Microsoft: Phishing καμπάνια στο χώρο της φιλοξενίας που μιμείται την Booking.com
24 Mar 2025, 10:42 | ΧΡΗΣΤΙΚΑ
TornosNews.gr
- Από τον Δεκέμβριο του 2024, ενόψει της αυξημένης ταξιδιωτικής κίνησης κατά την εορταστική περίοδο, η Microsoft Threat Intelligence εντόπισε μια εκτεταμένη phishing καμπάνια που μιμείται την Booking.com και στοχεύει οργανισμούς του κλάδου της φιλοξενίας. Η καμπάνια χρησιμοποιεί μια τεχνική κοινωνικής μηχανικής, γνωστή ως ClickFix, για να διανέμει πολλαπλά κακόβουλα προγράμματα που κλέβουν διαπιστευτήρια, με στόχο τη διεξαγωγή οικονομικής απάτης και κλοπής. Μέχρι τον Φεβρουάριο του 2025, η καμπάνια αυτή παραμένει ενεργή.
Στόχευση του Κλάδου της Φιλοξενίας
Αυτή η phishing επίθεση στοχεύει άτομα που εργάζονται σε οργανισμούς φιλοξενίας στη Βόρεια Αμερική, την Ωκεανία, τη Νότια και Νοτιοανατολική Ασία, καθώς και στη Βόρεια, Νότια, Ανατολική και Δυτική Ευρώπη. Οι επιτιθέμενοι αποστέλλουν ψεύτικα emails που φαίνονται να προέρχονται από την Booking.com, επιχειρώντας να ξεγελάσουν τα θύματα και να τα παρασύρουν σε κακόβουλες ενέργειες.
Η Τεχνική ClickFix
Στην τεχνική ClickFix, οι κυβερνοεγκληματίες εκμεταλλεύονται την ανθρώπινη τάση επίλυσης προβλημάτων, εμφανίζοντας ψεύτικα μηνύματα σφάλματος ή προτροπές. Αυτές οι προτροπές καθοδηγούν τους χρήστες να αντιγράψουν, να επικολλήσουν και να εκτελέσουν εντολές που τελικά οδηγούν στη λήψη κακόβουλου λογισμικού. Λόγω αυτής της ανάγκης για αλληλεπίδραση από τον χρήστη, η επίθεση μπορεί να παρακάμψει τα συμβατικά και αυτοματοποιημένα συστήματα ασφαλείας. Στη συγκεκριμένη phishing καμπάνια, ο χρήστης καλείται να χρησιμοποιήσει μια συντόμευση πληκτρολογίου για να ανοίξει το παράθυρο Run των Windows, να επικολλήσει μια εντολή που έχει προστεθεί στο clipboard και να την εκτελέσει.
Storm-1865: Η Κυβερνοεγκληματική Ομάδα
Η Microsoft παρακολουθεί αυτή την καμπάνια υπό την κωδική ονομασία Storm-1865, μια ομάδα δραστηριοτήτων που συνδέεται με phishing επιθέσεις που οδηγούν σε κλοπή δεδομένων πληρωμών και δόλιες χρεώσεις. Οι επιχειρήσεις μπορούν να μειώσουν τον αντίκτυπο τέτοιων επιθέσεων εκπαιδεύοντας το προσωπικό τους στο να αναγνωρίζει παρόμοιες απειλές. Παράλληλα, η Microsoft προτείνει συγκεκριμένες στρατηγικές άμυνας για την αποτροπή αυτών των επιθέσεων.
Πώς Λειτουργεί η Phishing Καμπάνια
Η Storm-1865 εντοπίζει πιθανούς στόχους στον τομέα της φιλοξενίας και αποστέλλει παραπλανητικά emails που προσποιούνται ότι προέρχονται από την Booking.com. Το περιεχόμενο των emails ποικίλει, περιλαμβάνοντας:
- Αρνητικές κριτικές από πελάτες
- Αιτήματα από πιθανούς επισκέπτες
- Προτάσεις για διαδικτυακή προώθηση
- Επιβεβαιώσεις λογαριασμών
Τα emails περιλαμβάνουν έναν σύνδεσμο ή ένα συνημμένο αρχείο PDF που περιέχει τον σύνδεσμο, ο οποίος φαίνεται να οδηγεί στην Booking.com. Όταν το θύμα κάνει κλικ, μεταφέρεται σε μια ψεύτικη ιστοσελίδα που εμφανίζει ένα ψεύτικο CAPTCHA πάνω από μια ελαφρώς θολή σελίδα που μιμείται τη γνήσια Booking.com.
Η Χρήση του ClickFix για Διανομή Κακόβουλου Λογισμικού
Το ψεύτικο CAPTCHA είναι το σημείο όπου ενεργοποιείται η τεχνική ClickFix. Η ιστοσελίδα καθοδηγεί τον χρήστη να χρησιμοποιήσει μια συντόμευση πληκτρολογίου για να ανοίξει το παράθυρο Run των Windows, να επικολλήσει μια εντολή από το clipboard και να την εκτελέσει. Η εκτέλεση αυτής της εντολής οδηγεί στη λήψη και εγκατάσταση κακόβουλου λογισμικού, το οποίο στη συνέχεια μπορεί να υποκλέψει διαπιστευτήρια σύνδεσης και να επιτρέψει στους επιτιθέμενους να αποκτήσουν πρόσβαση σε τραπεζικές πληροφορίες και άλλες ευαίσθητες επιχειρηματικές λεπτομέρειες.
