Поддельный Booking.com: хакеры атакуют туристов с помощью фальшивой CAPTCHA

Поддельный Booking.com: хакеры атакуют туристов с помощью фальшивой CAPTCHA

В преддверии отпускного сезона киберпреступники развернули масштабную кампанию, маскируя вредоносное ПО под сервис бронирования Booking.com. Исследователи Malwarebytes сообщили о новых атаках, нацеленных на кражу паролей, банковских данных и другой конфиденциальной информации у туристов, планирующих поездки.

Заражение начинается с перехода по вредоносной ссылке, размещенной на популярных платформах — в том числе игровых и социальных сетях. Пользователь попадает на поддельный сайт, визуально похожий на настоящий Booking.com, где его просят пройти якобы стандартную CAPTCHA.

На деле вместо обычной проверки отображается сообщение с предложением скопировать код и вставить его в командную строку. Если жертва выполняет эти действия, на устройство устанавливается вредоносный RAT-троян AsyncRAT. Он позволяет хакерам получать удаленный доступ к системе, считывать нажатия клавиш, загружать или выгружать файлы, а также включать камеру.

Особую уязвимость создает привычка пользователей бронировать жилье через поисковые системы, где мошеннические сайты могут появляться в числе первых результатов. Спешка и доверие к знакомому бренду играют на руку злоумышленникам.

Malwarebytes предупреждает: Booking.com никогда не просит выполнять команды в терминале или копировать код вручную. Это явный признак подделки.

Эксперты рекомендуют проверять адрес сайта, не переходить по подозрительным ссылкам, использовать антивирусы с защитой от фишинга и всегда относиться с настороженностью к неожиданным инструкциям в интернете — особенно тем, что просят запускать команды.

похожие материалы

Стрелочка
Стрелочка
Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности
Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности

21% промышленных компаний в мире планируют расширить использование технологий искусственного интеллекта для решения задач кибербезопасности — на основе как внешних ИИ-сервисов, так и собственных разработок.

Трамп хочет закрыть глаза на опасности, создаваемые ИИ, из-за опасений отстать от Китая
Трамп хочет закрыть глаза на опасности, создаваемые ИИ, из-за опасений отстать от Китая

Президент США Дональд Трамп преуменьшил опасения, связанные с быстрыми темпами развития искусственного интеллекта, и выступил против замедления его разработки, подчеркнув приоритет американского лидерства над Китаем.