Atenție! Campanie de phishing care impersonează Booking.com

Microsoft transmite că începând din decembrie 2024, a observat existența unei campanii de phishing prin care o pretinsă agenție de turism online numită tot Booking.com utilizează tehnica de inginerie socială ClickFix și instalează malware de tip commodity pe sistemul țintă, în scopul comiterii de fraude financiare. Campania este încă în desfășurare.
Lidia Neagu - vin, 14 mart. 2025, 12:32
Atenție! Campanie de phishing care impersonează Booking.com

Tot în decembrie 2024, înainte de unele dintre cele mai aglomerate zile de călătorie, Microsoft Threat Intelligence a identificat o campanie de phishing care se dă drept agenția de turism online Booking.com și vizează organizațiile din industria ospitalității. Campania utilizează o tehnică de inginerie socială numită ClickFix pentru a livra mai multe tipuri de malware de furt de credențiale în scopul comiterii de fraude financiare și furturi. Începând din februarie 2025, această campanie este în desfășurare.

Această campanie de phishing vizează în mod specific persoanele din organizațiile de ospitalitate din America de Nord, Oceania, Asia de Sud și Sud-Est, precum și din Europa de Nord, Sud, Est și Vest, care au cele mai mari șanse să colaboreze cu Booking.com, primind emailuri false în numele agenției.

În tehnica ClickFix, un atacator încearcă să profite de tendințele umane de rezolvare a problemelor afișând mesaje false de eroare sau prompturi care instruiesc utilizatorii vizați să rezolve probleme copiind, lipind și lansând comenzi care, în cele din urmă, duc la descărcarea de malware. Această nevoie de interacțiune cu utilizatorul ar putea permite unor atacuri să treacă de caracteristicile de securitate convenționale și automate. În cazul acestei campanii de phishing, utilizatorul este instruit să folosească o comandă rapidă de la tastatură pentru a deschide fereastra Run din Windows, apoi să copieze și să lanseze o comandă pe care pagina de phishing o adaugă în clipboard.

Microsoft urmărește această campanie printr-o tehnologie numită Storm-1865, care însumează un grup de activități care cercetează campaniile de phishing menite să fure datele de plată și să realizeze tranzacții frauduloase. Organizațiile pot reduce impactul atacurilor de phishing prin educarea utilizatorilor în recunoașterea acestor pericole.

Te-ar mai putea interesa și
OCDE prognozează că economia României va scădea ușor în acest an. Organizația mai spune că țara noastră are nevoie de consolidare fiscală și reforme
OCDE prognozează că economia României va scădea ușor în acest an. Organizația mai spune că țara noastră are nevoie ...
România are nevoie de o consolidare fiscală susţinută după 2026 pentru a stabiliza datoria publică şi a reduce dezechilibrele externe, arată cele mai recente previziuni ale Organizaţiei......
Dragoș Pîslaru, anunț despre PNRR: Am depășit 60% grad de absorbție. Mai sunt în discuție 28 de milioane, față de 4,9 miliarde de euro
Dragoș Pîslaru, anunț despre PNRR: Am depășit 60% grad de absorbție. Mai sunt în discuție 28 de milioane, față ...
Dragoș Pîslaru, Ministrul Fondurilor Europene, anunță că România a absorbit mai mult de 60% din fondurile disponibile ...
RECORD. Ofertă fără precedent la creditele de locuință. Aproape 300 de tipuri de împrumuturi sunt puse la bătaie. Dobânzi, rate, condiții
RECORD. Ofertă fără precedent la creditele de locuință. Aproape 300 de tipuri de împrumuturi sunt puse la bătaie. ...
La ora actuală, pe piața bancară din România există 296 de tipuri de credite ipotecare sau cu destinație imobiliară ...
Cum explică Lidl că în 2025 au avut cu aproximativ 150 de angajați mai puțin, în medie, decât cu un an în urmă
Cum explică Lidl că în 2025 au avut cu aproximativ 150 de angajați mai puțin, în medie, decât cu un an în urmă
Potrivit datelor publicate de Ministerul de Finanțe, Lidl Discount SRL, compania care operează magazinele Lidl din România, ...