image

Hotels doelwit van phishingaanval die van Booking.com afkomstig lijkt

donderdag 13 maart 2025, 16:25 door Redactie, 1 reacties

Hotels en andere accommodaties zijn het doelwit van een phishingaanval die van Booking.com afkomstig lijkt, zo waarschuwt Microsoft vandaag. De aanvallers proberen het doelwit uiteindelijk malafide PowerShell-commando's te laten uitvoeren die malware op het systeem installeren. De malware probeert vervolgens allerlei wachtwoorden en andere inloggegevens van het systeem te stelen.

De phishingmails doen zich voor als berichten van Booking.com en stellen bijvoorbeeld dat er negatieve recensies over het hotel zijn achtergelaten of dat de ontvanger zijn Booking.com-account moet verifiëren. Het bericht bevat een link, of een pdf-document met link, die naar een zogenaamde Booking.com-pagina wijst. De pagina bevat een geblurde versie van Booking.com en stelt dat er eerst een captcha moet worden opgelost.

De instructies voor het oplossen van de 'captcha' zorgen ervoor dat het slachtoffer een PowerShell-commando uitvoert waarmee infostealer-malware op het systeem wordt geïnstalleerd. Deze malware is speciaal ontwikkeld om allerlei inloggegevens van het systeem te stelen. Microsoft adviseert organisaties die dergelijke berichten ontvangen om direct contact met de serviceprovider op te nemen. Ook wordt aangeraden om het e-mailadres van de afzender te controleren, de daadwerkelijke bestemming van links te checken en op typo's te letten.

Vorige maand meldde de Fraudehelpdesk dat het vorig jaar meer meldingen van fraude via Booking.com heeft ontvangen dan het jaar daarvoor. Slachtoffers ontvangen via Booking.com berichten die afkomstig zijn van de gecompromitteerde accounts van hotels en andere verblijven. Aanvallers weten eerst de de systemen van hotels met malware te infecteren en kunnen zo de inloggegevens voor het account op Booking.com stelen. Vervolgens sturen de aanvallers vanuit het Booking.com-account van het hotel phishingberichten naar gasten dat ze hun gegevens opnieuw moeten bevestigen. In werkelijkheid wordt geprobeerd om creditcardgegevens en andere data te stelen.

Image

Reacties (1)
Vandaag, 09:43 door Anoniem
Heel bijzonder dat dit nu pas gemeld wordt. Dit is letterlijk al meer dan een jaar aan de gang. Onze theorie hier is dat het te maken heeft met de NAVO-top die dit jaar in Nederland plaatsvind omdat we dit initieel enkel gericht zagen op onze Nederlandse hotels.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.