Phishing über Umwege: Booking.com wird ausgenutzt

Booking.com-Nutzer werden immer häufiger Opfer eines ausgeklügelten Phishing-Betrugs. Diese Betrügereien beginnen oft mit der Kompromittierung von Hotelkonten auf Booking.com. Die Betrüger nutzen dann die Messaging-Funktion der Plattform, um Nachrichten zu senden, die scheinbar von den Hotels stammen. In diesen Nachrichten wird behauptet, dass die Reservierung storniert wird, wenn die Kreditkartendaten nicht innerhalb einer kurzen Frist verifiziert werden. Die Nachrichten sind professionell verfasst und ähneln echten Interaktionen zwischen Hotels und Gästen, was es schwierig macht, den Betrug zu erkennen.

Die Betrüger nutzen eine Malware namens “Vidar Infostealer”, um auf die Buchungsportale von Booking.com zuzugreifen und so Daten von Kunden zu stehlen. Die Kunden erhalten dann betrügerische E-Mails, die sie auffordern, ihre Zahlungsinformationen dringend anzugeben, um eine Stornierung zu vermeiden. In einigen Fällen haben Nutzer berichtet, dass sie auf Links in diesen Nachrichten geklickt und ihre Kartendetails angegeben haben, woraufhin versucht wurde, unberechtigte Transaktionen durchzuführen.

Booking.com hat bestätigt, dass einige ihrer Unterkunftspartner von Phishing-E-Mails betroffen waren, betont jedoch, dass ihre eigenen Backend-Systeme oder Infrastrukturen in keiner Weise kompromittiert wurden. Das Unternehmen hat in Sicherheitsmaßnahmen für die Konten von Kunden und Unterkunftspartnern investiert und aktualisiert diese regelmäßig, um sich gegen solche Taktiken zu schützen.

Es wird empfohlen, dass Hotels und Kunden Vorsicht walten lassen und keine Zahlungsdetails über E-Mail, Textnachrichten oder die Messaging-App von Booking.com übermitteln. Bei Zweifeln oder Bedenken sollten Kunden sich direkt an den Kundenservice von Booking.com wenden, der rund um die Uhr zur Verfügung steht. Es ist auch ratsam, dass Hotels ihre Mitarbeiter darüber informieren und schulen, wie sie solche Angriffe erkennen können.

Related Posts

Blog-Artikel: Generative KI und Ihre Risiken für den Datenschutz

Generative KI erstellt auf Basis von Trainingsdaten originäre Inhalte, die so noch nie dar gewesen schienen. Es ist Fluch und Segen zugleich, denn der zu erwartende wirtschaftliche Produktivitätsschub durch generative KI ist immens. Allerdings sind auch die Gefahren real, die durch solche Technologien entstehen können und mit diesen werden wir uns nun etwas genauer beschäftigen.

Read More

Ransomware as a Service Kollektiv Hive nach Polizeischlag geschwächt

Das Hackerkollektiv “Hive”, bekannt für seine Ransomware-Angriffe, wurde kürzlich durch eine internationale Strafverfolgungsaktion erheblich geschwächt. Deutsche Ermittler, in Zusammenarbeit mit Behörden aus den Niederlanden und den USA, haben die Kontrolle über das Ransomware-Netzwerk von Hive übernommen. Diese Aktion umfasste auch die Polizei in der Ukraine und wurde von internationalen Strafverfolgungsbehörden wie Europol und Eurojust unterstützt. Dabei gelang es, den Anführer der Bande sowie 5 weitere Mitglieder der Gruppe zu verhaften. Die Gruppe war für Cyberangriffe in 71 Ländern verantwortlich und nutzte Schadsoftware wie LockerGoga, MegaCortex, HIVE und Dharma​​.

Read More

Deadbold Angriff auf QNAP NAS-Systeme

Der DeadBolt-Angriff auf QNAP-Geräte wurde durch eine Sicherheitslücke in der Photo Station-App ermöglicht. Die Angreifer nutzten diese Schwachstelle, um NAS-Systeme, die direkt mit dem Internet verbunden waren, zu verschlüsseln. QNAP reagierte schnell auf die Bedrohung, nachdem sie am 3. September 2022 von der Schwachstelle Kenntnis erlangten. Innerhalb von 12 Stunden wurde eine gepatchte Version der Photo Station veröffentlicht, und es wurden Notfallmaßnahmen ergriffen, um weitere Ransomware-Angriffe zu unterbrechen.

Read More