包含獎勵/飛行積分的被盜帳戶交易

當(dāng)我們要求購買包含積分的帳戶時,賣家提供的商品。如截圖所示,一個持有 1,500,000 以上積分的美國航空帳戶的售價為 435 美元。

萬豪酒店積分入住

下圖為不法分子通過暴力破解出售雷迪森帳戶獎勵特別積分

暴力破解工具是一種用于破解或猜測密碼或加密密鑰的軟件或程序,它會不斷嘗試每一種可能的字符組合,直至找到正確的字符組合。暴力破解工具經(jīng)常被黑客用來非法獲得計算機(jī)系統(tǒng)、網(wǎng)絡(luò)和在線帳戶的訪問權(quán)限。

地下“旅行社”出售降價機(jī)票!  

Patriarch 服務(wù)可為買家提供比合法預(yù)定網(wǎng)點(diǎn)優(yōu)惠 45-50% 的價格。提供相關(guān)服務(wù)的網(wǎng)絡(luò)犯罪分子會使用航空公司和酒店被盜帳戶獲得這些折扣價格。下面這則廣告(原文是俄文,旁邊是由 CPR 翻譯的英文)來自暗網(wǎng),聲稱提供抵達(dá)全球目的地(除俄羅斯以外)的機(jī)票,最低訂購價為 325 美元。

通過以上分享不難看出,不法分子正是抓住了用戶旅游愿望高漲與價格敏感度上升的特殊時期進(jìn)行牟利。然而,一旦由用戶購買這些“廉價”產(chǎn)品或服務(wù),他們不僅需要面對隨時可能發(fā)生的被賬戶真實(shí)所有者舉報、從而不得不中斷旅游的風(fēng)險,更有可能負(fù)擔(dān)一系列相關(guān)法律連帶責(zé)任。

網(wǎng)絡(luò)釣魚詐騙隨處可見

網(wǎng)絡(luò)釣魚詐騙仍然是網(wǎng)絡(luò)犯罪分子所用的一項主要技術(shù),通常用于引誘用戶提供其詳細(xì)信息(包括財務(wù)信息),并以此來竊取資金和達(dá)成欺詐性交易。

該技術(shù)也被廣泛用于旅游詐騙。本報告通過兩個示例說明了網(wǎng)絡(luò)犯罪分子如何冒充合法公司來引誘受害者。

在下面第一個示例中,可以看到一個模仿越南航空網(wǎng)站的網(wǎng)絡(luò)釣魚網(wǎng)站。該網(wǎng)站提供各種交易和信息,誘騙買家預(yù)訂旅行。它使用了一個與越南航空網(wǎng)站相似的域名 https://vietnam-airline\.org。

模仿越南航空的網(wǎng)絡(luò)釣魚網(wǎng)站

在下面第二個示例中,大家可以看到一封發(fā)送給潛在受害者的惡意垃圾郵件,該郵件以西南航空公司的名義聲稱受害者贏得了一份獎勵(在其他航空公司也看到了類似的活動)。該郵件來自不同的發(fā)件人,標(biāo)題為“西南航空反饋”或“您已獲得批準(zhǔn)”等。

      電子郵件示例:

如何防范在線旅游詐騙:

在旅游旺季來臨之際,Check Point衷心希望廣大用戶在進(jìn)行交易時,更加冷靜的審視所有交易信息,盡量在合理價格區(qū)間內(nèi)尋找符合自己心理預(yù)期的旅游產(chǎn)品與服務(wù)。在充分保證合法、安全的前提下,用戶才能以更加放松的心態(tài)享受來之不易的旅行時光。

分享到

songjy

相關(guān)推薦