Zamke za turiste: fišeri i spameri se kriju iza hiljada ponuda letova i smeštaja

Istraživači kompanije Kaspersky Lab su, prateći aktivnost spamera i fišera, otkrili brojne operacije tokom maja meseca koje eksploatišu želju ljudi za dobrom ponudom. Između ostalog, istraživači su otkrili preko 8,000 fišing napada prikrivenih kao ponude popularnih platformi za smeštaj, kao i nekoliko napada mejlovima koji naizgled dolaze od legitimnih agencija za putovanje koje pretplaćuju žrtve na plaćene telefonske usluge. Spam i fišing su među najefikasnijim vektorima napada. Manipulišu i eksploatišu ponašanje ljudi, kao što je poverenje u brendove, u procesu poznatom kao socijalni inženjering. Kampanje su često izuzetno ubedljive, sa napadačima koji koriste lažne sajtove koji su gotovo isti kao legitimna verzija, i koji lako nagovore neoprezne žrtve da podele informacije o svojoj bankarskoj kartici ili plate proizvod ili uslugu koja ne postoji.

U rasponu od samo jednog dana (21. maj) istraživači su prepoznali sedam različitih imejl napada predstavljenih kao ponude poznatih platformi za rezervaciju avionskih karata i smeštaja; sa tri imejla koja su nudila besplatne letove u zamenu za popunjavanje kratkog onlajn istraživanja i deljenje linka sa drugima. Nakon tri pitanja, korisnicima je traženo da unesu svoj broj telefona, koji su prevaranti onda koristili kako bi pretplatili žrtvu na plaćene mobilne usluge.