AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Booking.com – новая платформа для фишинга? Главред Igor’s LAB получил мошенническую ссылку прямо от аккаунта гостиницы

18.09.2023
Share on FacebookShare on Twitter

Попытка подтверждения банковских реквизитов Booking.com, с которой столкнулся известный исследователь компьютерного «железа» из Германии Игорь Валлосек, казалась бы обычным фактом, если бы не два обстоятельства. Во-первых, мошенники каким-то образом знали данные внутреннего бронирования на Booking.com, от даты поездки и адреса до цены. Во-вторых, злоумышленники обратились к нему извещением на самой платформе, от имени отеля.

Этоинтересно

Изнанка вайб-кодинга: программисты-няньки, индустрия исправления ошибок и вредоносное ПО в коде тайком от авторов

Изнанка вайб-кодинга: программисты-няньки, индустрия исправления ошибок и вредоносное ПО в коде тайком от авторов

18.09.2025
7025 мАч, 80 Вт, камера Hasselblad нового поколения и Dimensity 9500: раскрыты характеристики Oppo Find X9

7025 мАч, 80 Вт, камера Hasselblad нового поколения и Dimensity 9500: раскрыты характеристики Oppo Find X9

18.09.2025

Помогаем

Школьники-переселенцы из Мариуполя: мечты об ІТ, робототехнике и победы в бассейне. Поможем им с ноутбуками для обучения

Booking.com

Игорь осуществил бронирование на Booking.com, которое было подтверждено, а через неделю в приложении и на вебсайте компании получил очевидное фишинговое сообщение с просьбой «верифицировать» банковские реквизиты по ссылке. Да, сообщение пришло не по электронной почте, не в мессенджере, а непосредственно на платформе Booking.com, оно также отображается в истории обмена сообщениями с гостиницей.

Исследователь сначала позвонил в гостиницу и спросил, почему нужно еще раз подтвердить кредитную карту. Ему ответили, что он уже второй с таким вопросом за последние 10 минут. Сотрудница гостиницы тоже была растеряна и не смогла дать рекомендации по дальнейшим действиям.

Затем Игорь Валлосек пытался связаться по телефону с Booking.com, но вообще не нашел немецкой горячей линии поддержки – только чат-боты и контактные формы. Письма тоже ни к чему не привели. Через час ему ответили с того же аккаунта, где он получил подозрительную ссылку – прямо после сообщения:

Booking.com

«Последнее сообщение – это скам, пожалуйста, не отвечайте и не нажимайте на ссылку в сообщении. Мы любезно просим игнорировать запрос об оплате».

В ожидании этого ответа Игорь изучил фишинговое сообщение. Ссылка, отправленная с платформы Booking.com, вела на страницу, домен которой был зарегистрирован из Гибралтара в GoDaddy. Он в письменном виде оповестил об инциденте Booking.com, гостиницу, а также GoDaddy – последняя отреагировала и выключила страницу. Ситуация вызвала следующие размышления и вопросы:

  1. «Как мошенник получает данные моего внутреннего бронирования на Booking.com, то есть от даты поездки и адреса до цены? Маловероятно, но точно не исключено, что было проникновение только в ИТ-инфраструктуру [отеля] Best Western. Только кто столько будет работать [чтобы проникнуть] только в одну гостиницу или сеть? Кроме того, эта страница указывала правильную цену от Booking.com на момент отправки, но не мою индивидуальную сниженную сумму. Поэтому я считаю портал бронирования прямым отправителем.
  2. Как вообще возможно, чтобы мошенник мог посылать сообщения непосредственно клиентам через платформу от имени отеля? Вероятно, существует дыра в безопасности, по крайней мере, такая же большая и глубокая, как Боденское озеро. Любой, кто читает это с помощью приложения, как считает нужным Booking.com, также не увидит никаких других URL-адресов и, к сожалению, слепо будет доверять отправителю. Что, должно быть, и входило в намерение».

По крайней мере, данные кредитной карты не были украдены с Booking.com, иначе фишинг был бы не нужен. Однако безопасность других данных на портале и способы компании общаться с клиентами вызывают множество вопросов.

