Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Τεράστια επίθεση ηλεκτρονικού ψαρέματος Μίμηση ως ταξιδιωτικές επωνυμίες που επιτίθενται σε χρήστες με 4.300 κακόβουλους τομείς

    12 Νοεμβρίου 2025

    Αυτές είναι οι πιο ακριβοπληρωμένες τεχνολογικές εργασίες για το 2025

    12 Νοεμβρίου 2025

    Το watchOS 26 έχει τρεις μεγάλες νέες ενημερώσεις για πρόσωπα Apple Watch

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Τεράστια επίθεση ηλεκτρονικού ψαρέματος Μίμηση ως ταξιδιωτικές επωνυμίες που επιτίθενται σε χρήστες με 4.300 κακόβουλους τομείς
    Security

    Τεράστια επίθεση ηλεκτρονικού ψαρέματος Μίμηση ως ταξιδιωτικές επωνυμίες που επιτίθενται σε χρήστες με 4.300 κακόβουλους τομείς

    Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Μια μεγάλη εκστρατεία phishing στοχεύει ταξιδιώτες σε όλο τον κόσμο, χρησιμοποιώντας περισσότερους από 4.300 ψεύτικους τομείς για την κλοπή στοιχείων κάρτας πληρωμής.

    Η επιχείρηση εστιάζει σε άτομα που σχεδιάζουν διακοπές ή πρόκειται να κάνουν check in σε ξενοδοχεία στέλνοντας ψεύτικα email επιβεβαίωσης κράτησης που φαίνεται να προέρχονται από αξιόπιστες ταξιδιωτικές εταιρείες.

    Οι εισβολείς έχουν δημιουργήσει ένα δίκτυο ιστοσελίδων που μοιάζουν με πραγματικές σελίδες κρατήσεων ξενοδοχείων, με γνωστά λογότυπα και επαγγελματικές διατάξεις, γεγονός που καθιστά δύσκολο τον εντοπισμό τους ως απάτες.

    Η καμπάνια χρησιμοποιεί ένα καλά κατασκευασμένο κιτ phishing που προσαρμόζεται σε συνδέσμους που αποστέλλονται στα θύματα μέσω email. Όταν κάποιος κάνει κλικ σε έναν σύνδεσμο στο ψεύτικο email, το πρόγραμμα περιήγησής του ανακατευθύνεται μέσω πολλών ιστότοπων προτού προσγειωθεί στη σελίδα phishing.

    Τα email υποστηρίζουν ότι μια κράτηση ξενοδοχείου πρέπει να επιβεβαιωθεί εντός 24 ωρών για να αποφευχθεί η ακύρωση, δημιουργώντας μια αίσθηση επείγοντος που ωθεί τα θύματα να ενεργήσουν γρήγορα χωρίς να ελέγξουν προσεκτικά τις λεπτομέρειες.

    Οι ψεύτικες σελίδες μιμούνται μεγάλες ταξιδιωτικές μάρκες, συμπεριλαμβανομένων των Airbnb, Booking.com, Expedia και Agoda, χρησιμοποιώντας τα λογότυπά τους και τα σχεδιαστικά τους στοιχεία για να φαίνονται νόμιμες.

    Οι σελίδες phishing (Πηγή - Netcraft)
    Οι σελίδες phishing (Πηγή – Netcraft)

    Ερευνητές ασφάλειας Netcraft αναγνωρισθείς ότι ο παράγοντας απειλής πίσω από αυτήν την εκστρατεία είναι ρωσόφωνος, με βάση εκτενή σχόλια στη ρωσική γλώσσα που βρέθηκαν στον πηγαίο κώδικα του κιτ phishing.

    Η επιχείρηση ξεκίνησε τον Φεβρουάριο του 2025 και αυξάνεται σταθερά, με τον εισβολέα να κατοχυρώνει νέους τομείς σχεδόν καθημερινά. Μία αξιοσημείωτη άνοδος σημειώθηκε στις 20 Μαρτίου 2025, όταν καταγράφηκαν 511 τομείς σε μία μόνο ημέρα.

    Οι τομείς ακολουθούν σταθερά μοτίβα με φράσεις όπως “επιβεβαίωση”, “κράτηση”, “επιβεβαίωση επισκέπτη”, “επιβεβαίωση κάρτας” ή “κράτηση” που εμφανίζονται στα ονόματά τους, συχνά σε συνδυασμό με τυχαίους αριθμούς.

    Ο εισβολέας χρησιμοποιεί κυρίως τέσσερις καταχωρητές τομέα: WebNIC, Μητρώο δημόσιου τομέα, Atak Domain Bilgi Teknolojileri AS και MAT BAO Corporation.

    Πολλές εκατοντάδες τομείς αναφέρονται ακόμη και σε συγκεκριμένα πολυτελή και boutique ξενοδοχεία από όλο τον κόσμο, κάνοντας την απάτη να φαίνεται πιο στοχευμένη και πειστική στα πιθανά θύματα.

    Αλυσίδα ανακατεύθυνσης και μηχανισμός μόλυνσης

    Η επίθεση phishing βασίζεται σε ένα πολύπλοκο σύστημα ανακατεύθυνσης που καθιστά πιο δύσκολο τον εντοπισμό και τον αποκλεισμό.

    Όταν τα θύματα κάνουν κλικ στο κουμπί «Επιβεβαίωση κράτησης» στο ψεύτικο email, δεν μεταβαίνουν απευθείας στον ιστότοπο ηλεκτρονικού ψαρέματος.

    Αντίθετα, ο σύνδεσμος τα στέλνει πρώτα σε έναν παλιό, αχρησιμοποίητο τομέα ιστότοπου που είχε αρχικά καταχωρηθεί το 2016 για προώθηση ταινίας. Στη συνέχεια, αυτός ο ιστότοπος ανακατευθύνεται σε μια σελίδα στο Blogspot, τη δωρεάν πλατφόρμα ιστολογίων της Google, η οποία τελικά ανακατευθύνεται στην πραγματική σελίδα phishing.

    Αυτή η αλυσίδα ανακατεύθυνσης πολλαπλών βημάτων εξυπηρετεί πολλούς σκοπούς. Βοηθά τους εισβολείς να αποφύγουν τον εντοπισμό από συστήματα ασφαλείας που ενδέχεται να επισημάνουν απευθείας συνδέσμους σε κακόβουλους ιστότοπους.

    Η χρήση νόμιμων πλατφορμών όπως το Blogspot προσθέτει ένα επίπεδο εμπιστοσύνης, καθώς το ενδιάμεσο URL εμφανίζεται σε μια πολύ γνωστή υπηρεσία. Η αλυσίδα καθιστά επίσης πιο δύσκολο για τους ερευνητές ασφαλείας να εντοπίσουν τον τελικό προορισμό και να τερματίσουν τη λειτουργία.

    Πολλά πραγματικά ξενοδοχεία έχουν πλαστογραφηθεί από τους εισβολείς (Πηγή – Netcraft)

    Μόλις τα θύματα φτάσουν στη σελίδα phishing, βλέπουν αυτό που φαίνεται να είναι μια νόμιμη φόρμα επιβεβαίωσης κράτησης ξενοδοχείου.

    Η σελίδα εμφανίζει ένα ψεύτικο Cloudflare CAPTCHA που στην πραγματικότητα δεν λειτουργεί, αλλά χρησιμοποιεί την επωνυμία Cloudflare για να δημιουργήσει ψευδή εμπιστοσύνη.

    Αφού περάσουν αυτόν τον πλαστό έλεγχο ασφαλείας, τα θύματα καλούνται να εισαγάγουν τα στοιχεία της κάρτας πληρωμής τους, όπως το όνομα του κατόχου της κάρτας, τον αριθμό της κάρτας, τον κωδικό CVV και την ημερομηνία λήξης.

    Η σελίδα εκτελεί επικύρωση Luhn για να ελέγξει εάν η μορφή αριθμού κάρτας είναι σωστή πριν επιχειρήσει να επεξεργαστεί μια δόλια συναλλαγή στο παρασκήνιο.

