Les cyberattaques ciblent les voyageurs en pleine saison

Les vacances d'été sont en pleine activité, mais ce n'est pas que le soleil qui brille. Des hackers ont déclenché une vague de cyberattaques contre les touristes, se faisant passer pour des entreprises de Voyages établies.

n

Des sites de réservation fictifs multiplient

n

Les analystes spécialisés dans les menaces en ligne signalent une multiplication rapide de ces sites de réservation fictifs qui copient presque parfaitement les plateformes de réservation réelles. Au lieu de confirmer les réservations, ces pages collectent les identifiants, les mots de passe et les coordonnées bancaires des utilisateurs.

n

Les équipes de sécurité alertent maintenant les voyageurs à doubler vérifier les URLs avant d'y entrer leurs informations personnelles pour éviter les arnaques du voyage.

n

Au mois de mai, plus de 500 nouveaux sites liés à des entreprises de Voyages ont été marqués comme dangereux ou suspect. La même semaine, plus de 47 318 nouveaux noms de domaine liés au voyage ont été créés, soit une augmentation de un tiers par rapport au mois précédent et d'un cinquième par rapport à la même période l'an dernier.

n

Mais loin de rester inactifs, chaque 112ème site se transforme en une trappe digitale.

n

Les cybercriminels agissent comme des entreprises

Les cybercriminels agissent comme des entreprises

n

Ces groupes de cybercriminels agissent de manière industrielle, planifiant leurs attaques pour correspondre aux périodes de grandes transactions et aux tendances du marché. Au lieu d'attaques chaotiques, ils lancent des initiatives chronométrées, enlevant des domaines qui reflètent les tendances courantes et en créant des pages de réservation frauduleuses régionales conçues pour se fondre dans l'ambiance.

n

Leur focus shift avec le calendrier, alignant leurs astuces sur les moments où les gens agissent vite et questionnent peu.

n

Ces sites de contrefaçon se font notamment noter en se présentant comme des copies de Booking.com. Une plateforme frauduleuse identifiée comme bookingni[.]com vise à collecter les informations d'identification et les coordonnées bancaires des utilisateurs.

n

Des versions comme booking-cn[.]com et booking-hk[.]com affichent des offres en monnaie chinoise accompagnées de faux remises. Derrière ces dernières se cache le même groupe qui dirige booking-jp[.]com et booking-zh[.]com.

n

Airbnb, ciblé également

Airbnb, ciblé également

n

Un faux site d'Airbnb, airbnb-ca[.]com, se concentre sur les voyageurs au Canada, montrant des images de montagnes à côté de faux options de location supposément situées à Montréal, Toronto ou Vancouver.

n

Se dissimulant derrière des noms tels que skyscanners[.]shop et skyscanners[.]life, ces plateformes de contrefaçon attirent les voyageurs avec des offres apparemment trop bon marché, qui disparaissent après que les utilisateurs ont payé des frais de premier arrivé.

n

Exploitant l'urgence et les émotions

n

Les plans de voyage en été peuvent emporter les gens dans des décisions rapides. Les escrocs exploitent cela en poussant des fausses échéances telles que