Bu siteyi kullanarak Gizlilik Politikasını ve Kullanım Koşullarını kabul etmiş olursunuz.
Onayla
dijitaliyidir
Pazartesi, May 19, 2025
  • En çok bakılanlar:
  • dijitaliyidir
  • Editörün Seçimi
  • Teknoloji
  • Bilim
  • Yapay Zeka
  • Yapay Zeka
  • HABERLER
    • Editörün Seçtikleri
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
      • Instagram
      • Twitter
      • Facebook
      • TikTok
      • YouTube
      • LinkedIn
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
    Dijital Pazarlama
    • Ana Sayfa
    • Giriş
    • Şifre Hatırlatma
    • Şifre Değiştir
    • Logout
    Hızlı Link
    • Ana Sayfa
    • Giriş
    • Şifre Hatırlatma
    • Şifre Değiştir
    • Logout
  • Etkinlikler
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Kayıt & Giriş
  • E-Mağaza
Okuma: Hackerlar, Otel Misafirlerini Kandırmak için Sahte Booking.com Sayfası Kullanıyor
Bülten
Ara
dijitaliyidirdijitaliyidir
Yazı Tipi Yeniden BoyutlandırıcıAa
Ara
  • HABERLER
    • Editörün Seçtikleri
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
  • Etkinlikler
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Kayıt & Giriş
  • E-Mağaza

dijitaltrend →

iPhone 14 ve Üzeri Modellerde Uydu Üzerinden Acil SOS Özelliği!

Gönderen İrem Aydoğdu 17/05/2025 18:25

Tam Ekranlı Yeni iPhone 2027 Tasarımı Ortaya Çıktı!

Gönderen İrem Aydoğdu 17/05/2025 18:24

Cilt Bakterileri: Bizi Güneşten Koruyan Gizli Kahramanlarımız!

Gönderen Aslıhan Yıldız 17/05/2025 15:26

Apple’dan Fortnite’a App Store Yasağı

Gönderen Aslıhan Yıldız 17/05/2025 15:23

FDA, Alzheimer Teşhisi İçin İlk Kan Testini Onayladı

Gönderen Enis Yabar 17/05/2025 15:17
Mevcut bir hesabınız var mı? giriş yap
Takip Et:
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
dijitaliyidir > Blog > Dijital Güvenlik > Hackerlar, Otel Misafirlerini Kandırmak için Sahte Booking.com Sayfası Kullanıyor
Dijital GüvenlikEditörün Seçimi

Hackerlar, Otel Misafirlerini Kandırmak için Sahte Booking.com Sayfası Kullanıyor

Ayça Ayaz
Son güncelleme: 22/09/2023 22:12 22:12
Gönderen Ayça Ayaz
Paylaş
3 dk Okuma Süresi
Paylaş
  • Güvenlik araştırmacıları, otel ve rezervasyon sitelerine sızan hackerların sahte bir Booking.com sayfası kullanarak insanların kredi kartı bilgilerini çalmak için bir kimlik avı kampanyası başlattıklarını keşfetti.
  • Suçlular, otel müşterileriyle doğrudan iletişim kurarak kimlik avı mesajları gönderiyor ve acil eylem gerektiren mantıklı bahanelerle müşterileri kandırıyor.
  • Araştırmacılar, kullanıcıların istenmeyen bağlantılardan kaçınmalarını, tehditkâr mesajlara şüpheyle yaklaşmalarını ve kimlik avı girişimlerini doğrulamak için doğrudan resmi iletişim kanallarını kullanmalarını öneriyorlar.

Güvenlik araştırmacıları, hackerların otel, rezervasyon siteleri ve seyahat acentelerinin sistemlerini ihlal ederek müşterilere ait finansal verileri çalmak amacıyla karmaşık bir bilgi çalma kampanyası başlattığını tespit etti. Siber suçlular, sahte bir Booking.com ödeme sayfasını kullanarak kredi kartı bilgilerini toplamak için bu dolaylı yaklaşımı benimsediler.

Özetle bu yazıda:
Kimlik Avı SaldırılarıSahte Booking.com Sayfası

Kimlik Avı Saldırıları

Araştırmacılar, tipik olarak bilgi çalan kötü amaçlı yazılımların konaklama endüstrisini hedef almak için “gelişmiş sosyal mühendislik teknikleri” kullandıklarını gözlemledi. Siber güvenlik şirketi Perception Point’in araştırmacıları, bu yöntemin basit bir rezervasyon sorgusu veya mevcut bir rezervasyona atıfta bulunma şeklinde başladığını belirtiyorlar.

