Vara við netsvikurum á Booking.com Magnús Jochum Pálsson skrifar 21. ágúst 2023 15:41 CERT-Is hefur varað fólk við netsvikurum sem reyna að svindla á fólki á bókunarsíðunni Booking.com. Samsett Netöryggissveit íslenskra stjórnvalda, CERT-IS, varar við netsvikurum á Booking.com. Árásaraðilar hafi þar komist yfir aðganga gististaða og sendi pósta á fólk sem eigi bókaða gistingu á stöðunum með það að markmiði að svíkja út fé. CERT-IS greinir frá þessu í tilkynningu á vef sínum. Svindlunum er lýst þannig að skilaboð berist frá gististað (sem séu í raun send af árásaraðilum) þess efnis að greiðslukorti viðtakanda hafi verið hafnað eða ekki staðist öryggisprófun í bókunarkerfi og sé því ógilt. Bókun viðkomandi hjá gististaðnum sé því í húfi og verði felld niður ef ekki er brugðist við innan sólahrings. Til að koma í veg fyrir það er viðtakandinn beðinn um að smella á hlekk sem gefinn er upp í skilaboðunum og staðfesta kortaupplýsingar þar. Viðtakanda er sömuleiðis tilkynnt að það sem verði dregið af kortinu verði strax endurgreitt. Hvetja fólk til að horfa gagnrýnum augum á skilaboð CERT-IS hvetur alla sem eiga bókaða gistingu í gegnum Booking.com að horfa gagnrýnum augum á skilaboð sem berast í gegnum bókunarsíðuna. Vitað sé til þess að árásaraðilarnir svari spurningum eða athugasemdum þeirra sem svara skilaboðunum. Þá segir að ef vafi leikur á hvort skilaboð komi frá gististaðnum sjálfum sé alltaf hægt að fara beint inn á heimasíðu gististaðarins og hafa samband við hann beint, til dæmis í gegnum símanúmer eða netfang sem þar eru gefin upp. Að lokum minnir CERT-IS alla rekstraraðila gististaða á Íslandi að setja upp fjölþátta auðkenningu á aðgang sinn á Booking.com, sem og aðra aðganga. Fjölþátta auðkenning geri árásarhópum mun erfiðara fyrir að taka yfir aðganga. Netöryggi Netglæpir Mest lesið Varar við framtíðarreikningum í nafni barnsins Neytendur Segja Heinemann brjóta gegn stjórnarskrárvörðum rétti Íslendinga Viðskipti innlent Íslenskt sund í New York Viðskipti erlent Borgunarmálinu lokið og bankinn fær ekki krónu Viðskipti innlent Útboðið á ríkishlutum í Íslandsbanka hafið Viðskipti innlent Síðasti dropinn á sögulegri stöð Viðskipti innlent Útboðið fari vel af stað og allar líkur á að magnið aukist Viðskipti innlent Áskriftir borist í 20 prósenta hlut í Íslandsbanka Viðskipti innlent Vikan sem vex og vex: „Magatilfinningin er jafnvel mikilvægust“ Atvinnulíf Verslun Nettó í Glæsibæ opnar líklega á morgun Viðskipti innlent Fleiri fréttir Borgunarmálinu lokið og bankinn fær ekki krónu Bein útsending: Kynningarfundur um hlutafjárútboð í Íslandsbanka Skor aftur synjað um lengri opnunartíma vegna hávaða Segja Heinemann brjóta gegn stjórnarskrárvörðum rétti Íslendinga Spá óbreyttum stýrivöxtum Útboðið fari vel af stað og allar líkur á að magnið aukist Jákvætt að almenningur njóti forgangs við söluna Áskriftir borist í 20 prósenta hlut í Íslandsbanka Verslun Nettó í Glæsibæ opnar líklega á morgun Dregur úr tapi og notendum fjölgar um 66 prósent Vonar að almenningur nýti forganginn í bankasölunni Ráðinn forstöðumaður Öryggislausna OK Útboðið á ríkishlutum í Íslandsbanka hafið Síðasti dropinn á sögulegri stöð Ráðuneytið ræður fjögur íslensk fjármálafyrirtæki vegna sölunnar á Íslandsbanka Sjóvá fundaði með PPP en afþakkaði þjónustu Svandís tekur við Fastus lausnum Ráðinn framkvæmdastjóri Starbucks á Íslandi Tæknin geti komið í veg fyrir þjófnað Hafa þegar skilað nettóbindingu en tafir á stærri föngunarstöð „Umbreyting í átt að velsældarhagkerfi krefst hugrekkis“ Salan á Íslandsbanka: Samið við fjóra erlenda söluaðila Til IDS á Íslandi frá Íslenskri erfðagreiningu Hagnaðist um rúma fimm milljarða á fyrsta ársfjórðungi Hundrað og fimmtíu manns unnu að opnuninni Samþykktu að bæta við leið fyrir stóra fjárfesta í sölu Íslandsbanka Gríðarlegt áhyggjuefni fyrir Norðurþing Ingunn ráðin framkvæmdastjóri Auðnu Rannsakendur og nemendur við HA fá aðgang að sérhæfðu gervigreindartóli Tæplega átta milljarða króna viðsnúningur milli ára Sjá meira
