پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

دامنه‌های جعلی با برندهای هتل‌داری کاربران را فریب دادند

آبان ۲۷, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– گزارش‌های منتشرشده نشان می‌دهد که یک عامل تهدید روس‌زبان با ساخت بیش از ۴۳۰۰ دامنه جعلی در حوزه گردشگری، اقدام به سرقت اطلاعات پرداخت مهمانان هتل کرده و برندهای معتبر رزرو آنلاین را جعل هویت کرده است.

به گزارش کمیته رکن چهارم، این کمپین فیشینگ که از فوریه ۲۰۲۵ آغاز شده، شامل ثبت دامنه‌هایی با اسامی مشابه پلتفرم‌های معروفی مانند Booking، Expedia، Agoda و Airbnb بوده است. از بین این دامنه‌ها، ۶۸۵ مورد از نام Booking استفاده کرده‌اند. مهاجمان با ارسال ایمیل‌های جعلی از کاربران می‌خواهند ظرف ۲۴ ساعت رزرو خود را با کارت بانکی تأیید کنند و آنان را به صفحاتی با ظاهر فریبنده و لوگوهای برندهای مشهور هدایت می‌کنند.

این صفحات که از ۴۳ زبان پشتیبانی می‌کنند، از شناسه خاص AD_CODE برای نمایش نسخه‌ای شخصی‌سازی‌شده استفاده کرده و با استفاده از CAPTCHA جعلی به‌ظاهر امنیت آن را افزایش می‌دهند. کاربران پس از وارد کردن اطلاعات کارت، با فرمی جعلی با عنوان تأیید سه‌مرحله‌ای (۳D Secure) روبه‌رو می‌شوند، در حالی که اطلاعاتشان در پس‌زمینه دزدیده می‌شود.

تحقیقات نشان می‌دهد که کدهای این سایت‌ها به زبان روسی نوشته شده‌اند و مشابهت دامنه‌های آن با دامنه‌های شناسایی‌شده در حملات قبلی Sekoia احتمال ارتباط بین کمپین‌ها را تقویت می‌کند. در کمپین‌های مشابه، بدافزارهایی مانند PureRAT نیز از طریق صفحات جعلی به کاربران منتقل شده‌اند.

همچنین در حملاتی دیگر، فایل‌های HTML جعلی با برندهایی نظیر مایکروسافت، Adobe و DHL از طریق ایمیل ارسال شده و اطلاعات واردشده کاربران مستقیماً به بات‌های تلگرام متصل به مهاجم فرستاده می‌شوند. این فعالیت‌ها بیشتر در اروپای مرکزی و شرقی شامل آلمان، چک، اسلواکی و مجارستان دیده شده‌اند و هدف آن‌ها نهادهای دولتی و شرکت‌های محلی بوده است.

تحلیلگران امنیتی تأکید دارند که این کیت‌های فیشینگ با بهره‌گیری از اتوماسیون و چندمرحله‌ای بودن، سرقت اطلاعات را در مقیاس صنعتی ممکن کرده‌اند. این موضوع نشان می‌دهد که فیشینگ به فرآیندی سیستماتیک و قابل تکرار تبدیل شده است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.