Was gegen Hacking auf Airbnb, Booking.com und Expedia zu tun ist.
Recently, there has been a surge in hacking incidents targeting guests on popular travel booking sites like Airbnb, Booking.com, and Expedia. Phishing scams, in particular, have become a significant issue, affecting many hosts. According to IBM Security, the travel industry has become the second-most targeted industry for cybercriminals, following the financial sector. Since AI for example ChatGPT became available for everyone incidents have exploded because AI allows bad actors to create better content in multiple languages.
Wie die Betrügereien funktionieren
Die bevorzugte Methode von Angreifern sind Phishing-E-Mails und Malware, die den Computer übernehmen. Sie nutzen gefälschte Werbung, die zu gefälschten Login-Seiten führt, und Social Engineering, um die hilfreiche Natur der Gastgewerbebranche auszunutzen, um über gut erstellte Phishing-E-Mails Zugang zu Immobilienkonten zu erhalten.
Sobald ein Computer gehackt wird, haben Angreifer Zugriff auf Buchungen und sprechen Gäste an, indem sie behaupten, das Hotel oder der OTA zu sein, um Zahlungen oder Kreditkartendaten zu erpressen.
Phishing als Service hat sich im vergangenen Jahr zunehmend auf die Gastgewerbebranche konzentriert, wobei die Zugangsdaten für OTA-Konten wie Waren im Darknet gehandelt werden.
Da böswillige Akteure ihr "Geschäft" professionalisieren, wird es für Unterkunftsanbieter immer wichtiger, sich selbst zu schützen.
Wie PhishingBuster Phishing bekämpft
Hacker schicken in der Regel weiterhin Phishing-E-Mails, bis sie den Zugriff auf die Airbnb-, Booking.com- oder Expedia-Konten des Gastgebers von ihren PCs aus verlieren. Oft dauert es eine Weile, bis die Unterkünfte bemerken, dass sie gehackt wurden und ihre Gäste angegriffen werden.
PhishingBuster ist ein robustes Werkzeug, das entwickelt wurde, um Phishing-Betrügereien zu erkennen. Es identifiziert und benachrichtigt Hosts über gefälschte E-Mails, die von ihren PCs gesendet werden, sodass sie schnell Maßnahmen ergreifen können, wie zum Beispiel Passwörter ändern, um zukünftige Angriffe zu verhindern.
PhishingBuster überwacht Nachrichten, die von Beds24-Konten an Gäste (Airbnb, Booking.com, Expedia) stündlich gesendet werden.
Hier ein Beispiel für eine tatsächliche Hacker-Nachricht, die von PhishingBuster erkannt wurde:
Lieber (echter Gastname),
Leider kann Ihre Reservierung aufgrund eines Fehlers bei der Überprüfung Ihrer Zahlungsmethode storniert werden. Sie können Ihre Zahlungsmethode über einen personalisierten Link überprüfen:
https://airbnb-verify.xxxx/payment/XXXXXXX
Die eigentlichen Nachrichten können variieren, da Angreifer sie ständig aktualisieren, aber alle Nachrichten verweisen auf Seiten, die genau wie die tatsächlichen Webseiten des Kanals aussehen, sodass sie leicht für echt gehalten werden können.
Alle Beds24-Nutzer können jetzt PhishingBuster integrieren, um sich selbst und ihre Gäste zu schützen. Melden Sie sich bei PhishingBuster an und starten Sie Ihre kostenlose Testphase.
Was können Immobilien sonst noch bewirken
Schlechte Praktiken wie das Weitergeben von Passwörtern, unsicheren Passwörtern und die Wiederverwendung von Passwörtern ermöglichen es böswilligen Akteuren, leichter Zugang zu Passwörtern und Computern zu erhalten.
Stellen Sie sicher, dass Sie das Personal schulen und Best Practices anwenden, um Ihr Unternehmen und Ihre Gäste zu schützen. Lesen Sie mehr in diesem Artikel.