    Ενώ συμβαίνει αυτό, εμφανίζεται ένα ψεύτικο παράθυρο συνομιλίας υποστήριξης με αυτοματοποιημένα μηνύματα που λένε στα θύματα να επιβεβαιώσουν τις ειδοποιήσεις SMS από την τράπεζά τους, οι οποίες είναι στην πραγματικότητα οι πραγματικές ειδοποιήσεις απάτης που ενεργοποιούνται από τις μη εξουσιοδοτημένες χρεώσεις που επιχειρούν οι εισβολείς.

    Το κιτ phishing περιλαμβάνει εξελιγμένα χαρακτηριστικά, όπως υποστήριξη για 43 διαφορετικές γλώσσες και δημοσκόπηση σε πραγματικό χρόνο που στέλνει τα πλήκτρα του χρήστη πίσω στον διακομιστή του εισβολέα περίπου μία φορά το δευτερόλεπτο.

    Οι σελίδες χρησιμοποιούν ένα μοναδικό αναγνωριστικό που ονομάζεται “AD_CODE” στη διεύθυνση URL που καθορίζει ποια μάρκα ταξιδιού θα υποδυθεί, με διαφορετικούς κωδικούς που παράγουν διαφορετική επωνυμία στον ίδιο τομέα.

    Αυτό επιτρέπει στους εισβολείς να εκτελούν πολλές καμπάνιες ταυτόχρονα χρησιμοποιώντας την ίδια υποδομή, στοχεύοντας διαφορετικές επωνυμίες και ξενοδοχεία με προσαρμοσμένες σελίδες για κάθε θύμα.



    VIA: cybersecuritynews.com

    Related Posts


    Το νέο KomeX Android RAT διαφημίζεται σε φόρουμ χάκερ με πολλαπλές επιλογές συνδρομής
    Security

    Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
    Security

    Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8
    Security
    Captcha Google Phishing URL ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΑυτές είναι οι πιο ακριβοπληρωμένες τεχνολογικές εργασίες για το 2025
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Android

    Οι κάτοχοι Pixel ενδέχεται επιτέλους να μπορέσουν να απενεργοποιήσουν αυτήν τη δυνατότητα

    12 Νοεμβρίου 2025
    Security

    Τα Windows 11 υποστηρίζουν πλέον εφαρμογές τρίτων για διαχείριση εγγενών κωδικών πρόσβασης

    12 Νοεμβρίου 2025
    Android

    Πώς να διεκδικήσετε εύκολα την πίστωση των 20 $ στο YouTube TV εν μέσω της συνεχιζόμενης διακοπής λειτουργίας της Disney

    12 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025562 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025464 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Τεράστια επίθεση ηλεκτρονικού ψαρέματος Μίμηση ως ταξιδιωτικές επωνυμίες που επιτίθενται σε χρήστες με 4.300 κακόβουλους τομείς

    Marizas Dimitris12 Νοεμβρίου 2025
    Technology

    Αυτές είναι οι πιο ακριβοπληρωμένες τεχνολογικές εργασίες για το 2025

    Marizas Dimitris12 Νοεμβρίου 2025
    Apple

    Το watchOS 26 έχει τρεις μεγάλες νέες ενημερώσεις για πρόσωπα Apple Watch

    Marizas Dimitris12 Νοεμβρίου 2025
    Most Popular

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025562 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025464 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Τεράστια επίθεση ηλεκτρονικού ψαρέματος Μίμηση ως ταξιδιωτικές επωνυμίες που επιτίθενται σε χρήστες με 4.300 κακόβουλους τομείς

    12 Νοεμβρίου 2025

    Αυτές είναι οι πιο ακριβοπληρωμένες τεχνολογικές εργασίες για το 2025

    12 Νοεμβρίου 2025

    Το watchOS 26 έχει τρεις μεγάλες νέες ενημερώσεις για πρόσωπα Apple Watch

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.