AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Booking.com – новая платформа для фишинга? Главред Igor’s LAB получил мошенническую ссылку прямо от аккаунта гостиницы

18.09.2023
Share on FacebookShare on Twitter

Попытка подтверждения банковских реквизитов Booking.com, с которой столкнулся известный исследователь компьютерного «железа» из Германии Игорь Валлосек, казалась бы обычным фактом, если бы не два обстоятельства. Во-первых, мошенники каким-то образом знали данные внутреннего бронирования на Booking.com, от даты поездки и адреса до цены. Во-вторых, злоумышленники обратились к нему извещением на самой платформе, от имени отеля.

Этоинтересно

Регулярное употребление аспартама нарушает работу сердца и мозга

Регулярное употребление аспартама нарушает работу сердца и мозга

23.12.2025
Samsung Galaxy A57 будет снимать лучше Galaxy A56 — он получит новые сенсоры

Samsung Galaxy A57 будет снимать лучше Galaxy A56 — он получит новые сенсоры

23.12.2025

Помогаем

Школьники-переселенцы из Мариуполя: мечты об ІТ, робототехнике и победы в бассейне. Поможем им с ноутбуками для обучения

Booking.com

Игорь осуществил бронирование на Booking.com, которое было подтверждено, а через неделю в приложении и на вебсайте компании получил очевидное фишинговое сообщение с просьбой «верифицировать» банковские реквизиты по ссылке. Да, сообщение пришло не по электронной почте, не в мессенджере, а непосредственно на платформе Booking.com, оно также отображается в истории обмена сообщениями с гостиницей.

Исследователь сначала позвонил в гостиницу и спросил, почему нужно еще раз подтвердить кредитную карту. Ему ответили, что он уже второй с таким вопросом за последние 10 минут. Сотрудница гостиницы тоже была растеряна и не смогла дать рекомендации по дальнейшим действиям.

Затем Игорь Валлосек пытался связаться по телефону с Booking.com, но вообще не нашел немецкой горячей линии поддержки – только чат-боты и контактные формы. Письма тоже ни к чему не привели. Через час ему ответили с того же аккаунта, где он получил подозрительную ссылку – прямо после сообщения:

Booking.com

«Последнее сообщение – это скам, пожалуйста, не отвечайте и не нажимайте на ссылку в сообщении. Мы любезно просим игнорировать запрос об оплате».

В ожидании этого ответа Игорь изучил фишинговое сообщение. Ссылка, отправленная с платформы Booking.com, вела на страницу, домен которой был зарегистрирован из Гибралтара в GoDaddy. Он в письменном виде оповестил об инциденте Booking.com, гостиницу, а также GoDaddy – последняя отреагировала и выключила страницу. Ситуация вызвала следующие размышления и вопросы:

  1. «Как мошенник получает данные моего внутреннего бронирования на Booking.com, то есть от даты поездки и адреса до цены? Маловероятно, но точно не исключено, что было проникновение только в ИТ-инфраструктуру [отеля] Best Western. Только кто столько будет работать [чтобы проникнуть] только в одну гостиницу или сеть? Кроме того, эта страница указывала правильную цену от Booking.com на момент отправки, но не мою индивидуальную сниженную сумму. Поэтому я считаю портал бронирования прямым отправителем.
  2. Как вообще возможно, чтобы мошенник мог посылать сообщения непосредственно клиентам через платформу от имени отеля? Вероятно, существует дыра в безопасности, по крайней мере, такая же большая и глубокая, как Боденское озеро. Любой, кто читает это с помощью приложения, как считает нужным Booking.com, также не увидит никаких других URL-адресов и, к сожалению, слепо будет доверять отправителю. Что, должно быть, и входило в намерение».

По крайней мере, данные кредитной карты не были украдены с Booking.com, иначе фишинг был бы не нужен. Однако безопасность других данных на портале и способы компании общаться с клиентами вызывают множество вопросов.

«‎Укрпошта» предупреждает о массовой фишинговой атаке — письма о переадресации посылок рекомендуют игнорировать

ПостыІгровий ноутбук – пристрій якого ніколи не існувало Booking.com – новая платформа для фишинга? Главред Igor's LAB получил мошенническую ссылку прямо от аккаунта гостиницыhttps://itc.ua/wp-content/uploads/2023/07/e6fb5d7c1f788ac5a2317128ac59ae7e5edd510dr1-582-857v2_uhq-150×150.jpg *** https://itc.ua/wp-content/uploads/2023/07/e6fb5d7c1f788ac5a2317128ac59ae7e5edd510dr1-582-857v2_uhq-150×150.jpg *** https://itc.ua/wp-content/uploads/2023/07/e6fb5d7c1f788ac5a2317128ac59ae7e5edd510dr1-582-857v2_uhq-150×150.jpg

Innkreis

автор

Источник: Igor’s LAB

Другие новости

Регулярное употребление аспартама нарушает работу сердца и мозга

Регулярное употребление аспартама нарушает работу сердца и мозга

23.12.2025
Samsung Galaxy A57 будет снимать лучше Galaxy A56 — он получит новые сенсоры

Samsung Galaxy A57 будет снимать лучше Galaxy A56 — он получит новые сенсоры

23.12.2025
Твой год с ChatGPT: чатбот OpenAI запустил персональные итоги года

Твой год с ChatGPT: чатбот OpenAI запустил персональные итоги года

23.12.2025
Древняя бухгалтерия инков оставила 5200 загадочных ям в горах Перу

Древняя бухгалтерия инков оставила 5200 загадочных ям в горах Перу

23.12.2025
Xiaomi внезапно выпустила новую прошивку HyperOS для 5-летнего флагмана Xiaomi Mi 11, который давно не поддерживается

Xiaomi внезапно выпустила новую прошивку HyperOS для 5-летнего флагмана Xiaomi Mi 11, который давно не поддерживается

23.12.2025
Тест-драйв Subaru Forester: консервативная классика

Тест-драйв Subaru Forester: консервативная классика

23.12.2025
Next Post

Рассекречен новый (и большой) Nissan Pathfinder: длина 5,13 м, 252 л.с. и 9-ступенчатый автомат

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • «Фотографии OnePlus Ace 3 превзойдут ваши ожидания». OnePlus опубликовала подборку фото, сделанных камерой не представленного OnePlus Ace 3

    «Фотографии OnePlus Ace 3 превзойдут ваши ожидания». OnePlus опубликовала подборку фото, сделанных камерой не представленного OnePlus Ace 3

    3 shares
    Share 1 Tweet 1
  • Котик или лев? Тест-драйв Peugeot 2008

    13 shares
    Share 5 Tweet 3
  • Обзор ноутбука MSI Crosshair 17 HX AI (D2XWGKG): лептоп-гейминг ценой компромисса

    3 shares
    Share 1 Tweet 1
  • Запуск первого спутника дистанционного зондирования Земли «Ресурс-ПМ» намечен на 2025 год

    4 shares
    Share 2 Tweet 1
  • Новый джетпак Kikfin позволит пловцу двигаться под водой как акула

    2 shares
    Share 1 Tweet 1

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Игры с ИИ заработали в Steam более $660 миллионов – половина разработчиков использует технологию для создания ИИ-артов

Игры с ИИ заработали в Steam более $660 миллионов – половина разработчиков использует технологию для создания ИИ-артов

23.12.2025
Регулярное употребление аспартама нарушает работу сердца и мозга

Регулярное употребление аспартама нарушает работу сердца и мозга

23.12.2025
  • Разместить новости

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить