Si že rezervirala svoje počitnice? Bodi pozorna, saj Booking opozarja na veliko goljufijo

30. 6. 2024
Si že rezervirala svoje počitnice? Bodi pozorna, saj Booking opozarja na veliko goljufijo (foto: Profimedia)
Profimedia

Pri rezervaciji dopusta bodi še posebej pozorna in previdna.

Če pri rezervaciji svojega dopusta uporabljaš spletno stran ali aplikacijo Booking.com, bodi še posebej pozorna, saj so postali tarča velikega števila goljufov, ki želijo od njihov strank pobrati denar. Čeprav to ni nekaj novega, pa so zdaj s pomočjo umetne intelignece te prevare postale še posebej učinkovite.

Booking.com opozarja, da umetna inteligenca (AI) povzroča eksplozijo potovalnih goljufij. Marnie Wilking, vodja internetne varnosti v podjetju, je dejala, da se je v zadnjih 18 mesecih število goljufij "zvišalo od 500 do 900 %". Povedala je tudi, da se je posebej izrazito povečal fenomen 'phishing' – ko so ljudje prevarani in zavedeni, da predajo svoje finančne in druge osebne podatke – odkar so na trg izbruhnila generativna orodja umetne inteligence, kot je ChatGPT.

Profimedia

"Seveda 'phishing' poznamo že od začetka e-pošte, vendar se je njegov vzpon začel kmalu po uvedbi ChatGPT," je dejala. "Napadalci zagotovo uporabljajo umetno inteligenco za napade, ki posnemajo e-poštna sporočila veliko bolje kot kar koli, kar so naredili do danes," je dejala.

Prevaranti s pomočjo phishinga pogosto poskušajo prepričati ljudi, da predajo podatke o svoji bančni kartici, tako da jim pošljejo ponarejene – vendar zelo prepričljive – spletne povezave za rezervacije. Prevaranti pogosto ciljajo na spletna mesta, kot sta Booking.com in Airbnb, ker ljudem omogočajo, da navedejo svoja prenočišča brez nekega pravega preverjanja. Akterji v teh primerih zlorabijo ime in grafično podobo platforme. 

Ko nekdo svoje "prenočišče" plača, prevaranti izginejo brez sledu – kupec pa tako ostane brez bivališča in denarja – ali pa ga celo skušajo prevarati z dodatnimi sporočili. Tovrstne prevare so prisotne že desetletja, čeprav pogosto prihajajo z znaki goljufije, kot so črkovalne in slovnične napake. Prevara se odvija v dveh fazah, začenši s hoteli, ki so tarča prevarantskih e-poštnih sporočil. Pogosto trdijo, da prihajajo od gosta, ki je pustil dragocene dokumente med njihovim bivanjem, ki nato pošlje naknadno e-poštno sporočilo, ki hotel napoti na povezavo Google Drive, ki naj bi prikazovala sliko izgubljenega predmeta.

Profimedia

Povezava dejansko vsebuje zlonamerno programsko opremo, imenovano Vidar Infostealer, ki kriminalcem omogoča dostop do portala računa Booking.com, ki ga ljudje uporabljajo za svoje rezervacije. Od tam pa lahko ciljajo na stranke. V enem primeru, ki je vključeval hotel na Škotskem, je receptorko preslepil prevarant, ki je trdil, da želi rezervirati sobo zase in za svojega otroka z resnimi alergijami. Rekli so, da bi bilo lažje po e-pošti poslati dokument z opisom otrokovih alergij, da bi ugotovili, ali jih hotel lahko sprejme, priponka pa je vsebovala zlonamerno programsko opremo.

Oprema je zbrala podrobnosti o vseh hotelskih strankah Booking.com in jim poslala lažna e-poštna sporočila, da imajo 24 ur časa za plačilo. Jude McCorry, izvršna direktorica škotskega centra za kibernetiko in goljufije, je za Sky News povedala, da gre za "dobro zasnovano prevaro", ki bi jo tehnično manj vešči ljudje "zelo težko" prepoznali. Dejala je, da je "občutek nujnosti" pri zahtevanju denarja pogosto znak, da je nekaj narobe. Podjetje je priporočilo, da hoteli opozorijo osebje in jih naučijo, kako prepoznati takšne napade, medtem ko naj stranke za zaščito svojih računov uporabljajo večfaktorsko avtentikacijo. Prav tako morajo preučiti vsa e-poštna sporočila ali sporočila aplikacij, ki zahtevajo podrobnosti o plačilu, in se obrniti neposredno na Booking.com ali hotel, če imajo pomisleke.

Profimedia

Ne spreglej: