Злоумышленники могли получить доступ к базе заказов Booking.com и использовать её для фишинга

Интернет-издание «Лента.ру» опубликовало анализ нескольких попыток мошенничества в сервисе бронирования отелей Booking.com и пришло к выводу, что в руках неизвестных злоумышленников оказалась база данных заказов компании, при помощи которой они пытаются получить деньги пользователей.

К сотрудникам интернет-издания обратилось несколько российских пользователей сервиса, заявив, что им на почту пришли просьбы о стопроцентной предоплате заказанных номеров. При этом в заказах предоплата не была предусмотрена.

Отправителем значились как клиентская служба Booking.com, так и отели, в которых пользователи бронировали номера. Кроме информации о заказанных апартаментах в письмах содержались и другие персональные данные: сроки бронирования и регистрационные номера заказов. Присутствие в письмах данных о клиентских заказах указывает на то, что в руках злоумышленников имеется актуальная база данных сервиса. Если пользователь отвечал на просьбу, он получал реквизиты банковского счета, на который должен был перевести предоплату.

Как передает «Лента.ру», доменные имена, использовавшиеся злоумышленниками для размещения почтового сервера, не имели никакого отношения к сервису или отелям, от имени которых были присланы письма. Тем не менее, визуально адреса были схожи с официальными адресами сервиса - мошенники использовали @booking-bvu.com вместо @booking.com.

Подобная схема характерна для фишинга — вида интернет-мошенничества, в котором используются массовые рассылки электронных писем с целью получения конфиденциальной информации пользователей.

Ранее в сети появилась информация о пострадавших из Франции, Великобритании, США, Италии и Португалии. Сообщения об аналогичных случаях можно найти и в соцсетях.

ЦП обратился за комментарием к представителю пресс-службы Booking.com, но не получил оперативного ответа.

{ "author_name": "Редакция vc.ru", "author_type": "self", "tags": ["\u0444\u0438\u0448\u0438\u043d\u0433","booking_com"], "comments": 1, "likes": 10, "favorites": 0, "is_advertisement": false, "subsite_label": "flood", "id": 5657, "is_wide": true, "is_ugc": true, "date": "Mon, 10 Nov 2014 18:57:52 +0300", "is_special": false }
Сбербанк
Школа мечты: как стать разработчиком Сбербанка или Google
Разработчики — одна из самых востребованных профессий в России. Школа 21 привела в нее сотни специалистов. Она…
Объявление на vc.ru
0
1 комментарий
Популярные
По порядку
2

И тут в комментарии приходит Фаге.

Ответить

Комментарий удален

Комментарий удален

Комментарий удален

Прямой эфир