社交工程資訊 - 駭客利用偽造的Booking.com進行網釣攻擊
駭客利用偽造的Booking.com進行網釣攻擊
一、摘要
近期,資安業者Akamai揭露了一波鎖定線上旅遊產業的網釣攻擊,駭客利用偽造的Booking.com進行網釣攻擊,向訂房網站或飯店客服人員發送住宿相關詢問信件,企圖誘騙客服人員點選信中惡意連結以植入資訊竊取程式(盜走登入憑證、金融資訊等機密資料),成功後便能以訂房網站或飯店的名義展開第二階段的網釣攻擊,向真正的訂房者騙取信用卡資訊。
二、存在風險
- 駭客利用網釣攻擊,偽裝成訂房網站,向受害者發送含有惡意連結的電子郵件或簡訊。
- 當受害者點擊惡意連結時,會被導向一個偽造的Booking.com登入頁面。
- 受害者輸入登入憑證後,駭客即可取得其帳號資訊。
- 駭客再利用所盜走的帳號資訊,向受害者發送第二階段的網釣攻擊,以竊取其信用卡資料。
三、建議改善措施:
以下是一些防範網釣攻擊的建議:
- 使用者應提高警覺,對於來路不明的電子郵件或簡訊,切勿輕易點擊任何連結。
- 使用者應定期更新瀏覽器和作業系統,以修補已知的安全漏洞。
- 使用者應安裝防毒軟體並保持最新狀態。
此外,使用者也可以透過下列方式來確認電子郵件或簡訊是否來自可信的來源:
- 檢查電子郵件或簡訊的發件人地址。
- 查看電子郵件或簡訊是否包含任何拼寫錯誤或語法錯誤。
- 使用電子郵件或簡訊中的連結之前,先將其複製到筆記本中查看。