Suçlular, otel ile iletişime geçtikten sonra, tıbbi bir durum veya yolculardan biri için özel bir talep gibi bir bahane sunarak önemli belgeleri göndermek için bir URL kullanıyorlar. Ancak bu URL, insanları gizlice çalışarak hassas verileri toplayan ve bilgi çalan kötü amaçlı bir yazılıma yönlendiriyor.

Bu hafta yayımlanan yeni bir rapor, internet şirketi Akamai’deki araştırmacıların saldırının daha da ileri gittiğini ve hedefin otel müşterileri olduğunu belirtiyor. Akamai’de Bilgi Güvenliği Üst Düzey Yöneticisi olan Shiran Guez, “Bilgi hırsızı, otel üzerinde çalıştıktan sonra meşru müşterilerle mesajlaşmaya erişebilir.” diyor.

Siber suçlular, güvenilir bir iletişim kanalına sahip oldukları için kimlik avı mesajlarını, ele geçirilen otel, rezervasyon hizmeti veya seyahat acentesinden gelen meşru bir talep gibi gönderebiliyorlar. Mesajlar, ek bir kredi kartı doğrulaması gerektiğini ve acil bir eylemin gerekli olduğunu belirten mantıklı ifadeler içeriyor.

– Meşru rezervasyon platformu aracılığıyla iletilen inandırıcı kimlik avı mesajı. Kaynak: Akamai

Sahte Booking.com Sayfası

Guez, mağdurun rezervasyonu koruma bahanesiyle bir bağlantı aldığını açıklıyor. Bu bağlantı, mağdurun bilgisayarında karmaşık bir JavaScript base64 komut dosyasında kodlanmış bir yürütülebilir dosyayı çalıştırıyor. Araştırmacılar, bu komut dosyasının amacının tarama ortamı hakkında bilgi toplamak olduğunu ve analizi zorlaştırmak için tasarlandığını belirtiyorlar.

Saldırgan, potansiyel mağdurları dolandırmak için onları sahte Booking.com ödeme sayfasına yönlendiriyor, birden fazla güvenlik doğrulama ve analiz önleme tekniği kullanıyor. Guez, bu yaklaşıma rağmen normal işaretlerin dolandırıcılığı ortaya çıkarabileceğini belirtiyor ve kullanıcıların istenmeyen bağlantılardan kaçınmalarını, acil veya tehditkâr mesajlara şüpheyle yaklaşmalarını ve URL’leri dikkatlice kontrol etmelerini öneriyor.

– Sahte Booking.com ödeme sayfası kredi kartı bilgilerini topluyor. Kaynak: Akamai

Karmaşık kimlik avı kampanyalarının kurbanı olmamak için önerilen en iyi yol, şirketle doğrudan resmi bir e-posta adresi üzerinden veya telefon numarasından iletişime geçmek ve mesaj hakkında açıklama istemek.

Derleyen: Ayça Ayaz

Ayça Ayaz

ETİKETLER:booking.comdijitaliyidirdolandırılıcıkhackerkişisel bilgilerkredi kartıotelrezervasyonseyahat acentesi
Bu içeriği paylaş
Facebook Twitter Copy Link
Bu yazıya tepkin ne olur?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
Yorum yaz

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Bizi Takip Et

FacebookLike
TwitterFollow
InstagramFollow
banner banner

Son Eklenenler

iPhone 14 ve Üzeri Modellerde Uydu Üzerinden Acil SOS Özelliği!
Apple Dijital Güvenlik
Tam Ekranlı Yeni iPhone 2027 Tasarımı Ortaya Çıktı!
Apple Teknoloji
Cilt Bakterileri: Bizi Güneşten Koruyan Gizli Kahramanlarımız!
Bilim Sağlık
Apple’dan Fortnite’a App Store Yasağı
Oyun Dünyası

Bunları da beğenebilirsin ↷

Matematik Ne zaman İcat Edildi? İşte Tarihsel Yolculuğu

17/05/2025 13:59

iPhone ve Mac, Erişilebilirlik Sınırlarını Zorluyor!

16/05/2025 15:05

Copilot+ PC Performansı Apple’ı Geçti mi? Microsoft’un İddialı Karşılaştırması!

16/05/2025 15:04

Prader-Willi Sendromu: Doymak Bilmeyen Açlığa Yol Açan Hastalık

15/05/2025 21:51
Tüm içerikler Dijitaliyidir'e aittir ve web sitemiz kaynak gösterilmek koşulu ile kullanıma açıktır