Les cyberattaques ciblent les voyageurs en pleine saison
Les vacances d'été sont en pleine activité, mais ce n'est pas que le soleil qui brille. Des hackers ont déclenché une vague de cyberattaques contre les touristes, se faisant passer pour des entreprises de Voyages établies.
nDes sites de réservation fictifs multiplient
nLes analystes spécialisés dans les menaces en ligne signalent une multiplication rapide de ces sites de réservation fictifs qui copient presque parfaitement les plateformes de réservation réelles. Au lieu de confirmer les réservations, ces pages collectent les identifiants, les mots de passe et les coordonnées bancaires des utilisateurs.
nLes équipes de sécurité alertent maintenant les voyageurs à doubler vérifier les URLs avant d'y entrer leurs informations personnelles pour éviter les arnaques du voyage.
nAu mois de mai, plus de 500 nouveaux sites liés à des entreprises de Voyages ont été marqués comme dangereux ou suspect. La même semaine, plus de 47 318 nouveaux noms de domaine liés au voyage ont été créés, soit une augmentation de un tiers par rapport au mois précédent et d'un cinquième par rapport à la même période l'an dernier.
nMais loin de rester inactifs, chaque 112ème site se transforme en une trappe digitale.
n
Les cybercriminels agissent comme des entreprises
nCes groupes de cybercriminels agissent de manière industrielle, planifiant leurs attaques pour correspondre aux périodes de grandes transactions et aux tendances du marché. Au lieu d'attaques chaotiques, ils lancent des initiatives chronométrées, enlevant des domaines qui reflètent les tendances courantes et en créant des pages de réservation frauduleuses régionales conçues pour se fondre dans l'ambiance.
nLeur focus shift avec le calendrier, alignant leurs astuces sur les moments où les gens agissent vite et questionnent peu.
nCes sites de contrefaçon se font notamment noter en se présentant comme des copies de Booking.com. Une plateforme frauduleuse identifiée comme bookingni[.]com vise à collecter les informations d'identification et les coordonnées bancaires des utilisateurs.
nDes versions comme booking-cn[.]com et booking-hk[.]com affichent des offres en monnaie chinoise accompagnées de faux remises. Derrière ces dernières se cache le même groupe qui dirige booking-jp[.]com et booking-zh[.]com.
n
Airbnb, ciblé également
nUn faux site d'Airbnb, airbnb-ca[.]com, se concentre sur les voyageurs au Canada, montrant des images de montagnes à côté de faux options de location supposément situées à Montréal, Toronto ou Vancouver.
nSe dissimulant derrière des noms tels que skyscanners[.]shop et skyscanners[.]life, ces plateformes de contrefaçon attirent les voyageurs avec des offres apparemment trop bon marché, qui disparaissent après que les utilisateurs ont payé des frais de premier arrivé.
nExploitant l'urgence et les émotions
nLes plans de voyage en été peuvent emporter les gens dans des décisions rapides. Les escrocs exploitent cela en poussant des fausses échéances telles que
