Védje meg magát a Booking.com átverésétől

mac computer

Mi az a Booking.com átverés?

A Booking.com átverése egy adathalász taktika, amelynek célja a címzettek megtévesztése a népszerű utazási platform kommunikációinak utánzásával. A csalók e-maileket küldenek, azt állítva, hogy foglalkoznak az ügyfelek korábbi tartózkodásaival kapcsolatos panaszaival. Ezek az e-mailek linkeket vagy mellékleteket tartalmaznak, amelyek csalárd webhelyekre irányítják a felhasználókat. Ennek az átverésnek a célja a címzettek kizsákmányolása a ClickFix néven ismert social engineering taktikával, amely arra manipulálja a felhasználókat, hogy káros parancsokat hajtsanak végre eszközeiken.

Nézze meg közelebbről a megtévesztő taktikát

A csalás jellemzően két változatban bontakozik ki. Az elsőben egy e-mail azt állítja, hogy egy bérbeadó panaszt nyújtott be, és felszólítja a címzettet, hogy vizsgálja felül azt a „Panasz megtekintése” linkre kattintva. Ez az üzenet a sürgősséget hangsúlyozza, és azonnali cselekvésre készteti a felhasználókat. Egy másik változatban úgy tűnik, hogy az e-mail egy Sammie Guerra nevű személytől érkezett, és kérdéseket tesz fel a kétágyas szobák részleteivel, a Wi-Fi elérhetőségével és a szálloda egyéb szolgáltatásaival kapcsolatban. Mindkét forgatókönyv tartalmaz linkeket, amelyek hamis webhelyekre vezetnek, ahol a ClickFix taktika lép életbe.

Így néz ki a csaló üzenet:

Booking.com

Dear Hotel Team,
A lodger has raised a complaint regarding their past stay at your
property. The complaint includes details about incidents involving your
team and accommodation.
You can go through the submitted grievance and get in touch with the
customer at your earliest convenience to respond to their grievances by
clicking the link provided.
View Complaint
We politely ask that you handle this complaint as soon as possible to
ensure a satisfactory resolution for both involved parties.
If you seek any guidance, please do not wait to get in touch.
With best wishes,
The Booking.com Team
© 1996-2024 Booking.com. All rights reserved.
This email was sent by Booking.com, Oosterdokskade 163, 1011 DL, Amsterdam,
Netherlands

Hogyan működik a ClickFix taktika?

A ClickFix egy kifinomult trükk, amellyel a csalók káros programokat telepítenek az áldozatok számítógépére. Miután a felhasználók rákattintottak a megadott hivatkozásra, a rendszer hamis webhelyekre irányítja át őket, és utasításokat ad a parancs másolására és végrehajtására a Futtatás parancson vagy a PowerShell-en keresztül. Ezek a parancsok olyan fenyegetéseket telepítenek, mint a Lumma Stealer, amelyek veszélyeztethetik a rendszer biztonságát és az adatok integritását. Ez a megközelítés rávilágít annak fontosságára, hogy elkerüljük a kéretlen e-mailekben lévő gyanús linkekkel vagy mellékletekkel való interakciót.

Az adathalász e-mailek tágabb vonatkozásai

Míg a Booking.com átverése a fenyegetések ClickFixen keresztüli telepítésére összpontosít, más adathalász e-maileknek más céljai lehetnek. Sokan arra törekednek, hogy személyes adatokat, például bejelentkezési adatokat lopjanak el azáltal, hogy a felhasználókat adathalász webhelyekre irányítják át. Ezek az e-mailek sürgősnek tűnnek, és úgy tűnik, hogy megbízható forrásból származnak, így rendkívül meggyőzőek. Ilyenek például a logisztikai cégek hamis értesítései, fiókbejelentkezési figyelmeztetések vagy akár az öröklési követelésekkel kapcsolatos üzenetek.

A megtévesztő e-mailek jeleinek felismerése

Az adathalász e-mailek gyakran hamis fontosságérzetet keltenek. Hangsúlyozhatják a problémák gyors megoldását, vagy segítséget nyújthatnak, hogy a címzett cselekvési kényszert érezzen. Az ilyen csalások gyakori jelei közé tartoznak az ismeretlen feladóktól érkező váratlan üzenetek, a linkekre való kattintásra vagy a mellékletek letöltésére vonatkozó kérések, valamint a túl sürgősnek vagy szokatlannak tűnő követelések. Ha odafigyel ezekre a piros zászlókra, akkor a felhasználók éberek maradhatnak.

Hogyan jutnak el a rosszindulatú programok az eszközökbe

A gyanús hivatkozások használata vagy a fertőzött mellékletek, például PDF-ek vagy futtatható fájlok megnyitása a fenyegetések terjedésének egyik leggyakoribb módja. A linkekre való kattintás olyan webhelyekre vezethet, amelyek vagy automatikusan letöltenek kártékony programokat, vagy ráveszik a felhasználókat, hogy telepítsék azokat. A Booking.com átverésében ezek a webhelyek a ClickFix segítségével irányítják a felhasználókat a rendszerüket veszélyeztető parancsok futtatásához.

Biztonságban maradni a digitális világban

Az olyan csalások elkerülése érdekében, mint a Booking.com adathalász kísérlete, mindig legyen óvatos a váratlan e-mailekkel. Ne kattintson a hivatkozásokra és ne nyissa meg a mellékleteket, hacsak nem biztos a küldő hitelességében. Csak hivatalos forrásokból töltsön le szoftvereket, és kerülje a kalóz vagy nem hivatalos programokat. Ezen lépések megtételével csökkentheti a csalásoknak és fenyegetéseknek való kitettség kockázatát.

Bottom Line

Az olyan csalások, mint a Booking.com adathalász kísérlete, azt demonstrálják, hogy a gondosan kialakított üzenetekkel milyen könnyen célozhatók meg a felhasználók. Azáltal, hogy tájékozott marad az olyan taktikákról, mint a ClickFix, és megérti az adathalász e-mailek működését, az egyének jobban megvédhetik digitális biztonságukat. A tudatosság és az óvatosság továbbra is a legjobb védekezés ezekkel a fejlődő fenyegetésekkel szemben.

January 20, 2025
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.