Lažni imejlovi sa Booking.com dovode do infekcije trojancem
Vesti, 07.04.2025, 10:30 AM
Firma za sajber bezbednost Malware Bytes upozorava na novu phishing kampanju usmerenu na ugostiteljsku industriju.
Napad počinje imejlom koji izgleda kao da je sa Booking.com. Ništa ne izgleda neobično već kao rutinska potvrda rezervacije sa poznatog sajta. Osoblje hotela moglo bi da klikne na to bez razmišljanja. Klik na link dovodi do savršene replike stranice za prijavu na Booking.com. Neobično je to što se odmah pojavljuje CAPTCHA test - „Dokaži da si čovek“, koji je zamka.
CAPTCHA u ovom slučaju ne služi za verifikaciju već za kopiranje komande napadača u clipboard žrtve. Žrtvama se nalaže da nalepe i pokrenu komandu u Windowsu, koja izvršava skriptu, instalirajući trojanca u hotelski sistem.
Kada uđu u sistem, hakeri mogu ukrasti detalje rezervacija, informacije o plaćanju i lične podatke gostiju - imena, imejl adrese, brojeve kreditnih kartica itd. Pristup kompromitovanoj mreži mogao bi omogućiti napadačima krađu i prodaju detalja o gostima na tamnom vebu ili čak da instaliraju ransomware i traže da se plati otkupnina.
Booking.com se često koristi za phishing prevare. Kako izbeći phishing prevare?
» Nikada ne verujte hitnim imejlovima. Ako mislite da Booking.com zaista zahteva da potvrdite nešto, prijavite se na sajt tako što ćete u polje za adresu u veb pregledaču ukucati booking.com.
» Proverite domen pošiljaoca imejla. Ako to nije booking.com, verovatno su prevaranti.
» Ne otvarajte sumnjive linkove.
» Nikada nemojte pokretati kopirane komande u Windowsu osim ako ne znate šta rade.
» Informišite se i edukujte da biste mogli prepoznati napade socijalnog inženjeringa pre nego što se dogode.
Izdvojeno
Posle više od 20 godina ugašen jedan od najstarijih botneta
Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje
Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike
Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje
Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge
Anthropic je upozorio deo korisnika Claudea da su napadači koristili njihove ukradene sesije za pristup nalozima i trošenje raspoloživih limita. Pr... Dalje
Microsoft: Ignorišite upozorenje da je antivirus isključen
Microsoft je potvrdio problem zbog kojeg Windows korisnicima prikazuje upozorenje da je Microsoft Defender isključen, iako antivirus zapravo radi nor... Dalje
OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje
Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od dru... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





