Hackerlar, Otel Misafirlerini Kandırmak için Sahte Booking.com Sayfası Kullanıyor

  • Güvenlik araştırmacıları, otel ve rezervasyon sitelerine sızan hackerların sahte bir Booking.com sayfası kullanarak insanların kredi kartı bilgilerini çalmak için bir kimlik avı kampanyası başlattıklarını keşfetti.
  • Suçlular, otel müşterileriyle doğrudan iletişim kurarak kimlik avı mesajları gönderiyor ve acil eylem gerektiren mantıklı bahanelerle müşterileri kandırıyor.
  • Araştırmacılar, kullanıcıların istenmeyen bağlantılardan kaçınmalarını, tehditkâr mesajlara şüpheyle yaklaşmalarını ve kimlik avı girişimlerini doğrulamak için doğrudan resmi iletişim kanallarını kullanmalarını öneriyorlar.

Güvenlik araştırmacıları, hackerların otel, rezervasyon siteleri ve seyahat acentelerinin sistemlerini ihlal ederek müşterilere ait finansal verileri çalmak amacıyla karmaşık bir bilgi çalma kampanyası başlattığını tespit etti. Siber suçlular, sahte bir Booking.com ödeme sayfasını kullanarak kredi kartı bilgilerini toplamak için bu dolaylı yaklaşımı benimsediler.

Kimlik Avı Saldırıları

Araştırmacılar, tipik olarak bilgi çalan kötü amaçlı yazılımların konaklama endüstrisini hedef almak için “gelişmiş sosyal mühendislik teknikleri” kullandıklarını gözlemledi. Siber güvenlik şirketi Perception Point’in araştırmacıları, bu yöntemin basit bir rezervasyon sorgusu veya mevcut bir rezervasyona atıfta bulunma şeklinde başladığını belirtiyorlar.

Suçlular, otel ile iletişime geçtikten sonra, tıbbi bir durum veya yolculardan biri için özel bir talep gibi bir bahane sunarak önemli belgeleri göndermek için bir URL kullanıyorlar. Ancak bu URL, insanları gizlice çalışarak hassas verileri toplayan ve bilgi çalan kötü amaçlı bir yazılıma yönlendiriyor.

Bu hafta yayımlanan yeni bir rapor, internet şirketi Akamai’deki araştırmacıların saldırının daha da ileri gittiğini ve hedefin otel müşterileri olduğunu belirtiyor. Akamai’de Bilgi Güvenliği Üst Düzey Yöneticisi olan Shiran Guez, “Bilgi hırsızı, otel üzerinde çalıştıktan sonra meşru müşterilerle mesajlaşmaya erişebilir.” diyor.

Siber suçlular, güvenilir bir iletişim kanalına sahip oldukları için kimlik avı mesajlarını, ele geçirilen otel, rezervasyon hizmeti veya seyahat acentesinden gelen meşru bir talep gibi gönderebiliyorlar. Mesajlar, ek bir kredi kartı doğrulaması gerektiğini ve acil bir eylemin gerekli olduğunu belirten mantıklı ifadeler içeriyor.

Meşru rezervasyon platformu aracılığıyla iletilen inandırıcı kimlik avı mesajı. Kaynak: Akamai

Sahte Booking.com Sayfası

Guez, mağdurun rezervasyonu koruma bahanesiyle bir bağlantı aldığını açıklıyor. Bu bağlantı, mağdurun bilgisayarında karmaşık bir JavaScript base64 komut dosyasında kodlanmış bir yürütülebilir dosyayı çalıştırıyor. Araştırmacılar, bu komut dosyasının amacının tarama ortamı hakkında bilgi toplamak olduğunu ve analizi zorlaştırmak için tasarlandığını belirtiyorlar.

Saldırgan, potansiyel mağdurları dolandırmak için onları sahte Booking.com ödeme sayfasına yönlendiriyor, birden fazla güvenlik doğrulama ve analiz önleme tekniği kullanıyor. Guez, bu yaklaşıma rağmen normal işaretlerin dolandırıcılığı ortaya çıkarabileceğini belirtiyor ve kullanıcıların istenmeyen bağlantılardan kaçınmalarını, acil veya tehditkâr mesajlara şüpheyle yaklaşmalarını ve URL’leri dikkatlice kontrol etmelerini öneriyor.

Sahte Booking.com ödeme sayfası kredi kartı bilgilerini topluyor. Kaynak: Akamai

Karmaşık kimlik avı kampanyalarının kurbanı olmamak için önerilen en iyi yol, şirketle doğrudan resmi bir e-posta adresi üzerinden veya telefon numarasından iletişime geçmek ve mesaj hakkında açıklama istemek.

