Zomerse oplichting: online scams gerelateerd aan vakantie nemen toe

13 juni 2023

Check Point Research meldt dat er in mei 29.880 nieuwe domeinen werden aange­maakt die gere­la­teerd waren aan zomer­va­kantie. Dit is een stijging van 23% verge­leken met dezelfde periode vorig jaar. Van deze domeinen, was 1 op de 83 kwaad­aardig of verdacht. Cyber­cri­mi­nelen spelen daarmee in op sentiment: Met de stijgende prijzen van vluchten zijn mensen op zoek naar last minutes en voordelen en komen ze sneller in de verlei­ding om een lucra­tieve aanbie­ding te volgen.

Eén methode die cyber­cri­mi­nelen gebruiken, is het aanbieden van hotel- en lucht­vaart­ac­counts waarop belo­nings­punten zijn opgebouwd. Deze gestolen accounts worden gratis of te koop aange­boden op het Dark Web. Voor­beelden van derge­lijke accounts zijn hotels zoals Marriott en lucht­vaart­maat­schap­pijen zoals Delta en AA. Cyber­cri­mi­nelen gebruikten ook een speciale tool om accounts van de Radisson hotel­keten te stelen met als einddoel toegang te krijgen tot accounts met belo­nings­punten of gekop­pelde betaalkaarten.

Ook populaire lucht­vaart­maat­schap­pijen worden door cyber­cri­mi­nelen gebruikt om aan persoon­lijke gegevens of geld van doel­witten te komen. CPR’s onder­zoe­kers vonden phis­hing­mails die de lucht­vaart­maat­schappij Tap Air Portugal imiteerden. Hierin werden compen­sa­ties aange­boden voor vluchten die vertraagd zouden zijn. Op deze manier proberen cyber­cri­mi­nelen mensen op een kwaad­wil­lige link te laten klikken en zo gegevens of geld te stelen.

Kwaadaardige alternatieve “reisbureaus”

Een andere tactiek is het opzetten van “reis­bu­reaus” op Russische onder­grondse hack­markten. Deze bureaus bieden vlieg­tic­kets en hotel­boe­kingen aan tegen 45–50% gere­du­ceerde prijzen. Deze deals worden echter besteld met behulp van gestolen accounts van hotels, lucht­vaart­maat­schap­pijen en andere reis­ge­re­la­teerde websites.

“Patriarch Travel” dat vanuit Rusland opereert, biedt kopers 45–50% korting op een originele boeking die te vinden is op legitieme boeking­sites op het internet. Deze gere­du­ceerde prijzen komen van gestolen accounts van lucht­vaart­maat­schap­pijen en hotels.

“In een tijd waarin iedereen staat te popelen om een vakantie te boeken, moeten consu­menten extra voor­zichtig zijn”, stelt Zahier Madhar, security engineer bij Check Point. “Het is voor­na­me­lijk belang­rijk om altijd via een authen­tieke en betrouw­bare bron te boeken en de website te veri­fi­ëren. Als een aanbie­ding te mooi lijkt om waar te zijn, is het dat waar­schijn­lijk ook. Voorts zijn er tal van websites die een geve­ri­fi­eerde domein­naam proberen na te bootsen, let dus op extra letters of spel­fouten. Als laatste is de check naar het hang­slotje een goede veri­fi­catie, als de URL begint met HTTPS, voldoet de website aan inter­na­ti­o­nale vereisten.”

Pin It on Pinterest

Share This