Μέτρα Προστασίας και Αντιμετώπισης
Για την αντιμετώπιση τέτοιων απειλών, οι επιχειρήσεις στον τομέα της φιλοξενίας μπορούν να εφαρμόσουν τα παρακάτω μέτρα:
- Εκπαίδευση προσωπικού: Συνεχής ενημέρωση σχετικά με τις τεχνικές phishing και την αναγνώριση παραπλανητικών emails.
- Αυστηρότερη ασφάλεια email: Χρήση φίλτρων για την ανίχνευση ύποπτων emails και την αποτροπή παράδοσης κακόβουλων συνδέσμων.
- Πολιτικές ασφαλείας: Απαγόρευση της εκτέλεσης μη εγκεκριμένων εντολών από χρήστες.
- Εφαρμογή πολυπαραγοντικού ελέγχου ταυτότητας (MFA): Πρόσθετο επίπεδο ασφάλειας για την προστασία των λογαριασμών χρηστών.
Η απειλή του phishing εξελίσσεται συνεχώς, και οι επιχειρήσεις του κλάδου της φιλοξενίας πρέπει να παραμένουν σε εγρήγορση. Η ενημέρωση και η λήψη κατάλληλων μέτρων ασφαλείας μπορούν να μειώσουν τον κίνδυνο κυβερνοεπιθέσεων και να προστατεύσουν τις ευαίσθητες επιχειρηματικές πληροφορίες τους.
διαβάστε ακόμα
-
Πώς να κάνετε το ChatGPT... τον καλύτερο πωλητή του ξενοδοχείου σας 23/04 | 07:05
-
Ένωση Αποστράτων Αξιωματικών: Διαγωνισμός για τη μίσθωση δωματίων στη Σκοτίνα Πιερίας 16/04 | 07:43
-
Συμβουλές ασφαλούς οδήγησης εν όψει της μεγάλης εξόδου των εκδρομέων για το Πάσχα 16/04 | 10:54
-
Δήμος Αθηναίων: Διαγωνισμός 1,75 εκατ. ευρώ για παροχή υπηρεσιών διαμονής σε ξενοδοχείο 15/04 | 07:27
-
Deloitte: Νέα πρότυπα ηγεσίας - Οι παγκόσμιες τάσεις για το ανθρώπινο δυναμικό το 2025 15/04 | 10:57
-
Φόρουμ για την οδική ασφάλεια - 12 Απριλίου | ΣΕΦ 11/04 | 18:43
-
Έρευνα Focus Bari: Σχεδόν όλοι οι Έλληνες ψωνίζουν online! 10/04 | 14:31
-
Πασχαλινές διακοπές με voucher κοινωνικού τουρισμού της ΔΥΠΑ 09/04 | 15:06
-
GEO: «Ακριβότερη η επίσκεψη στην Ακρόπολη» 09/04 | 08:41
-
DiscoverEU | Δωρεάν ταξίδι στην Ευρώπη για 36.000 νέες και νέους 04/04 | 11:14
δημοφιλέστερα
- 1 Ξενοδόχοι εναντίον Booking.com: Η ευρωπαϊκή εξέγερση ξεκίνησε 28.04.2025 | ΞΕΝΟΔΟΧΕΙΑ
- 2 Ρόδος: Αυτά είναι τα πεντάστερα ξενοδοχεία με τα μεγαλύτερα έσοδα – Ποια «γεμίζουν» πρώτα 29.04.2025 | ΞΕΝΟΔΟΧΕΙΑ
- 3 Η Vogue ταξιδεύει στη Χίο: Φωτογραφίσεις μόδας στα τοπία του νησιού 29.04.2025 | ΠΕΡΙΦΕΡΕΙΕΣ
- 4 Ξάνθης Γεύσεις: Ένα φεστιβάλ γαστρονομίας με πολιτισμικό άρωμα 29.04.2025 | ΠΕΡΙΦΕΡΕΙΕΣ
- 5 Ισχυρή εκκίνηση το 2025 για Aegean και SKY express 29.04.2025 | ΑΕΡΟΜΕΤΑΦΟΡΕΣ
- 6 Το Ναυάγιο της Ζακύνθου κινδυνεύει – Ένα πιάνο στην άμμο στέλνει μήνυμα αφύπνισης 29.04.2025 | ΠΕΡΙΦΕΡΕΙΕΣ
- 7 Περιφέρεια Νοτίου Αιγαίου: 17 δράσεις για την τουριστική προώθηση της Σαντορίνης 29.04.2025 | ΠΕΡΙΦΕΡΕΙΕΣ
- 8 Οι Δρόμοι του Βουβαλιού για την τουριστική ανάπτυξη της Κερκίνης 29.04.2025 | ΠΕΡΙΦΕΡΕΙΕΣ
- 9 Μήνυμα φιλίας και συνεργασίας στον φιλικό ελληνοτουρκικό αγώνα ποδοσφαίρου στη Χίο 29.04.2025 | ΠΕΡΙΦΕΡΕΙΕΣ
- 10 Ανακαλύψτε τη μαγεία της ορεινής Αρκαδίας τον Μάιο 29.04.2025 | ΠΕΡΙΦΕΡΕΙΕΣ