Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Τεράστια επίθεση ηλεκτρονικού ψαρέματος Μίμηση ως ταξιδιωτικές επωνυμίες που επιτίθενται σε χρήστες με 4.300 κακόβουλους τομείς
Security

Τεράστια επίθεση ηλεκτρονικού ψαρέματος Μίμηση ως ταξιδιωτικές επωνυμίες που επιτίθενται σε χρήστες με 4.300 κακόβουλους τομείς

Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια μεγάλη εκστρατεία phishing στοχεύει ταξιδιώτες σε όλο τον κόσμο, χρησιμοποιώντας περισσότερους από 4.300 ψεύτικους τομείς για την κλοπή στοιχείων κάρτας πληρωμής.

Η επιχείρηση εστιάζει σε άτομα που σχεδιάζουν διακοπές ή πρόκειται να κάνουν check in σε ξενοδοχεία στέλνοντας ψεύτικα email επιβεβαίωσης κράτησης που φαίνεται να προέρχονται από αξιόπιστες ταξιδιωτικές εταιρείες.

Οι εισβολείς έχουν δημιουργήσει ένα δίκτυο ιστοσελίδων που μοιάζουν με πραγματικές σελίδες κρατήσεων ξενοδοχείων, με γνωστά λογότυπα και επαγγελματικές διατάξεις, γεγονός που καθιστά δύσκολο τον εντοπισμό τους ως απάτες.

Η καμπάνια χρησιμοποιεί ένα καλά κατασκευασμένο κιτ phishing που προσαρμόζεται σε συνδέσμους που αποστέλλονται στα θύματα μέσω email. Όταν κάποιος κάνει κλικ σε έναν σύνδεσμο στο ψεύτικο email, το πρόγραμμα περιήγησής του ανακατευθύνεται μέσω πολλών ιστότοπων προτού προσγειωθεί στη σελίδα phishing.

Τα email υποστηρίζουν ότι μια κράτηση ξενοδοχείου πρέπει να επιβεβαιωθεί εντός 24 ωρών για να αποφευχθεί η ακύρωση, δημιουργώντας μια αίσθηση επείγοντος που ωθεί τα θύματα να ενεργήσουν γρήγορα χωρίς να ελέγξουν προσεκτικά τις λεπτομέρειες.

Οι ψεύτικες σελίδες μιμούνται μεγάλες ταξιδιωτικές μάρκες, συμπεριλαμβανομένων των Airbnb, Booking.com, Expedia και Agoda, χρησιμοποιώντας τα λογότυπά τους και τα σχεδιαστικά τους στοιχεία για να φαίνονται νόμιμες.

Οι σελίδες phishing (Πηγή - Netcraft)
Οι σελίδες phishing (Πηγή – Netcraft)

Ερευνητές ασφάλειας Netcraft αναγνωρισθείς ότι ο παράγοντας απειλής πίσω από αυτήν την εκστρατεία είναι ρωσόφωνος, με βάση εκτενή σχόλια στη ρωσική γλώσσα που βρέθηκαν στον πηγαίο κώδικα του κιτ phishing.

Η επιχείρηση ξεκίνησε τον Φεβρουάριο του 2025 και αυξάνεται σταθερά, με τον εισβολέα να κατοχυρώνει νέους τομείς σχεδόν καθημερινά. Μία αξιοσημείωτη άνοδος σημειώθηκε στις 20 Μαρτίου 2025, όταν καταγράφηκαν 511 τομείς σε μία μόνο ημέρα.

Οι τομείς ακολουθούν σταθερά μοτίβα με φράσεις όπως “επιβεβαίωση”, “κράτηση”, “επιβεβαίωση επισκέπτη”, “επιβεβαίωση κάρτας” ή “κράτηση” που εμφανίζονται στα ονόματά τους, συχνά σε συνδυασμό με τυχαίους αριθμούς.

Ο εισβολέας χρησιμοποιεί κυρίως τέσσερις καταχωρητές τομέα: WebNIC, Μητρώο δημόσιου τομέα, Atak Domain Bilgi Teknolojileri AS και MAT BAO Corporation.

Πολλές εκατοντάδες τομείς αναφέρονται ακόμη και σε συγκεκριμένα πολυτελή και boutique ξενοδοχεία από όλο τον κόσμο, κάνοντας την απάτη να φαίνεται πιο στοχευμένη και πειστική στα πιθανά θύματα.

Αλυσίδα ανακατεύθυνσης και μηχανισμός μόλυνσης

Η επίθεση phishing βασίζεται σε ένα πολύπλοκο σύστημα ανακατεύθυνσης που καθιστά πιο δύσκολο τον εντοπισμό και τον αποκλεισμό.

Όταν τα θύματα κάνουν κλικ στο κουμπί «Επιβεβαίωση κράτησης» στο ψεύτικο email, δεν μεταβαίνουν απευθείας στον ιστότοπο ηλεκτρονικού ψαρέματος.

Αντίθετα, ο σύνδεσμος τα στέλνει πρώτα σε έναν παλιό, αχρησιμοποίητο τομέα ιστότοπου που είχε αρχικά καταχωρηθεί το 2016 για προώθηση ταινίας. Στη συνέχεια, αυτός ο ιστότοπος ανακατευθύνεται σε μια σελίδα στο Blogspot, τη δωρεάν πλατφόρμα ιστολογίων της Google, η οποία τελικά ανακατευθύνεται στην πραγματική σελίδα phishing.

Αυτή η αλυσίδα ανακατεύθυνσης πολλαπλών βημάτων εξυπηρετεί πολλούς σκοπούς. Βοηθά τους εισβολείς να αποφύγουν τον εντοπισμό από συστήματα ασφαλείας που ενδέχεται να επισημάνουν απευθείας συνδέσμους σε κακόβουλους ιστότοπους.

Η χρήση νόμιμων πλατφορμών όπως το Blogspot προσθέτει ένα επίπεδο εμπιστοσύνης, καθώς το ενδιάμεσο URL εμφανίζεται σε μια πολύ γνωστή υπηρεσία. Η αλυσίδα καθιστά επίσης πιο δύσκολο για τους ερευνητές ασφαλείας να εντοπίσουν τον τελικό προορισμό και να τερματίσουν τη λειτουργία.

Πολλά πραγματικά ξενοδοχεία έχουν πλαστογραφηθεί από τους εισβολείς (Πηγή – Netcraft)

Μόλις τα θύματα φτάσουν στη σελίδα phishing, βλέπουν αυτό που φαίνεται να είναι μια νόμιμη φόρμα επιβεβαίωσης κράτησης ξενοδοχείου.

Η σελίδα εμφανίζει ένα ψεύτικο Cloudflare CAPTCHA που στην πραγματικότητα δεν λειτουργεί, αλλά χρησιμοποιεί την επωνυμία Cloudflare για να δημιουργήσει ψευδή εμπιστοσύνη.

Αφού περάσουν αυτόν τον πλαστό έλεγχο ασφαλείας, τα θύματα καλούνται να εισαγάγουν τα στοιχεία της κάρτας πληρωμής τους, όπως το όνομα του κατόχου της κάρτας, τον αριθμό της κάρτας, τον κωδικό CVV και την ημερομηνία λήξης.

Η σελίδα εκτελεί επικύρωση Luhn για να ελέγξει εάν η μορφή αριθμού κάρτας είναι σωστή πριν επιχειρήσει να επεξεργαστεί μια δόλια συναλλαγή στο παρασκήνιο.

Ενώ συμβαίνει αυτό, εμφανίζεται ένα ψεύτικο παράθυρο συνομιλίας υποστήριξης με αυτοματοποιημένα μηνύματα που λένε στα θύματα να επιβεβαιώσουν τις ειδοποιήσεις SMS από την τράπεζά τους, οι οποίες είναι στην πραγματικότητα οι πραγματικές ειδοποιήσεις απάτης που ενεργοποιούνται από τις μη εξουσιοδοτημένες χρεώσεις που επιχειρούν οι εισβολείς.

Το κιτ phishing περιλαμβάνει εξελιγμένα χαρακτηριστικά, όπως υποστήριξη για 43 διαφορετικές γλώσσες και δημοσκόπηση σε πραγματικό χρόνο που στέλνει τα πλήκτρα του χρήστη πίσω στον διακομιστή του εισβολέα περίπου μία φορά το δευτερόλεπτο.

Οι σελίδες χρησιμοποιούν ένα μοναδικό αναγνωριστικό που ονομάζεται “AD_CODE” στη διεύθυνση URL που καθορίζει ποια μάρκα ταξιδιού θα υποδυθεί, με διαφορετικούς κωδικούς που παράγουν διαφορετική επωνυμία στον ίδιο τομέα.

Αυτό επιτρέπει στους εισβολείς να εκτελούν πολλές καμπάνιες ταυτόχρονα χρησιμοποιώντας την ίδια υποδομή, στοχεύοντας διαφορετικές επωνυμίες και ξενοδοχεία με προσαρμοσμένες σελίδες για κάθε θύμα.



VIA: cybersecuritynews.com

Related Posts


Νέα καμπάνια κακόβουλου λογισμικού npm Επαληθεύει εάν ο επισκέπτης είναι θύμα ή ερευνητής πριν από την πρόκληση μόλυνσης
Security

Ένα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης
Security

Χάκερ που χρησιμοποιούν εργαλεία ηλεκτρονικού ψαρέματος για πρόσβαση σε λογαριασμούς M365 μέσω κωδικού συσκευής OAuth
Security
Captcha Google Phishing URL ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑυτές είναι οι πιο ακριβοπληρωμένες τεχνολογικές εργασίες για το 2025
Next Article Το iOS 26.2 beta προσθέτει νέα προσαρμογή Liquid Glass, ξυπνητήρια στην εφαρμογή Υπενθυμίσεις και πολλά άλλα
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ανακάλυψε το Μυστικό του Gmail: Τι Είναι ο Λειτουργία Εμπιστευτικότητας και Πώς να την Χρησιμοποιήσεις!
Technology

«Δισεκατομμύρια Gmail διευθύνσεις αλλάζουν παιχνίδι! Μάθε γιατί αυτό σε αφορά άμεσα!»

27 Δεκεμβρίου 2025
Technology

«Cosmote: Πώς να Αποφύγετε Απίστευτες Χρεώσεις στον Λογαριασμό σας – Απενεργοποιήστε Αυτή τη Ρύθμιση Τώρα!»

27 Δεκεμβρίου 2025
PuTTY Πλήρος Οδηγός - Download Links
Computer

PuTTY Πλήρος Οδηγός – Download Links

27 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!» Technology

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

Marizas Dimitris28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι! Technology

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Marizas Dimitris27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις! Science

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Marizas Dimitris27 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.