Na zákazníkov portálu Booking.com, ktorý sprostredkúva rezerváciu ubytovania, čoraz častejšie útočia hekeri. Dokážu ich prinútiť, aby za ubytovanie nezaplatili hotelom, ale im. Píše o tom server BBC.
Booking.com je jednou z najväčších internetových stránok pre turistov. Zákazníci z Británie, Indonézie, Singapuru, Grécka, Talianska, Portugalska, Spojených štátov a Holandska sa teraz na internete však sťažujú, že sa stali obeťou podvodu prostredníctvom tejto internetovej stránky.
Nový výskum ukazuje, ako zákerné taktiky používajú neznámi hekeri. Odborníci na kybernetickú bezpečnosť tvrdia, že samotný Booking.com heknutý nebol, ale kybernetickí zločinci vymysleli spôsob, ako sa dostať do administrácie portálov jednotlivých hotelov, ktoré službu využívajú.
Výskumníci zo spoločnosti Secureworks, ktorá sa zaoberá kybernetickou bezpečnosťou, tvrdia, že hekeri najprv lsťou prinútia hotelový personál k stiahnutiu škodlivého softvéru s názvom Vidar Infostealer. To dosiahnu tak, že do hotela pošlú e-mail, v ktorom predstierajú, že sú bývalým hosťom, ktorýsi v izbe zabudol svoj cestovný pas.
Zločinci potom personálu pošlú odkaz na Disk Google s tým, že obsahuje obrázok pasu. Namiesto toho odkaz stiahne do počítačov personálu škodlivý softvér a automaticky prehľadá hotelové počítače pre prístup na Booking.com. Potom sa hekeri prihlásia na portál, čo im umožní vidieť všetkých zákazníkov, ktorí majú aktuálne rezervovanú izbu alebo dovolenku. Hekeri potom z oficiálnej aplikácie posielajú zákazníkom správy a sú schopní ľudí prinútiť, aby namiesto hotela poslali peniaze im.