Vara við netsvikurum á Booking.com Magnús Jochum Pálsson skrifar 21. ágúst 2023 15:41 CERT-Is hefur varað fólk við netsvikurum sem reyna að svindla á fólki á bókunarsíðunni Booking.com. Samsett Netöryggissveit íslenskra stjórnvalda, CERT-IS, varar við netsvikurum á Booking.com. Árásaraðilar hafi þar komist yfir aðganga gististaða og sendi pósta á fólk sem eigi bókaða gistingu á stöðunum með það að markmiði að svíkja út fé. CERT-IS greinir frá þessu í tilkynningu á vef sínum. Svindlunum er lýst þannig að skilaboð berist frá gististað (sem séu í raun send af árásaraðilum) þess efnis að greiðslukorti viðtakanda hafi verið hafnað eða ekki staðist öryggisprófun í bókunarkerfi og sé því ógilt. Bókun viðkomandi hjá gististaðnum sé því í húfi og verði felld niður ef ekki er brugðist við innan sólahrings. Til að koma í veg fyrir það er viðtakandinn beðinn um að smella á hlekk sem gefinn er upp í skilaboðunum og staðfesta kortaupplýsingar þar. Viðtakanda er sömuleiðis tilkynnt að það sem verði dregið af kortinu verði strax endurgreitt. Hvetja fólk til að horfa gagnrýnum augum á skilaboð CERT-IS hvetur alla sem eiga bókaða gistingu í gegnum Booking.com að horfa gagnrýnum augum á skilaboð sem berast í gegnum bókunarsíðuna. Vitað sé til þess að árásaraðilarnir svari spurningum eða athugasemdum þeirra sem svara skilaboðunum. Þá segir að ef vafi leikur á hvort skilaboð komi frá gististaðnum sjálfum sé alltaf hægt að fara beint inn á heimasíðu gististaðarins og hafa samband við hann beint, til dæmis í gegnum símanúmer eða netfang sem þar eru gefin upp. Að lokum minnir CERT-IS alla rekstraraðila gististaða á Íslandi að setja upp fjölþátta auðkenningu á aðgang sinn á Booking.com, sem og aðra aðganga. Fjölþátta auðkenning geri árásarhópum mun erfiðara fyrir að taka yfir aðganga. Netöryggi Netglæpir Mest lesið Góður hárblástur og smink á morgnana á undanhaldi Atvinnulíf 15 ára afmæli kynjakvóta: „Langt frá því að vera fyrirmyndarríkið sem við teljum okkur vera“ Viðskipti innlent „Enginn í Lottu er á mannsæmandi launum“ Viðskipti innlent Tinna nýr framkvæmdastjóri upplýsingatæknisviðs hjá Innnes Viðskipti innlent Auglýstu tilboð of títt og fá milljón í sekt Neytendur Stjarna í 66 ár, myndabikar, húmor í þeim gömlu og jólasveinakennsla Atvinnulíf Martraðarverktaki Kópavogsbæjar greiddi ekki krónu með gati Viðskipti innlent Tekur við þjálfun kokkalandsliðsins Viðskipti innlent Framkvæmdastjóri Bónus: „Ég er svona „aulahúmor“-stríðinn“ Atvinnulíf „Hann bókstaflega argar á mig þangað til ég fer fram úr“ Atvinnulíf Fleiri fréttir 15 ára afmæli kynjakvóta: „Langt frá því að vera fyrirmyndarríkið sem við teljum okkur vera“ Tinna nýr framkvæmdastjóri upplýsingatæknisviðs hjá Innnes „Enginn í Lottu er á mannsæmandi launum“ Tekur við þjálfun kokkalandsliðsins Brú Talent kaupir Geko Consulting Halli hins opinbera minnkaði um 39 milljarða Spá aukinni verðbólgu um jólin Skatturinn endurgreiði áfram ofgreiddan skatt Bein útsending: Skattspor ferðaþjónustunnar Ýmsar forsendur Hæstaréttar um skilmálann jákvæðar „Ég tel að þessi dómur hafi takmarkað fordæmisgildi“ Skilmálarnir skýrir og Arion banki sýknaður í vaxtamálinu Martraðarverktaki Kópavogsbæjar greiddi ekki krónu með gati Ætlar að endurreisa Niceair Steinþór aftur sviðsstjóri Orku hjá Eflu DiBiasio og Beaudry til Genis Greiða tryggðar pakkaferðir úr Ferðatryggingasjóði eftir áramót Vaxtamálið: Niðurstaða um verðtryggðu lánin á morgun Kristín og Birta ráðnar til Origo Gengi Skaga tekur dýfu eftir tilkynningu Íslandsbanka Enn að rannsaka samráð í sorphirðu Hluthafar Íslandsbanka krefjast stjórnarkjörs Ferðamálastofa fellir úr gildi starfsleyfi Eagle golfferða Fjöldi erlendra farþega stendur í stað en Íslendingum fækkar Hulda nýr formaður Tækni- og hugverkaráðs SI Eldi verður eitt stærsta félag sinnar tegundar í heiminum Stærsti nóvembermánuður í sögu Icelandair Linda fer ekki fram til áframhaldandi stjórnarsetu Til Borealis Data Center eftir 22 ár hjá Össuri „Verðum að vona að þessi þróun haldi áfram“ Sjá meira
