image

Echte hotelreservering gebruikt voor phishingaanval

dinsdag 5 augustus 2014, 10:41 door Redactie, 2 reacties

Cybercriminelen hebben de echte reserveringsgegevens van vakantiegangers in een Spaans hotel gebruikt voor het uitvoeren van een zeer overtuigende phishingaanval. Gasten die bij het hotel hadden gereserveerd ontvingen een e-mail met het verzoek om het CVV-nummer van hun creditcard.

Ook werd er gevraagd om geld naar een Pools rekeningnummer over te maken. De e-mail bevatte echter de correcte reserveringsdatum, hotelnaam, persoonlijke informatie zoals naam en adresgegeven en het juiste totaalbedrag, wat de aanval overtuigend maakte. De ontvanger van de e-mail werd vervolgens gevraagd om een scan van het overgemaakte bedrag terug te sturen, zo meldt The Register.

Hoe deze reserveringsgegevens in handen van de cybercriminelen kwamen is onbekend. De reservering werd via de website van Booking.com gedaan. Volgens Chris Boyd van Malwarebytes is het onwaarschijnlijk dat het lek zich bij Booking.com bevindt. Hij krijgt bijval van Rik Ferguson van Trend Micro, die denkt dat het probleem bij het Spaanse hotel ligt. Het is mogelijk dat de aanvallers toegang tot het reserveringssysteem van het hotel hebben gekregen en zodoende de gegevens konden gebruiken, aldus Ferguson.

Reacties (2)
05-08-2014, 15:15 door Anoniem
>>> Het is mogelijk dat de aanvallers toegang tot het reserveringssysteem van het hotel hebben gekregen (...)
Tja, dat mag geen verbazing wekken. Ik was een paar weken geleden in Malgrat, Spanje. Keurig hotel hoor, maar overal (ook bij de incheck-balie) Windows/XP computers. Ben er toen onwillekeurig toch op gaan letten, en kwam al snel tot de conclusie dat het er stikt van de XP-machines met vaak geen of sterk verouderde anti-virus software.
05-08-2014, 22:59 door Anoniem
Door Anoniem 15:15... dat het er stikt van de XP-machines met vaak geen of sterk verouderde anti-virus software.
Erg knap van je dat je dat zo maar even ziet vanaf de andere kant van de balie of mocht je even achter de XP-machine komen staan om een-en-ander te controleren?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.