вероятно, существует дыра в безопасности, по крайней мере, такая же большая и глубокая, как Боденское озеро. Любой, кто читает это с помощью приложения, как считает нужным Booking.com, также не увидит никаких других URL-адресов и, к сожалению, слепо будет доверять отправителю. Что, должно быть, и входило в намерение».

По крайней мере, данные кредитной карты не были украдены с Booking.com, иначе фишинг был бы не нужен. Однако безопасность других данных на портале и способы компании общаться с клиентами вызывают множество вопросов.

«‎Укрпошта» предупреждает о массовой фишинговой атаке — письма о переадресации посылок рекомендуют игнорировать

ПостыІгровий ноутбук — пристрій якого ніколи не існувало Booking.com – новая платформа для фишинга? Главред Igor's LAB получил мошенническую ссылку прямо от аккаунта гостиницыhttps://itc.ua/wp-content/uploads/2023/07/e6fb5d7c1f788ac5a2317128ac59ae7e5edd510dr1-582-857v2_uhq-150×150.jpg *** https://itc.ua/wp-content/uploads/2023/07/e6fb5d7c1f788ac5a2317128ac59ae7e5edd510dr1-582-857v2_uhq-150×150.jpg *** https://itc.ua/wp-content/uploads/2023/07/e6fb5d7c1f788ac5a2317128ac59ae7e5edd510dr1-582-857v2_uhq-150×150.jpg

Innkreis

автор

Источник: Igor’s LAB

Share12Tweet7Share1ShareShare

Читайте также

Warner Bros. объявила дату релиза «Властелин колец: Охота на Голлума» — на год позже, чем ожидалось
Технологии

Warner Bros. объявила дату релиза «Властелин колец: Охота на Голлума» — на год позже, чем ожидалось

09.05.2025

Новый «Властелин колец», посвященный истории Голлума, выйдет в декабре 2027 года — как и предыдущие фильмы трилогий Питера Джексона, которые...

Read moreDetails
Обзор Motorola Moto G75: это точно бюджетный смартфон?

Обзор Motorola Moto G75: это точно бюджетный смартфон?

09.05.2025
До 24 ГБ памяти и архитектура Battlemage: Intel анонсирует видеокарты Arc Pro на Computex 2025

До 24 ГБ памяти и архитектура Battlemage: Intel анонсирует видеокарты Arc Pro на Computex 2025

09.05.2025
Lenovo представила ноутбуки Legion 9i с Core Ultra 9 275HX и 3D-изображением — поддержка Cyberpunk 2077 и 30 известных игр

Lenovo представила ноутбуки Legion 9i с Core Ultra 9 275HX и 3D-изображением — поддержка Cyberpunk 2077 и 30 известных игр

09.05.2025
Next Post
Кабмин утвердил проект бюджета на 2024 год: названы основные показатели

Кабмин утвердил проект бюджета на 2024 год: названы основные показатели

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Присоединяйся к нам!

Другие новости

Жилищный кризис в Лондоне: город рассмотрит возможность строительства в зеленой зоне

Жилищный кризис в Лондоне: город рассмотрит возможность строительства в зеленой зоне

09.05.2025
Европейский экспорт в Украину растет быстрее импорта украинских товаров.

Европейский экспорт в Украину растет быстрее импорта украинских товаров.

09.05.2025
Warner Bros. объявила дату релиза «Властелин колец: Охота на Голлума» — на год позже, чем ожидалось

Warner Bros. объявила дату релиза «Властелин колец: Охота на Голлума» — на год позже, чем ожидалось

09.05.2025
Мерц пригрозил России новыми санкциями из-за Украины: что известно

Мерц пригрозил России новыми санкциями из-за Украины: что известно

09.05.2025
Майкл Сейлор заработал более $52 млрд в BTC с помощью ИИ

Майкл Сейлор заработал более $52 млрд в BTC с помощью ИИ

09.05.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Майнеры и трейдеры биткоина разошлись в своих прогнозах

Защита Алекса Машинского просит сократить тюремный срок до года

Чего ждать от биткоина на той неделе

Когда начнется рост альткоинов

ЕС хочет запретить импорт всего российского газа до конца 2027 года – Bloomberg

В Запорожье возросло количество пострадавших из-за атаки дронов

Главное

Харьков под атакой «Шахедов»: десятки попаданий, пожары, по меньшей мере 35 раненых
Политика

Харьков под атакой «Шахедов»: десятки попаданий, пожары, по меньшей мере 35 раненых

02.05.2025

Вечером пятницы, 2 мая, украинский город Харьков оказался под атакой российских беспилотников типа "Шахед". Об этом сообщает...

Уже не экстремистская: немецкой партии AfD изменили статус

Уже не экстремистская: немецкой партии AfD изменили статус

09.05.2025
Платил «за передовую», которой не было: ГБР разоблачило командира батальона

Платил «за передовую», которой не было: ГБР разоблачило командира батальона

06.05.2025
Любой мирный договор Украины с РФ  на данном этапе — юридически ничтожный, — профессор права

Любой мирный договор Украины с РФ на данном этапе — юридически ничтожный, — профессор права

09.05.2025
Перемирие с сегодняшнего дня? Зеленский дал четкий сигнал России, но с условием

Перемирие с сегодняшнего дня? Зеленский дал четкий сигнал России, но с условием

03.05.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved