首页 > 传媒 > 关键词  > 五一假期最新资讯  > 正文

Check Point:长假临近,飞行积分、酒店奖励积分黑市曝光

2023-04-27 10:40 · 稿源: 站长之家用户

五一假期将近,随着疫情开放后第 一个“小长假”的到来,各种长短途、国内外旅游攻略已经霸榜各大主流社交app。另一方面,由于疫情前收入波动受的影响,以及全球机票价格飞涨,人们通常会抢购最 后一刻打折促销的特价机票,并总是会被各种超值特惠所吸引。不出意料,黑客和网络犯罪分子已开始利用人们的这种省钱心理为自己谋取不法收益。

近日,Check Point Research 曝光了一种日益增多的现象,揭露了几种网络犯罪分子以旅行为“伪装”的不法行径。

违法交易积分,用户恐成“同犯”

CPR的研究人员举例揭示了一个日渐兴盛的地下市场,其中攻击者和网络犯罪分子借助航空公司和酒店个人帐户被盗凭证,或者可用来购买机票及酒店住宿的奖励积分进行贩售。

网络犯罪分子使用的一种方法是提供包含奖励或飞行积分的酒店和航空公司帐户的被盗凭证。在黑客暗网论坛上,这些被盗凭证被免费提供或者有价销售。诸如万豪等酒店、达美航空和美国联合航空的此类帐户都在其列。网络犯罪分子还使用专用暴力破解工具从雷迪森酒店窃取帐户,最终目标是访问拥有奖励积分或绑定支付卡的帐户。

如下图所示,地下市场平台提供全球众多航空公司的机票。

下图展示包含奖励/飞行积分的被盗帐户交易

当我们要求购买包含积分的帐户时,卖家提供的商品。如截图所示,一个持有 1,500,000 以上积分的美国航空帐户的售价为 435 美元。

万豪酒店积分入住

下图为不法分子通过暴力破解出售雷迪森帐户奖励特别积分

暴力破解工具是一种用于破解或猜测密码或加密密钥的软件或程序,它会不断尝试每一种可能的字符组合,直至找到正确的字符组合。暴力破解工具经常被黑客用来非法获得计算机系统、网络和在线帐户的访问权限。

地下“旅行社”出售降价机票!

Patriarch 服务可为买家提供比合法预定网点优惠 45-50% 的价格。提供相关服务的网络犯罪分子会使用航空公司和酒店被盗帐户获得这些折扣价格。下面这则广告(原文是俄文,旁边是由 CPR 翻译的英文)来自暗网,声称提供抵达全球目的地(除俄罗斯以外)的机票,最 低订购价为 325 美元。

通过以上分享不难看出,不法分子正是抓住了用户旅游愿望高涨与价格敏感度上升的特殊时期进行牟利。然而,一旦由用户购买这些“廉价”产品或服务,他们不仅需要面对随时可能发生的被账户真实所有者举报、从而不得不中断旅游的风险,更有可能负担一系列相关法律连带责任。

网络钓鱼诈骗随处可见

网络钓鱼诈骗仍然是网络犯罪分子所用的一项主要技术,通常用于引诱用户提供其详细信息(包括财务信息),并以此来窃取资金和达成欺诈性交易。

该技术也被广泛用于旅游诈骗。本报告通过两个示例说明了网络犯罪分子如何冒充合法公司来引诱受害者。

在下面第 一个示例中,可以看到一个模仿越南航空网站的网络钓鱼网站。该网站提供各种交易和信息,诱骗买家预订旅行。它使用了一个与越南航空网站相似的域名 https://vietnam-airline\.org。

模仿越南航空的网络钓鱼网站

在下面第二个示例中,大家可以看到一封发送给潜在受害者的恶意垃圾邮件,该邮件以西南航空公司的名义声称受害者赢得了一份奖励(在其他航空公司也看到了类似的活动)。该邮件来自不同的发件人,标题为“西南航空反馈”或“您已获得批准”等。

电子邮件示例:

如何防范在线旅游诈骗:

1、警惕“天上掉馅饼”的交易:诈骗者往往利用诱人的交易来引诱毫无戒心的旅行者。如果价格好到难以置信,用户则最 好不要相信。在旅游旺季,鲜有航空公司能够提供半价机票。

2、使用安全的支付方式:线上预订旅行时,使用安全的支付方式,例如信用卡或微信、支付宝等。这些支付方式可设置多重交易防护,并支持就任何未经授权的交易提出异议。

3、检查 HTTPS:在进行任何在线交易(包括预订旅行)时,务必确保网站的 URL 中包含 HTTPS。这表明该网站安装了 SSL 证书,后者会对用户输入的数据进行加密,从而确保其安全。

4、在通过线上机构进行预订之前,务必了解卖家的情况。用户可以访问其网站,阅读他人的评论,并打听是否有其他人使用过这家机构

5、检查 Web 地址:识别潜在网络钓鱼攻击的另一种简便方法是查找不匹配的电子邮件地址、链接和域名。在点击电子邮件中的链接之前,收件人应将鼠标悬停在链接上,以查看实际链接目的地。例如,如果该电子邮件看似是由美国航空公司发送的,但其域名中不含“americanairlines.com”,则表明这是一封网络钓鱼电子邮件。

在旅游旺季来临之际,Check Point衷心希望广大用户在进行交易时,更加冷静的审视所有交易信息,尽量在合理价格区间内寻找符合自己心理预期的旅游产品与服务。在充分保证合法、安全的前提下,用户才能以更加放松的心态享受来之不易的旅行时光。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 春节佳能R50V让你从夜空绽放的烟花,到旅行足迹,直播不间断,画质有保障

    佳能R50V是一款专为视频创作和直播优化的APS-C画幅微单相机,旨在成为2026年春节影像创作的理想解决方案。它搭载2420万像素传感器和DIGIC X处理器,提供出色的高感画质与动态范围,支持6K超采4K视频、4K60p高帧率录制及全高清120p慢动作,并具备Canon Log 3和10-bit色深以满足专业后期需求。其基于深度学习的第二代全像素双核CMOS AF系统可智能识别追踪多种主体,新增的“特写演示短片”模式便于直播时快速切换焦点。机身小巧轻便(仅323克),设计完全视频化,配备专用视频模式转盘、大型录制按钮和竖拍优化,支持UVC/UAC协议实现单线直播。内置14种创意滤镜和5级美颜功能,方便直出分享。对于侧重静态摄影的用户,同系列R50仍是高性价比选择。佳能R50V以全面性能覆盖从入门到进阶视频创作者在春节拍摄中的核心诉求,是记录节日烟花盛景与温馨旅行的可靠伙伴。

  • 96年女生月入百万宣布30岁退休:已买好去冰岛的机票

    近日1996年出生的女生邓怡然宣布30岁退休,相关消息引发热议。据悉,邓怡然通过抖音个人账号叮当奇奇(三十退休版”发布短视频,称自己已经退休。 多家媒体报道称其一个月有100多万佣金收入,公司一年营收超1个亿,她将成为家中第一个退休的人。当事人表示,自己已经买好去冰岛的机票,规划开启旅行。

  • 三星“开放才能共赢”主题营销活动登陆米兰

    三星在米兰多个地标点亮户外广告,将奥运精神融入粉丝日常生活。作为奥运会和残奥会全球合作伙伴,三星通过户外广告展示2026年米兰-科尔蒂纳冬奥会与冬残奥会的激情,致敬奥运与残奥精神中的拼搏、坚韧与开放。广告以意大利残奥运动员为主角,展现他们使用三星手机拍摄的“胜利自拍”及奥运征程珍贵时刻。此次广告覆盖米兰大教堂等地标,将冰雪运动的活力从赛场传递至城市中心。三星持续以本土化方式传递“开放才能共赢”的品牌理念,并借助创新移动技术在全球范围传递奥林匹克精神。

  • 今天情人节 微信开放520元大额红包 官方提醒警惕网络诈骗

    今天是情人节,微信临时提升单个红包额度上限,由原来的200元上调至520元,方便用户表达爱意。由于520”谐音我爱你”,因此成为不少情侣传递心意的数字。骗子用你的号去诈骗、洗钱,你也要承担相应的法律责任。

  • 小米汽车推春节无忧服务:车坏路上免费救援 另可报销1500元高铁机票

    在今晚的小年夜直播中,小米董事长雷军介绍,小米汽车春节假期出行暖心服务已就位。 雷军介绍,2月9日-3月3日,也就是一直到元宵节期间,小米汽车支持所有车主24小时免费道路救援。 雷军强调,免费道路救援,不管什么原因,抛锚或者事故导致车辆无法正常行驶,小米汽车都会免费提

  • 广州一公司老板表演魔性舞蹈出圈 员工:平时十分亲和、开放

    2月6日至7日,广州正佳广场举办的“大唐千灯会嘉年华”活动现场,一段正佳集团副董事长兼CEO谢萌身着唐装、以“岭南荔枝使”身份登台表演的魔性舞蹈视频迅速火遍全网。 视频中,谢萌从舞台弹射而出,扭腰甩手、动作夸张大开大合,宛如一场“古装维密秀”,彩排时甚至模仿起“开屏红孔雀”的姿态,其独特舞风引发网友热烈讨论。 活动现场,台下员工的反应同样成

  • B站将在春晚直播开放真弹幕 已与总台春晚达成合作

    今年,B站与中央广播电视总台再度携手,成功拿下《2026年春节联欢晚会》独家弹幕视频平台的合作权。这一消息让众多年轻网友兴奋不已,纷纷期待在B站上以独特的方式感受春晚的魅力。 在总台春晚直播期间,B站用户将能够通过实时弹幕功能,畅所欲言地参与节目讨论与互动。为了确保用户在观看春晚时拥有更加流畅、优质的弹幕体验,B站特别加大了技术投入,对弹幕系�

  • 实时生成开放世界:新AI模型贴脸开大,游戏研发慌不慌?

    这两天,又有一款全新的AI模型出现了。 虽说如今AI改变各行各业的事情早就屡见不鲜,在游戏业,很多岗位也或多或少已经用上了AI技术,但最近发布的这款AI模型,它真不一样。 这款AI模型名叫PixVerse R1,按官方说法,PixVerse R1是全球首个真正意义上的「实时生成世界模型(Real-time World Model)」。

  • 联想集团举办首届创新加速器开放日,多个联合创新标杆案例集中亮相

    2月5日,联想集团在京举办首届创新加速器开放日暨“新商业创新生态路演”。活动吸引超100个创新项目参与,23家企业在现场展示AI算力、核心部件及软硬件应用等领域成果。联想创新加速器系统呈现赋能中小企业创新的阶段性成果,并与多家机构举行生态合作仪式。过去三年,该路演活动累计吸引超400个项目参与,促成近百次生态对接,推动60多个项目完成概念验证,助力近20个项目实现商业化落地与资本对接。现场揭晓了本次路演优胜名单,9家企业将获得百万级项目参与机会及联想工厂合作优先权等权益。多方嘉宾围绕硬科技投资、AI产业融合及大企业生态赋能等议题展开交流,一致认为开放协同的生态能力已成为企业持续成长的关键。联想创新加速器正是推动这一生态构建的重要平台,通过联动产业、资本与创新技术,携手各方共建AI新生态。

  • 世界顶尖科学家协会发布OPENSCI项目:探索开放科学基础设施的未来路径

    世界顶尖科学家协会近日发布开放科学基础设施项目OPENSCI,旨在利用区块链与人工智能技术,构建一个去中心化的全球科研协作网络。该项目计划于2026年迪拜世界顶尖科学家峰会期间正式推出,致力于实现科学知识的长期保存、可信验证与跨学科合作。OPENSCI将支持科研成果、假说与数据集的记录与验证,形成透明、可追溯的知识基础,为全球科研提供可持续支撑。

今日大家都在搜的词:

热文