«Лаборатории Касперского» предупредила о целевых атаках, направленных на владельцев и сотрудников отелей

Изображение: Chen Mizrach (unsplash)
«Лаборатория Касперского» предупредила о массовых целевых атаках, направленных на владельцев и сотрудников отелей, гостиниц, хостелов. Регистрируется большое количество писем с запросами, комментариями, жалобами якобы от бывших и будущих постояльцев, которые являются вредоносными и фишинговыми.
По словам специалистов по информационной безопасности «Лаборатории Касперского», злоумышленники в ходе таких атак на гостиничный бизнес стараются украсть учётные данные или же заразить устройство компании вредоносным программным обеспечением, имитируя наиболее стандартные запросы или жалобы от бывших или будущих постояльцев по электронной почте.
Скомпрометированные аккаунты в дальнейшем могут использоваться в иных схемах мошенничества или продаваться в теневом сегменте интернета, потому как базы логинов и паролей пользуются большим спросом в даркнете.
Рассылая фишинговые письма гостиничному бизнесу, злоумышленники обычно применяют способ переписки по двум направлениям: мошенники или жалуются, или уточняют различные детали.
Например, в рассылаемых письмах злоумышленники могут высказывать недовольство сервисом или же запрашивать дополнительные данные о различных услугах гостиницы и их стоимости. В ряде случаев в фишинговых письмах содержатся различные фотографии и видеоролики. При этом основной целью мошенников является побудить сотрудников отеля нажать на ссылки или же открыть прикреплённые вложения, которые и содержат вредоносное программное обеспечение.
В ряде случаев подобные мошеннические рассылки приходят в формате уведомлений якобы от известных систем бронирования с требованиями ответить на оставленный без внимания пользовательский комментарий.
Чаще всего киберпреступники используют ссылки на файлы с вредоносным программным обеспечением, хранящимся на популярных файлообменниках. В редких случаях встречаются различные способы маскировки ссылок, к примеру, короткие URL. При этом ссылки могут находиться как в теле письма, так и во вложении, к примеру, в прикреплённом PDF-документе.



