Κυβερνοασφάλεια

270.000 κυβερνοεπιθέσεις με «δόλωμα» ταξιδιωτικά brands σε έναν χρόνο

attack-black

Ένα ολοένα και πιο ελκυστικό πεδίο δράσης για τους κυβερνοεγκληματίες δημιουργεί η αυξανόμενη εξάρτηση των ταξιδιωτών από τις ψηφιακές υπηρεσίες για κρατήσεις, μετακινήσεις και πληρωμές. Σύμφωνα με νέα στοιχεία της Kaspersky, την περίοδο από το 2ο τρίμηνο του 2025 έως το 1ο τρίμηνο του 2026 καταγράφηκαν 262.663 απόπειρες κυβερνοεπιθέσεων, που αξιοποιούσαν την εικόνα δημοφιλών ταξιδιωτικών brands ως δόλωμα.

Το 61% των επιθέσεων αξιοποίησε το όνομα της Emirates και το 37% της Uber – Οι ταξιδιώτες στο στόχαστρο phishing και τραπεζικών Trojans

Η συντριπτική πλειονότητα των επιθέσεων βασίστηκε στην εκμετάλλευση της εμπιστοσύνης, που δείχνουν οι χρήστες σε γνωστές αεροπορικές εταιρείες και υπηρεσίες μετακίνησης, με στόχο την υποκλοπή προσωπικών και τραπεζικών στοιχείων. Τα δεδομένα δείχνουν ότι οι επιτιθέμενοι επιλέγουν, κυρίως, brands με μεγάλη αναγνωρισιμότητα και εκατομμύρια χρήστες παγκοσμίως.

Οι επιθέσεις, που αξιοποιούσαν το όνομα της Emirates, αντιστοιχούσαν στο 61% του συνόλου των ανιχνεύσεων, που σχετίζονταν με εταιρείες μετακίνησης, ενώ ακολουθούσε η Uber με 37%. Η επιλογή αυτή δεν είναι τυχαία, καθώς οι συγκεκριμένες υπηρεσίες συγκεντρώνουν μεγάλο όγκο ηλεκτρονικών συναλλαγών και αποτελούν καθημερινό εργαλείο για εκατομμύρια ταξιδιώτες.

Σύμφωνα με την Kaspersky, οι κυβερνοεγκληματίες αξιοποιούν την πίεση χρόνου, που χαρακτηρίζει συνήθως την αναζήτηση εισιτηρίων και καταλυμάτων, δημιουργώντας ψεύτικες ιστοσελίδες, παραπλανητικές εφαρμογές και προσφορές, που εμφανίζονται ως ιδιαίτερα ελκυστικές ή περιορισμένης διάρκειας.

Στόχος τα τραπεζικά στοιχεία

Οι απειλές δεν περιορίζονται στην υποκλοπή στοιχείων κρατήσεων. Αντίθετα, οι περισσότερες στοχεύουν άμεσα στα οικονομικά δεδομένα των χρηστών.

Τα Trojans αποτέλεσαν το 30,5% των συνολικών ανιχνεύσεων, ενώ ακολούθησαν τα Trojan-Bankers με ποσοστό 22,5%. Πρόκειται για κακόβουλο λογισμικό, που έχει σχεδιαστεί για την υποκλοπή τραπεζικών διαπιστευτηρίων και στοιχείων πληρωμών, επιτρέποντας στους επιτιθέμενους να αποκτήσουν πρόσβαση σε τραπεζικούς λογαριασμούς και κάρτες πληρωμών.

Αντίστοιχη εικόνα καταγράφεται και στις ταξιδιωτικές πλατφόρμες και στις υπηρεσίες κρατήσεων καταλυμάτων. Η Kaspersky εντόπισε 5.414 απόπειρες επιθέσεων, που αξιοποιούσαν γνωστά brands του συγκεκριμένου κλάδου, με τα Trojans να αποτελούν και εδώ την κυρίαρχη μορφή απειλής, αντιπροσωπεύοντας το 54,6% των συνολικών ανιχνεύσεων.

Οι λογαριασμοί σε υπηρεσίες κρατήσεων αποτελούν ιδιαίτερα ελκυστικό στόχο, καθώς περιλαμβάνουν στοιχεία πληρωμών, προσωπικά δεδομένα, ιστορικό κρατήσεων και επικοινωνία με ξενοδοχεία ή άλλους παρόχους ταξιδιωτικών υπηρεσιών.

Οι ερευνητές επισημαίνουν ότι πολλές από τις απάτες αξιοποιούν τεχνικές κοινωνικής μηχανικής, δημιουργώντας τεχνητή αίσθηση επείγοντος. Ενδεικτικό είναι το παράδειγμα ψεύτικων μηνυμάτων, που εμφανίζονται ως αποζημιώσεις αεροπορικών εταιρειών ή ως επιβεβαιώσεις κρατήσεων και καλούν τον χρήστη να ενεργήσει άμεσα, είτε καταχωρώντας στοιχεία πρόσβασης, είτε πραγματοποιώντας μια μικρή πληρωμή «διεκπεραίωσης».

ΔΕΙΤΕ ΑΚΟΜΑ

Περισσότερα