Глобальная фишинговая кампания атакует туристов через тысячи фейковых гостиничных сайтов

Глобальная фишинговая кампания атакует туристов через тысячи фейковых гостиничных сайтов

Исследователи Netcraft выявили масштабную фишинговую операцию, нацеленную на гостей отелей. Кампания использует тысячи доменов, визуально копирующих реальные гостиничные сайты, а цель атакующих - кража данных банковских карт и персональной информации туристов. На данный момент выявлено 4300 таких доменов.

Аналитики отмечают, что злоумышленники создают поддельные сайты, оформленные как страницы бронирования и подтверждения заселения. Пользователю предлагают «подтвердить бронь», «доплатить городской налог» или «завершить регистрацию», после чего данные карты отправляются напрямую мошенникам.

Для повышения достоверности атакующие используют домены, содержащие слова вроде hotel, booking, reservation, check-in, а также имена реальных гостиниц. Некоторые поддельные страницы практически неотличимы от оригинальных: мошенники копируют логотипы, дизайн, структуру меню и фото объектов размещения.

По данным Netcraft, инфраструктура кампании включает тысячи доменных имён и постоянно пополняется новыми регистрациями. Часть доменов активна всего несколько часов, что усложняет блокировку и отслеживание схемы. Злоумышленники используют автоматизированные инструменты, позволяющие быстро создавать и тиражировать сотни новых сайтов.

Исследователи предупреждают: жертвы часто переходят на фейковые страницы не напрямую, а через ссылки из писем или мессенджеров, где им сообщают о «проблемах с бронированием» или «необходимости обновить данные перед поездкой».

Netcraft рекомендует путешественникам проверять адрес сайта перед вводом данных, избегать переходов по ссылкам из писем, а также использовать официальные приложения и сайты гостиничных сетей для любых финансовых операций.

Кампания продолжает активно развиваться и уже стала одной из крупнейших фишинговых операций, направленных на туристический сектор в 2025 году.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.