Cyberdreigingen voor de zomervakantie: aanzienlijke toename in online vakantie oplichting

25 juni 2024

In mei 2024 ontdekte Check Point Research (CPR) een aanzien­lijke toename van vakantie gere­la­teerde cyberop­lich­ting, wat de noodzaak onder­streept voor reizigers om geïn­for­meerd en waakzaam te blijven bij het beschermen van hun persoon­lijke infor­matie. Er werd met name een opmer­ke­lijke toename van nieuw aange­maakte domeinen met betrek­king tot vakanties waar­ge­nomen, met een aanzien­lijke stijging ten opzichte van dezelfde periode vorig jaar. Van de 25.668 nieuw gere­gi­streerde domeinen bleek één op de 33 kwaad­aardig of verdacht te zijn.

Nu het zomer­sei­zoen nadert, plannen veel mensen hun lang­ver­wachte vakanties. Te midden van de opwinding van het boeken van vluchten en accom­mo­da­ties, is het cruciaal om waakzaam te blijven voor de opkomende vloed van cyber­drei­gingen die gericht zijn op vakan­tie­gan­gers. Terwijl mensen uitkijken naar hun vakantie, bereiden cyber­cri­mi­nelen zich ook voor. Ze maken gebruik van de zwakke plekken in de vakan­tie­plan­ning om phishing-zwendel te lanceren en scha­de­lijke websites in te zetten met als doel het stelen van persoon­lijke informatie.

Voorzichtigheid geboden bij het boeken van vakanties

Check Point’s onder­zoe­kers hebben verschil­lende scha­de­lijke domeinen geïden­ti­fi­ceerd, waaronder sites als booking-secure928[.]com, hotel-housekeeper[.]com en agodabooking[.]top. Deze websites doen zich voor als websites van bekende reis­merken en zijn ontworpen om gebrui­kers te misleiden door hun inlog­ge­ge­vens in te voeren, wat kan leiden tot diefstal van persoon­lijke gegevens.

Daarnaast circu­leren er ook phis­hing­mails die zijn vermomd als legitieme commu­ni­catie van vertrouwde bedrijven. Bij een phis­hing­cam­pagne die in mei 2024 werd waar­ge­nomen, ging het bijvoor­beeld om een e‑mail met als onderwerp “Booking​.com Invoice 3255753442” die werd verzonden vanaf het mislei­dende e‑mailadres “noreply@b00king[.]biz”. De e‑mail bevatte een PDF-bijlage met de naam “Invoice-3255753442.pdf”, die bij het openen niet goed lijkt te werken (zie onder­staande afbeel­ding), meldt dat de reader niet wordt onder­steund en vervol­gens wordt omgeleid naar een scha­de­lijke website. Bij het openen van deze URL wordt de gebruiker omgeleid naar de hoofd­pa­gina van de legitieme Booking website, terwijl een URL-pad wordt weer­ge­geven dat lijkt te zijn gekoppeld aan het bestand. Gedurende deze tijd worden twee kwaad­aar­dige JavaScript-bestanden gedown­load naar de computer of smartphone en wordt er contact gelegd met een andere bekende kwaad­aar­dige website van waaruit er bewijs is van het down­lo­aden van AgentTesla-malware.

Tips om veilig een vakantie te boeken

  • Contro­leer of websites echt zijn door te contro­leren op HTTPS in de URL en zoek naar vertrou­wens­in­di­ca­toren zoals hang­slot­sym­bolen of site­ver­ze­ge­lingen. Vermijd het invoeren van persoon­lijke infor­matie op websites met verdachte URL’s of met spelfouten.
  • Wees voor­zichtig met e‑mails, zelfs als ze afkomstig lijken te zijn van gere­nom­meerde bronnen. Wees op uw hoede voor onver­wachte bijlagen of verzoeken om persoon­lijke infor­matie. Neem bij twijfel recht­streeks contact op met het bedrijf via de contact­ge­ge­vens op hun officiële website in plaats van te klikken op links in de e‑mail.
  • Blijf op de hoogte van de nieuwste cyber­be­vei­li­gings­be­drei­gingen en oplich­ting door gere­nom­meerde cyber­be­vei­li­gings­blogs te volgen, u te abonneren op bevei­li­gings­nieuws­brieven en deel te nemen aan online forums of gemeen­schappen waar cyber­be­vei­li­gings­pro­fes­si­o­nals inzichten en advies delen.
  • Gebruik uitge­breide bevei­li­gings­soft­ware zoals antivirus- en antimalwareprogramma’s om uw apparaten regel­matig te scannen op bedrei­gingen. Houd deze programma’s bijge­werkt met de nieuwste updates om ervoor te zorgen dat ze nieuwe vormen van malware kunnen detec­teren en voorkomen.

“Het is belang­rijk te onthouden dat boven­staande scenario’s echte mensen raken: reizigers die hun persoon­lijke gegevens toever­trouwen aan boekings­plat­forms en bedrijven die ernaar streven veilige diensten aan te bieden. Voor reizigers betekent veilig blijven waakzaam zijn over het delen van persoon­lijke infor­matie en het veri­fi­ëren van de authen­ti­ci­teit van boekings­plat­formen. Geef tijdens jouw zomer­avon­turen prio­ri­teit aan je cyber­be­vei­li­ging om een veilige en zorgeloze vakantie tegemoet te gaan. Door waakzaam te blijven, kan je het risico om slacht­offer te worden van cyberop­lich­ting mini­ma­li­seren en met een gerust hart van de vakantie genieten,” besluit Lieven Van Rentergem, security expert bij Check Point.

Pin It on Pinterest

Share This