«‎Укрпошта» предупреждает о массовой фишинговой атаке — письма о переадресации посылок рекомендуют игнорировать

ПостыІгровий ноутбук – пристрій якого ніколи не існувало Booking.com – новая платформа для фишинга? Главред Igor's LAB получил мошенническую ссылку прямо от аккаунта гостиницыhttps://itc.ua/wp-content/uploads/2023/07/e6fb5d7c1f788ac5a2317128ac59ae7e5edd510dr1-582-857v2_uhq-150×150.jpg *** https://itc.ua/wp-content/uploads/2023/07/e6fb5d7c1f788ac5a2317128ac59ae7e5edd510dr1-582-857v2_uhq-150×150.jpg *** https://itc.ua/wp-content/uploads/2023/07/e6fb5d7c1f788ac5a2317128ac59ae7e5edd510dr1-582-857v2_uhq-150×150.jpg

Innkreis

автор

Источник: Igor’s LAB

Другие новости

Изнанка вайб-кодинга: программисты-няньки, индустрия исправления ошибок и вредоносное ПО в коде тайком от авторов

Изнанка вайб-кодинга: программисты-няньки, индустрия исправления ошибок и вредоносное ПО в коде тайком от авторов

18.09.2025
7025 мАч, 80 Вт, камера Hasselblad нового поколения и Dimensity 9500: раскрыты характеристики Oppo Find X9

7025 мАч, 80 Вт, камера Hasselblad нового поколения и Dimensity 9500: раскрыты характеристики Oppo Find X9

18.09.2025
Возвращаемся во вселенную “Пацанов”: на Prime Video стартовал второй сезон “Поколения Ви” / Gen V, с тремя эпизодами

Возвращаемся во вселенную “Пацанов”: на Prime Video стартовал второй сезон “Поколения Ви” / Gen V, с тремя эпизодами

18.09.2025
Энергоэффективные решения ATMOSFERA: экономим миллионы на электроэнергии

Энергоэффективные решения ATMOSFERA: экономим миллионы на электроэнергии

18.09.2025
Управление по киберпространству Китая запретило продажу передовых чипов Nvidia

Управление по киберпространству Китая запретило продажу передовых чипов Nvidia

18.09.2025
Римейк Assassin’s Creed Black Flag получит RPG-систему в стиле Origins, — инсайдер

Римейк Assassin’s Creed Black Flag получит RPG-систему в стиле Origins, — инсайдер

17.09.2025
Next Post

Рассекречен новый (и большой) Nissan Pathfinder: длина 5,13 м, 252 л.с. и 9-ступенчатый автомат

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Тест-драйв Land Rover Defender: легенда нашего времени

    22 shares
    Share 9 Tweet 6
  • Новый УАЗ «Патриот» с дизелем и коробкой JAC столкнулся со сложностями: разместить всё под капотом оказалось непросто

    1 shares
    Share 0 Tweet 0
  • Десятки способов убить врагов в новом трейлере Ghost of Yotei

    0 shares
    Share 0 Tweet 0
  • Обзор дополнения Kingdom Come: Deliverance II Legacy of the Forge

    0 shares
    Share 0 Tweet 0
  • Убийца Li Auto L9 от Geely. Представлен флагманский кроссовер Geely Galaxy M9: автопилот, 6 мест, максимальное оснащение, 870 л.с. и 1300 км на баке бензина за 238,8 тыс. юаней (2,8 млн рублей)

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Изнанка вайб-кодинга: программисты-няньки, индустрия исправления ошибок и вредоносное ПО в коде тайком от авторов

Изнанка вайб-кодинга: программисты-няньки, индустрия исправления ошибок и вредоносное ПО в коде тайком от авторов

18.09.2025
7025 мАч, 80 Вт, камера Hasselblad нового поколения и Dimensity 9500: раскрыты характеристики Oppo Find X9

7025 мАч, 80 Вт, камера Hasselblad нового поколения и Dimensity 9500: раскрыты характеристики Oppo Find X9

18.09.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить