首页 > 传媒 > 关键词  > 五一假期最新资讯  > 正文

Check Point:长假临近,飞行积分、酒店奖励积分黑市曝光

2023-04-27 10:40 · 稿源: 站长之家用户

五一假期将近,随着疫情开放后第 一个“小长假”的到来,各种长短途、国内外旅游攻略已经霸榜各大主流社交app。另一方面,由于疫情前收入波动受的影响,以及全球机票价格飞涨,人们通常会抢购最 后一刻打折促销的特价机票,并总是会被各种超值特惠所吸引。不出意料,黑客和网络犯罪分子已开始利用人们的这种省钱心理为自己谋取不法收益。

近日,Check Point Research 曝光了一种日益增多的现象,揭露了几种网络犯罪分子以旅行为“伪装”的不法行径。

违法交易积分,用户恐成“同犯”

CPR的研究人员举例揭示了一个日渐兴盛的地下市场,其中攻击者和网络犯罪分子借助航空公司和酒店个人帐户被盗凭证,或者可用来购买机票及酒店住宿的奖励积分进行贩售。

网络犯罪分子使用的一种方法是提供包含奖励或飞行积分的酒店和航空公司帐户的被盗凭证。在黑客暗网论坛上,这些被盗凭证被免费提供或者有价销售。诸如万豪等酒店、达美航空和美国联合航空的此类帐户都在其列。网络犯罪分子还使用专用暴力破解工具从雷迪森酒店窃取帐户,最终目标是访问拥有奖励积分或绑定支付卡的帐户。

如下图所示,地下市场平台提供全球众多航空公司的机票。

下图展示包含奖励/飞行积分的被盗帐户交易

当我们要求购买包含积分的帐户时,卖家提供的商品。如截图所示,一个持有 1,500,000 以上积分的美国航空帐户的售价为 435 美元。

万豪酒店积分入住

下图为不法分子通过暴力破解出售雷迪森帐户奖励特别积分

暴力破解工具是一种用于破解或猜测密码或加密密钥的软件或程序,它会不断尝试每一种可能的字符组合,直至找到正确的字符组合。暴力破解工具经常被黑客用来非法获得计算机系统、网络和在线帐户的访问权限。

地下“旅行社”出售降价机票!

Patriarch 服务可为买家提供比合法预定网点优惠 45-50% 的价格。提供相关服务的网络犯罪分子会使用航空公司和酒店被盗帐户获得这些折扣价格。下面这则广告(原文是俄文,旁边是由 CPR 翻译的英文)来自暗网,声称提供抵达全球目的地(除俄罗斯以外)的机票,最 低订购价为 325 美元。

通过以上分享不难看出,不法分子正是抓住了用户旅游愿望高涨与价格敏感度上升的特殊时期进行牟利。然而,一旦由用户购买这些“廉价”产品或服务,他们不仅需要面对随时可能发生的被账户真实所有者举报、从而不得不中断旅游的风险,更有可能负担一系列相关法律连带责任。

网络钓鱼诈骗随处可见

网络钓鱼诈骗仍然是网络犯罪分子所用的一项主要技术,通常用于引诱用户提供其详细信息(包括财务信息),并以此来窃取资金和达成欺诈性交易。

该技术也被广泛用于旅游诈骗。本报告通过两个示例说明了网络犯罪分子如何冒充合法公司来引诱受害者。

在下面第 一个示例中,可以看到一个模仿越南航空网站的网络钓鱼网站。该网站提供各种交易和信息,诱骗买家预订旅行。它使用了一个与越南航空网站相似的域名 https://vietnam-airline\.org。

模仿越南航空的网络钓鱼网站

在下面第二个示例中,大家可以看到一封发送给潜在受害者的恶意垃圾邮件,该邮件以西南航空公司的名义声称受害者赢得了一份奖励(在其他航空公司也看到了类似的活动)。该邮件来自不同的发件人,标题为“西南航空反馈”或“您已获得批准”等。

电子邮件示例:

如何防范在线旅游诈骗:

1、警惕“天上掉馅饼”的交易:诈骗者往往利用诱人的交易来引诱毫无戒心的旅行者。如果价格好到难以置信,用户则最 好不要相信。在旅游旺季,鲜有航空公司能够提供半价机票。

2、使用安全的支付方式:线上预订旅行时,使用安全的支付方式,例如信用卡或微信、支付宝等。这些支付方式可设置多重交易防护,并支持就任何未经授权的交易提出异议。

3、检查 HTTPS:在进行任何在线交易(包括预订旅行)时,务必确保网站的 URL 中包含 HTTPS。这表明该网站安装了 SSL 证书,后者会对用户输入的数据进行加密,从而确保其安全。

4、在通过线上机构进行预订之前,务必了解卖家的情况。用户可以访问其网站,阅读他人的评论,并打听是否有其他人使用过这家机构

5、检查 Web 地址:识别潜在网络钓鱼攻击的另一种简便方法是查找不匹配的电子邮件地址、链接和域名。在点击电子邮件中的链接之前,收件人应将鼠标悬停在链接上,以查看实际链接目的地。例如,如果该电子邮件看似是由美国航空公司发送的,但其域名中不含“americanairlines.com”,则表明这是一封网络钓鱼电子邮件。

在旅游旺季来临之际,Check Point衷心希望广大用户在进行交易时,更加冷静的审视所有交易信息,尽量在合理价格区间内寻找符合自己心理预期的旅游产品与服务。在充分保证合法、安全的前提下,用户才能以更加放松的心态享受来之不易的旅行时光。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • Check Point公司展示AI赋能云端交付安全平台

    突破性的本地化解决方案和战略洞察力将进一步提升网络安全新格局中国,上海-2024年4月18日,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司今日宣布“AI驱动网安未来”—CheckPoint中国区用户及合作伙伴大会在上海顺利召开!在本次大会中,超过400名用户、合作伙伴以及数家行业知名媒体来宾齐聚上海,共同探讨网络安全行业未来发展趋势与我国市场动态需求。在�

  • AI驱动网安未来---Check Point 中国区用户和合作伙伴大会成功举办

    突破性的本地化平台和战略洞察力将进一步提升网络安全新格局。上海-2024年4月18日,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司今日宣布“AI驱动网安未来”—CheckPoint中国区用户及合作伙伴大会在上海顺利召开!在本次大会中,超过400名用户、合作伙伴以及数家行业知名媒体来宾齐聚上海,共同探讨网络安全行业未来发展趋势与我国市场动态需求。通过近距离�

  • Check Point 再次革新电子邮件安全防护:获得专利的统一管理功能可帮助提高效率和生产力

    带有高级威胁防护功能的创新型单界面电子邮件管理解决方案现已推出2024年4月,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司近日宣布推出一系列全新电子邮件安全功能,包括获得专利的统一隔离、DMARC监控、归档和智能横幅,以增强其CheckPointHarmonyEmail&Collaboration产品组合。自2023年以来,CheckPoint现已针对HarmonyEmail&Collaboration发布了超过75项新功能,通过预防措施进一步加强了协同式电子邮件安全防护,以有效应对日趋严峻的网络攻击威胁。该综合型平台集多项云端技术于一身,包括确保工作空间安全的CheckPointHarmony、确保云安全的CheckPointCloudGuard、确保网络安全的CheckPointQuantum,以及支持协同式安全运维和服务的CheckPointInfinityCoreServices。

  • Check Point 与 NVIDIA 携手树立 AI 云基础设施大规模安全防护新标准

    CheckPoint的全新AICloudProtect解决方案集成了NVIDIABlueField数据处理单元,可更好地保护AI云数据中心。在刚刚过去的三月,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司宣布与NVIDIA协作增强AI云基础设施安全防护。该综合型平台集多项云端技术于一身,包括确保工作空间安全的CheckPointHarmony、确保云安全的CheckPointCloudGuard、确保网络安全的CheckPointQuantum,以及支持协同式�

  • Check Point 与微软展开新合作,Microsoft Azure OpenAI 与 Infinity AI Copi lot强强联合

    利用先进的人工智能技术树立网络安全管理和运营的新标杆2024年4月,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司宣布与微软展开合作,通过与MicrosoftAzureOpenAI服务集成进一步增强CheckPointInfinityAICopi lot效能。这次合作标志着网络安全AI应用的重大进步。该综合型平台集多项云端技术于一身,包括确保工作空间安全的CheckPointHarmony、确保云安全的CheckPointCloudGuard、确

  • 官翻Steam Deck半价出售

    Steam商店现以折扣价出售旧款Steam掌机官翻版,64GB基础型号仅售279美元,较首发价便宜120美元:256GB中配型号仅售319美元;带防眩光雾面屏的512GB高配型号现售359美元,较首发价低了差不多300美元,几近腰斩。官翻已通过全面测试并附带一年质保,官方也鼓励用户自己动手维修或摩机,比如这种丧心病狂的改装案例:拥有十九年资历章的Steam资深用户深感游戏库太大,没地方能装下,于是用集线器SD卡NVME硬盘盒组合将SteamDeck的外部存储容量扩充至15.5TB:该装置利用一个类似MOLLE的快拆系统挂接在Deck背后,唯一的问题是供电由外部电源切换至Deck机内电源时盘符会弹出然后重新识别,在更换另一个品牌的NVME硬盘盒后这个问题也被解决了。有用户反映执行RMA流程返回的Ally掌机仍存在这方面的问题,许多主播仍在不负责任地大力推介。

  • 免费用户也可创建GPTs了?ChatGPT 即将更新功能曝光 GPT plus不香了!

    博主TiborBlaho在推特上披露了ChatGPT即将推出的新功能和改进,尽管关于GPT-5的具体信息尚未公开,但OpenAI显然已经在为ChatGPT的下一步发展做准备。新版用户界面:界面将进行优化,部分元素将被隐藏或重新设计。小部件功能,包括天气、计算器、体育、财经、时区差异等。

  • Nothing 宣布其耳机将支持 ChatGPT

    Nothing近日宣布,计划将ChatGPT与其智能手机和耳机更深度整合。此举将为公司的客户提供更快速的服务。该博客文章表示:“Nothing还将通过在NothingOS中嵌入系统级入口点到ChatGPT,包括截屏共享和Nothing风格的小部件,改善Nothing智能手机用户体验。

  • OpenAI允许用户直接使用ChatGPT:无需注册账号

    当地时间4月1日,知名人工智能公司OpenAI发布重要公告,宣布将允许用户无需注册即可直接使用ChatGPT,这一举措旨在让更多人能够轻松体验人工智能的魅力。值得注意的是,对于未注册的用户,某些高级功能如保存或分享聊天记录、使用个性化指令等将无法享受。这一举措既体现了OpenAI对于技术进步的追求,也充分尊重了用户的个人意愿和权益。

  • 今天起,ChatGPT无需注册就能用了!

    OpenAI狠狠地open了一把:像这样,直接登录网站,然后就可以开启对话:OpenAI对发布这个“超自由版ChatGPT”的解释是:不过面对OpenAI突如其来的open,很多网友还是觉得难以置信:但OpenAI这一次,是真没开玩笑。超自由版ChatGPT对于这个“超自由版ChatGPT”,需要强调是开放的只有3.5版本,GPT-4的使用还是老方法。奥特曼交出基金控制权,可能就是加速主义的妥协,毕竟内讧事件中,加速

今日大家都在搜的词:

热文

  • 3 天
  • 7天