Derleyen: Ayça Ayaz

En Son

Kuantum Hesaplama: Avrupa’nın Kazanabileceği Bir Teknoloji Yarışı mı?

Kuantum bilgisayarlar, son yıllarda teknoloji dünyasının en kritik yarış alanlarından biri haline gelirken, Avrupa da bu alanda güçlü bir bilimsel altyapıya sahip olmasına rağmen küresel rekabette yerini sağlamlaştırmaya çalışıyor.

Manosphere: Dating Kültürünü Şekillendiren Tartışmalı Terimler

Bir zamanlar yalnızca internetin karanlık köşelerinde ve manosphere içinde kullanılan “alpha”, “Chad” ve “body count” gibi terimler, bugün sosyal medyada ve flört içeriklerinde hızla yayılırken, aslında çok daha büyük bir ideolojik dönüşümün izlerini taşıyor.

Yeni Trump Mobile Tasarımı ortaya çıktı

Trump Mobile’ın uzun süredir merakla beklenen T1 akıllı telefonu, ilk kez gerçek görüntüleri ve güncellenmiş özellikleriyle ortaya çıktı ve cihazın önceki tanıtımlara göre oldukça farklı bir tasarım ve donanımla geliştirildiği görülüyor.

Bieber’ın Coachella Performansı Müzik Endüstrisinin Geldiği Noktayı Gösteriyor

Justin Bieber, Coachella 2026 sahnesine sadece “geri dönmek” için...

Bültene Kaydol

Üye Özel

Yapay Zekâ Damgası: Dünyanın Prestijli Girişim Gününde 16 Çarpıcı Startup

Y Combinator’ın Winter 2026 Demo Day etkinliğinde tanıtılan yaklaşık 190 girişim arasından öne çıkan 16 startup, yapay zekânın farklı sektörlerde nasıl dönüştürücü bir rol üstlendiğini gözler önüne serdi. Hukuktan sağlığa, güvenlikten enerjiye uzanan projeler dikkat çekti.

Kagi’nin İnsan Odaklı İnterneti: ‘Küçük Web’le Tanışın

Kagi’nin ‘Küçük Web’ girişimi, interneti sadece insanlar tarafından yazılmış içeriklerle keşfetmeye odaklanıyor. Kişisel bloglar, bağımsız videolar ve web çizgi romanları, mobil ve web uygulamaları üzerinden daha erişilebilir hâle geliyor.

Yapay Zekâyla Konuşmanın Doğru Yolu

Yapay zekâya “lütfen” demek işe yarıyor mu? Onu tehdit etmek mi, yoksa bir bilim kurgu dizisindeki karakter gibi konuşturmak mı daha etkili? Uzmanlara göre sohbet robotlarından daha iyi sonuç almanın yolu sandığınız kadar gizemli değil.

LGBTQ+ Sporcular 2026 Kış Olimpiyat Oyunlarında Ön Planda Olacak

Açık kimlikleriyle LGBTQ+ olan yaklaşık 50 Olimpiyat sporcusu, konuşma ve yarışma hakları saldırı altında olmasına rağmen Kış Olimpiyat Oyunları boyunca çeşitli etkinliklerde yer alıyor.

Kripto Parayla Finanse Edilen İnsan Ticareti Hızla Artıyor

Tahminlere göre, fuhuş ve dolandırıcılık amacıyla insan ticareti işlemlerinde kripto para birimlerinin kullanımı 2025 yılında neredeyse iki katına çıktı.

- dijitaliyidir Sponsor Desteği -

spot_imgspot_img

Kuantum Hesaplama: Avrupa’nın Kazanabileceği Bir Teknoloji Yarışı mı?

Kuantum bilgisayarlar, son yıllarda teknoloji dünyasının en kritik yarış alanlarından biri haline gelirken, Avrupa da bu alanda güçlü bir bilimsel altyapıya sahip olmasına rağmen küresel rekabette yerini sağlamlaştırmaya çalışıyor.

Manosphere: Dating Kültürünü Şekillendiren Tartışmalı Terimler

Bir zamanlar yalnızca internetin karanlık köşelerinde ve manosphere içinde kullanılan “alpha”, “Chad” ve “body count” gibi terimler, bugün sosyal medyada ve flört içeriklerinde hızla yayılırken, aslında çok daha büyük bir ideolojik dönüşümün izlerini taşıyor.

Yeni Trump Mobile Tasarımı ortaya çıktı

Trump Mobile’ın uzun süredir merakla beklenen T1 akıllı telefonu, ilk kez gerçek görüntüleri ve güncellenmiş özellikleriyle ortaya çıktı ve cihazın önceki tanıtımlara göre oldukça farklı bir tasarım ve donanımla geliştirildiği görülüyor.