CERT-IS greinir frá þessu í tilkynningu á vef sínum. Svindlunum er lýst þannig að skilaboð berist frá gististað (sem séu í raun send af árásaraðilum) þess efnis að greiðslukorti viðtakanda hafi verið hafnað eða ekki staðist öryggisprófun í bókunarkerfi og sé því ógilt. Bókun viðkomandi hjá gististaðnum sé því í húfi og verði felld niður ef ekki er brugðist við innan sólahrings. Til að koma í veg fyrir það er viðtakandinn beðinn um að smella á hlekk sem gefinn er upp í skilaboðunum og staðfesta kortaupplýsingar þar. Viðtakanda er sömuleiðis tilkynnt að það sem verði dregið af kortinu verði strax endurgreitt. Hvetja fólk til að horfa gagnrýnum augum á skilaboð CERT-IS hvetur alla sem eiga bókaða gistingu í gegnum Booking.com að horfa gagnrýnum augum á skilaboð sem berast í gegnum bókunarsíðuna. Vitað sé til þess að árásaraðilarnir svari spurningum eða athugasemdum þeirra sem svara skilaboðunum. Þá segir að ef vafi leikur á hvort skilaboð komi frá gististaðnum sjálfum sé alltaf hægt að fara beint inn á heimasíðu gististaðarins og hafa samband við hann beint, til dæmis í gegnum símanúmer eða netfang sem þar eru gefin upp. Að lokum minnir CERT-IS alla rekstraraðila gististaða á Íslandi að setja upp fjölþátta auðkenningu á aðgang sinn á Booking.com, sem og aðra aðganga. Fjölþátta auðkenning geri árásarhópum mun erfiðara fyrir að taka yfir aðganga.
Netöryggi Netglæpir Mest lesið Varar við framtíðarreikningum í nafni barnsins Neytendur Segja Heinemann brjóta gegn stjórnarskrárvörðum rétti Íslendinga Viðskipti innlent Íslenskt sund í New York Viðskipti erlent Borgunarmálinu lokið og bankinn fær ekki krónu Viðskipti innlent Útboðið á ríkishlutum í Íslandsbanka hafið Viðskipti innlent Síðasti dropinn á sögulegri stöð Viðskipti innlent Útboðið fari vel af stað og allar líkur á að magnið aukist Viðskipti innlent Áskriftir borist í 20 prósenta hlut í Íslandsbanka Viðskipti innlent Vikan sem vex og vex: „Magatilfinningin er jafnvel mikilvægust“ Atvinnulíf Verslun Nettó í Glæsibæ opnar líklega á morgun Viðskipti innlent Fleiri fréttir Borgunarmálinu lokið og bankinn fær ekki krónu Bein útsending: Kynningarfundur um hlutafjárútboð í Íslandsbanka Skor aftur synjað um lengri opnunartíma vegna hávaða Segja Heinemann brjóta gegn stjórnarskrárvörðum rétti Íslendinga Spá óbreyttum stýrivöxtum Útboðið fari vel af stað og allar líkur á að magnið aukist Jákvætt að almenningur njóti forgangs við söluna Áskriftir borist í 20 prósenta hlut í Íslandsbanka Verslun Nettó í Glæsibæ opnar líklega á morgun Dregur úr tapi og notendum fjölgar um 66 prósent Vonar að almenningur nýti forganginn í bankasölunni Ráðinn forstöðumaður Öryggislausna OK Útboðið á ríkishlutum í Íslandsbanka hafið Síðasti dropinn á sögulegri stöð Ráðuneytið ræður fjögur íslensk fjármálafyrirtæki vegna sölunnar á Íslandsbanka Sjóvá fundaði með PPP en afþakkaði þjónustu Svandís tekur við Fastus lausnum Ráðinn framkvæmdastjóri Starbucks á Íslandi Tæknin geti komið í veg fyrir þjófnað Hafa þegar skilað nettóbindingu en tafir á stærri föngunarstöð „Umbreyting í átt að velsældarhagkerfi krefst hugrekkis“ Salan á Íslandsbanka: Samið við fjóra erlenda söluaðila Til IDS á Íslandi frá Íslenskri erfðagreiningu Hagnaðist um rúma fimm milljarða á fyrsta ársfjórðungi Hundrað og fimmtíu manns unnu að opnuninni Samþykktu að bæta við leið fyrir stóra fjárfesta í sölu Íslandsbanka Gríðarlegt áhyggjuefni fyrir Norðurþing Ingunn ráðin framkvæmdastjóri Auðnu Rannsakendur og nemendur við HA fá aðgang að sérhæfðu gervigreindartóli Tæplega átta milljarða króna viðsnúningur milli ára Sjá meira