Ο τουρισμός και τα ταξίδια στόχος του ψηφιακού εγκλήματος

10 Απριλίου 2023
τουρισμός και ταξίδια στόχος ψηφιακού εκγλήματος

Ταξιδιωτικές προσφορές πολύ καλές για να είναι αληθινές

Καθώς ο καιρός στρώνει την άνοιξη, τα ταξίδια πληθαίνουν και καθώς όλο και περισσότεροι πλέον χρησιμοποιούμε τις ψηφιακές υπηρεσίες, για να αγοράσουμε εισιτήρια, να κλείσουμε ξενοδοχεία κλπ, είναι καλό να έχουμε κατά νου ορισμένα μέτρα προστασίας απέναντι στο κυβερνοέγκλημα, το οποίο παραμονεύει, στήνοντας παγίδες εξαπάτησης του κοινού.  Αν μια ταξιδιωτική προσφορά μοιάζει υπερβολικά καλή για να είναι αληθινή, μάλλον δεν είναι, προειδοποιεί ο ΣΕΠΕ – Σύνδεσμος Επιχειρήσεων Πληροφορικής & Επικοινωνιών Ελλάδας, σε άρθρο του, που αναδημοσιεύουμε εδώ.

Ο τουρισμός και τα ταξίδια, στο στόχαστρο του ψηφιακού εγκλήματος!

Μια αγορά, που δρα παράνομα και πουλάει πόντους πτήσεων, rewards ξενοδοχείων και κλεμμένα διαπιστευτήρια λογαριασμών αεροπορικών εταιρειών, αναπτύσσεται παγκοσμίως. Με τις τιμές των αεροπορικών να έχουν εκτοξευθεί στα ύψη, εν μέσω του παγκόσμιου πληθωρισμού, όλοι αναζητούν εκπτώσεις και ειδικές προσφορές. Έτσι, πολύ εύκολα μπαίνουν στον πειρασμό να ακολουθήσουν οποιαδήποτε προσοδοφόρα προσφορά, που θα μειώσει τις υψηλές τιμές.

Φαίνεται ότι οι χάκερ και οι εγκληματίες στον κυβερνοχώρο έχουν αποφασίσει να αξιοποιήσουν αυτήν την τάση, στην προσπάθειά τους να μεγιστοποιήσουν τα κέρδη τους, αξιοποιώντας μια ανάγκη που απαιτεί επίλυση. Έτσι, οι εγκληματίες του κυβερνοχώρου προσφέρουν μια ποικιλία προσφορών για όσους επιδιώκουν να μειώσουν τα έξοδά τους, ενώ προσπαθούν να φτάσουν στον προορισμό των διακοπών τους.

Μια μέθοδος, που χρησιμοποιούν, είναι η προσφορά κλεμμένων διαπιστευτηρίων από λογαριασμούς ξενοδοχείων και αεροπορικών εταιρειών, που έχουν συσσωρεύσει πόντους ανταμοιβής ή αεροπορικών πτήσεων. Αυτά τα κλεμμένα διαπιστευτήρια προσφέρονται δωρεάν ή προς πώληση στο φόρουμ hacking Darknet.

Μια άλλη τακτική είναι η δημιουργία “ταξιδιωτικών γραφείων” στις ρωσικές παράνομες αγορές. Αυτά τα πρακτορεία προσφέρουν αεροπορικά εισιτήρια και κρατήσεις ξενοδοχείων σε τιμές 45%-50% μειωμένες. Ωστόσο, αυτές οι προσφορές παραγγέλλονται χρησιμοποιώντας κλεμμένους λογαριασμούς από ξενοδοχεία, αεροπορικές εταιρείες και άλλους ιστότοπους, που σχετίζονται με ταξίδια.

Καλπάζει η δραστηριότητα πώλησης κωδικών πρόσβασης, που έχουν κλαπεί από λογαριασμούς ξενοδοχείων και αεροπορικών εταιρειών

“Ψαρεύοντας” μια καλύτερη προσφορά

Οι απάτες ηλεκτρονικού ψαρέματος παραμένουν μια σημαντική τεχνική, που χρησιμοποιείται από εγκληματίες στον κυβερνοχώρο για να δελεάσουν τους χρήστες να παράσχουν τα στοιχεία τους, κατά προτίμηση οικονομικά και με αυτόν τον τρόπο, να κλέψουν χρήματα και να δημιουργήσουν δόλιες συναλλαγές.

Σε αυτό, οι ταξιδιωτικές απάτες δεν αποτελούν εξαίρεση και σε αυτήν την αναφορά παρέχουμε παραδείγματα 2 περιπτώσεων, όπου οι εγκληματίες του κυβερνοχώρου πλαστοπροσωπούν νόμιμες εταιρείες για να δελεάσουν τα θύματά τους.

Πώς να προστατευτείτε

  • Να είστε επιφυλακτικοί με προσφορές που φαίνονται πολύ καλές για να είναι αληθινές: Οι απατεώνες συχνά χρησιμοποιούν δελεαστικές προσφορές για να δελεάσουν ανυποψίαστους ταξιδιώτες. Εάν μια συμφωνία φαίνεται πολύ καλή για να είναι αληθινή, πιθανότατα δεν είναι. Κανείς δεν θα σας πουλήσει έκπτωση 50% στην τιμή του εισιτηρίου.
  • Χρησιμοποιήστε ασφαλείς μεθόδους πληρωμής: Όταν κάνετε κράτηση για ένα ταξίδι online, χρησιμοποιήστε έναν ασφαλή τρόπο πληρωμής, όπως πιστωτική κάρτα ή PayPal. Αυτές οι μέθοδοι προσφέρουν προστασία από δόλιες χρεώσεις και διευκολύνουν την αμφισβήτηση τυχόν μη εξουσιοδοτημένων συναλλαγών.
  • Έλεγχος για HTTPS: Όταν πραγματοποιείτε οποιαδήποτε ηλεκτρονική συναλλαγή, συμπεριλαμβανομένης της κράτησης ενός ταξιδιού, βεβαιωθείτε ότι ο ιστότοπος έχει HTTPS στη διεύθυνση URL. Αυτό υποδεικνύει ότι ο ιστότοπος διαθέτει πιστοποιητικό SSL, πράγμα που σημαίνει ότι τα δεδομένα που εισάγετε είναι κρυπτογραφημένα και ασφαλή.
  • Πριν κάνετε κράτηση με μια εταιρεία online: Βεβαιωθείτε ότι γνωρίζετε από ποιον αγοράζετε. Ελέγξτε τον ιστότοπό της, συγκεντρώστε κριτικές άλλων και ερευνήστε εάν κάποιος έχει ακούσει για αυτήν την εταιρεία στο παρελθόν
  • Ελέγξτε τις διευθύνσεις ιστού: Ένας άλλος εύκολος τρόπος για να εντοπίσετε πιθανές επιθέσεις ηλεκτρονικού ψαρέματος είναι να αναζητήσετε διευθύνσεις ηλεκτρονικού ταχυδρομείου, συνδέσμους και ονόματα τομέα που δεν ταιριάζουν. Οι παραλήπτες θα πρέπει πάντα να τοποθετούν το δείκτη του ποντικιού πάνω από έναν σύνδεσμο σε ένα μήνυμα ηλεκτρονικού ταχυδρομείου πριν κάνουν κλικ σε αυτόν, για να δουν τον πραγματικό προορισμό του συνδέσμου.

ΠΗΓΗ
ΣΕΠΕ

Κοινοποιήστε
Μετάβαση στο περιεχόμενο