CERT-IS greinir frá þessu í tilkynningu á vef sínum. Svindlunum er lýst þannig að skilaboð berist frá gististað (sem séu í raun send af árásaraðilum) þess efnis að greiðslukorti viðtakanda hafi verið hafnað eða ekki staðist öryggisprófun í bókunarkerfi og sé því ógilt. Bókun viðkomandi hjá gististaðnum sé því í húfi og verði felld niður ef ekki er brugðist við innan sólahrings. Til að koma í veg fyrir það er viðtakandinn beðinn um að smella á hlekk sem gefinn er upp í skilaboðunum og staðfesta kortaupplýsingar þar. Viðtakanda er sömuleiðis tilkynnt að það sem verði dregið af kortinu verði strax endurgreitt. Hvetja fólk til að horfa gagnrýnum augum á skilaboð CERT-IS hvetur alla sem eiga bókaða gistingu í gegnum Booking.com að horfa gagnrýnum augum á skilaboð sem berast í gegnum bókunarsíðuna. Vitað sé til þess að árásaraðilarnir svari spurningum eða athugasemdum þeirra sem svara skilaboðunum. Þá segir að ef vafi leikur á hvort skilaboð komi frá gististaðnum sjálfum sé alltaf hægt að fara beint inn á heimasíðu gististaðarins og hafa samband við hann beint, til dæmis í gegnum símanúmer eða netfang sem þar eru gefin upp. Að lokum minnir CERT-IS alla rekstraraðila gististaða á Íslandi að setja upp fjölþátta auðkenningu á aðgang sinn á Booking.com, sem og aðra aðganga. Fjölþátta auðkenning geri árásarhópum mun erfiðara fyrir að taka yfir aðganga.
Netöryggi Netglæpir Mest lesið Góður hárblástur og smink á morgnana á undanhaldi Atvinnulíf 15 ára afmæli kynjakvóta: „Langt frá því að vera fyrirmyndarríkið sem við teljum okkur vera“ Viðskipti innlent „Enginn í Lottu er á mannsæmandi launum“ Viðskipti innlent Tinna nýr framkvæmdastjóri upplýsingatæknisviðs hjá Innnes Viðskipti innlent Auglýstu tilboð of títt og fá milljón í sekt Neytendur Stjarna í 66 ár, myndabikar, húmor í þeim gömlu og jólasveinakennsla Atvinnulíf Martraðarverktaki Kópavogsbæjar greiddi ekki krónu með gati Viðskipti innlent Tekur við þjálfun kokkalandsliðsins Viðskipti innlent Framkvæmdastjóri Bónus: „Ég er svona „aulahúmor“-stríðinn“ Atvinnulíf „Hann bókstaflega argar á mig þangað til ég fer fram úr“ Atvinnulíf Fleiri fréttir 15 ára afmæli kynjakvóta: „Langt frá því að vera fyrirmyndarríkið sem við teljum okkur vera“ Tinna nýr framkvæmdastjóri upplýsingatæknisviðs hjá Innnes „Enginn í Lottu er á mannsæmandi launum“ Tekur við þjálfun kokkalandsliðsins Brú Talent kaupir Geko Consulting Halli hins opinbera minnkaði um 39 milljarða Spá aukinni verðbólgu um jólin Skatturinn endurgreiði áfram ofgreiddan skatt Bein útsending: Skattspor ferðaþjónustunnar Ýmsar forsendur Hæstaréttar um skilmálann jákvæðar „Ég tel að þessi dómur hafi takmarkað fordæmisgildi“ Skilmálarnir skýrir og Arion banki sýknaður í vaxtamálinu Martraðarverktaki Kópavogsbæjar greiddi ekki krónu með gati Ætlar að endurreisa Niceair Steinþór aftur sviðsstjóri Orku hjá Eflu DiBiasio og Beaudry til Genis Greiða tryggðar pakkaferðir úr Ferðatryggingasjóði eftir áramót Vaxtamálið: Niðurstaða um verðtryggðu lánin á morgun Kristín og Birta ráðnar til Origo Gengi Skaga tekur dýfu eftir tilkynningu Íslandsbanka Enn að rannsaka samráð í sorphirðu Hluthafar Íslandsbanka krefjast stjórnarkjörs Ferðamálastofa fellir úr gildi starfsleyfi Eagle golfferða Fjöldi erlendra farþega stendur í stað en Íslendingum fækkar Hulda nýr formaður Tækni- og hugverkaráðs SI Eldi verður eitt stærsta félag sinnar tegundar í heiminum Stærsti nóvembermánuður í sögu Icelandair Linda fer ekki fram til áframhaldandi stjórnarsetu Til Borealis Data Center eftir 22 ár hjá Össuri „Verðum að vona að þessi þróun haldi áfram“ Sjá meira
15 ára afmæli kynjakvóta: „Langt frá því að vera fyrirmyndarríkið sem við teljum okkur vera“ Viðskipti innlent
15 ára afmæli kynjakvóta: „Langt frá því að vera fyrirmyndarríkið sem við teljum okkur vera“ Viðskipti innlent