
활성 예약이 있는 경우 예약의심스러운 링크를 클릭한 적이 없더라도 이 내용에 관심이 있습니다. 4월 13일, 플랫폼은 승인되지 않은 제3자가 개인 예약 데이터(이름, 이메일, 전화번호, 숙박 시설 세부 정보)에 접근했다는 사실을 인식했습니다. 이미 거의 완벽한 피싱 이메일을 구축하는 데 사용되고 있습니다..
이는 일반적인 경고나 철자 오류가 있는 서툴게 작성된 이메일이 아닙니다. 이제 사기꾼들은 귀하의 실명, 정확한 여행 날짜, 귀하가 묵고 있는 호텔을 알고 있습니다. 그 데이터를 가지고, 그들이 받는 모든 메시지는 합법적인 것처럼 보입니다.이것이 바로 해당 부문에 경보를 울린 문제입니다.
예약에 정확히 무슨 일이 일어났나요?
문제의 원인은 Booking 앱 자체가 아니라 앱 자체에 있습니다. 호텔 파트너. 사이버 범죄자들은 호텔 직원을 속여 기술 솔루션으로 위장한 악성 코드를 설치하도록 하는 ClickFix라는 기술을 사용하여 소규모 호텔 관리 시스템을 손상시켰습니다. 거기서 그들은 수천 명의 손님의 예약 데이터에 접근했습니다.
예약은 다음과 같이 주장했습니다. 금융 데이터와 비밀번호는 손상되지 않았습니다 당신의 시스템에서. 그러나 이것이 사기꾼을 막지는 못했습니다. 이름, 이메일, 전화번호 및 예약 세부 정보는 영향을 받은 각 여행자에 대해 매우 설득력 있는 공격을 시작하기에 충분합니다.
이미 스페인의 은행 계좌를 비운 이메일
전문가들이 가장 우려하는 패턴은 유출과 고도로 세련된 사회공학 기법이 결합된 것입니다. 예약은 “예약 확인”과 같은 제목과 “결제 정보 확인”을 초대하는 버튼과 함께 도착하는 명의 도용을 수신합니다. 그 피싱 새로운 현상은 아니지만, 도난당한 실제 데이터와 결합하면 이전보다 훨씬 더 위험해집니다.
이 이메일에 포함된 링크는 사용자 이름, 비밀번호 및 전체 은행 정보를 요청하는 공식 포털에서 복제된 페이지로 연결됩니다. 마드리드에서 기록된 사례에서 한 가족은 이러한 가짜 포털 중 하나에 데이터를 입력한 후 3,800유로를 잃었습니다. 이체는 몇 분 만에 스페인을 떠나 복구가 사실상 불가능했습니다.
속임수를 드러내는 징후
좋은 소식은 이러한 이메일이 아무리 정교하더라도 거의 항상 단서를 남긴다는 것입니다. 그만큼 반송 주소 언뜻 보기에는 그렇게 보일지라도 Booking 도메인과 정확하게 일치하는 경우는 거의 없습니다. @ 앞에 있는 이름뿐만 아니라 항상 @ 뒤에 오는 내용을 살펴보세요.
또 다른 고전적인 표시는 인위적인 긴급함: 무언가를 “확인”하거나 “검증”하는 데 몇 시간의 시간을 주는 메시지로, 생각하지 않고 행동할 정도로 불안감을 조성합니다. 이메일을 통해 전체 은행 정보를 요청하는 것은 물론, 그런 심각한 플랫폼도 당신에게 압력을 가하지 않습니다.
다음 이메일 중 하나를 받으면 어떻게 해야 할까요?
첫 번째는 메시지에 있는 어떤 것도 건드리지 않는 것입니다. 어떤 링크도 클릭하지 마세요 디자인이 아무리 공식적으로 보이더라도 첨부 파일을 다운로드하지 마세요. 항상 브라우저에 booking.com을 직접 입력하여 계정에 접속하세요. 절대로 수신한 이메일을 통해서 접속하지 마세요.
특정 예약에 대해 궁금한 점이 있으면 다음 연락처로 문의하세요. 공식 고객 서비스 합법적인 웹사이트를 통한 예약. 기억해야 할 가장 빈번한 경보 신호는 다음과 같습니다.
- booking.com으로 정확히 끝나지 않는 이메일 도메인
- 전체 은행 정보에 대한 요청(예약에서는 절대 이메일로 요청하지 않음)
- 패닉을 일으키려는 몇 시간의 응답 시간
- 계정에 대한 일반적인 액세스 대신 “지금 결제 확인”과 같은 텍스트가 포함된 버튼
이미 링크를 클릭하셨다면
신속하게 행동하는 것이 두려움과 심각한 문제의 차이를 만듭니다. 첫 번째는 즉시 모든 비밀번호를 변경하세요 귀하가 입력한 은행 또는 결제 서비스를 확인하고 가능한 경우 이중 인증을 활성화하십시오.
그런 다음 은행에 전화하여 최근 거래를 검토하고 손상된 카드를 일시적으로 차단하는 것을 고려하세요. 또한 국토부에 민원을 제기하세요. 국가 보안군 및 기관비록 금액이 작아 보이더라도 각 신고는 당국이 패턴을 추적하고 더 많은 사람에게 영향을 미치기 전에 사기성 페이지를 닫는 데 도움이 됩니다.
앞으로 일어날 일: 더 많은 누출이 발생하지만 더 많은 차폐 기능도 추가됩니다.
단기적으로는 전망이 밝지 않습니다. 관광 부문은 막대한 양의 개인 데이터를 처리하고 여전히 사이버 범죄자의 주요 표적이므로 예약뿐만 아니라 다른 여행 플랫폼에서도 앞으로 몇 달 내에 유사한 사건이 더 많이 발생할 것으로 예상하는 것이 합리적입니다.
긍정적인 점은 반응도 좋아지고 있다는 점이다. Booking는 의심스러운 액세스 감지 시스템을 강화했으며 점점 더 많은 사용자가 이러한 경보 신호를 식별하는 방법을 알고 있습니다. 최고의 차폐는 항상 동일하게 유지됩니다. 긴급성을 불신하다 이메일로 받은 링크를 통하지 않고 공식 웹사이트에 직접 접속하여 모든 통신 내용을 확인하세요.
