Vara við netsvikurum á Booking.com Magnús Jochum Pálsson skrifar 21. ágúst 2023 15:41 CERT-Is hefur varað fólk við netsvikurum sem reyna að svindla á fólki á bókunarsíðunni Booking.com. Samsett Netöryggissveit íslenskra stjórnvalda, CERT-IS, varar við netsvikurum á Booking.com. Árásaraðilar hafi þar komist yfir aðganga gististaða og sendi pósta á fólk sem eigi bókaða gistingu á stöðunum með það að markmiði að svíkja út fé. CERT-IS greinir frá þessu í tilkynningu á vef sínum. Svindlunum er lýst þannig að skilaboð berist frá gististað (sem séu í raun send af árásaraðilum) þess efnis að greiðslukorti viðtakanda hafi verið hafnað eða ekki staðist öryggisprófun í bókunarkerfi og sé því ógilt. Bókun viðkomandi hjá gististaðnum sé því í húfi og verði felld niður ef ekki er brugðist við innan sólahrings. Til að koma í veg fyrir það er viðtakandinn beðinn um að smella á hlekk sem gefinn er upp í skilaboðunum og staðfesta kortaupplýsingar þar. Viðtakanda er sömuleiðis tilkynnt að það sem verði dregið af kortinu verði strax endurgreitt. Hvetja fólk til að horfa gagnrýnum augum á skilaboð CERT-IS hvetur alla sem eiga bókaða gistingu í gegnum Booking.com að horfa gagnrýnum augum á skilaboð sem berast í gegnum bókunarsíðuna. Vitað sé til þess að árásaraðilarnir svari spurningum eða athugasemdum þeirra sem svara skilaboðunum. Þá segir að ef vafi leikur á hvort skilaboð komi frá gististaðnum sjálfum sé alltaf hægt að fara beint inn á heimasíðu gististaðarins og hafa samband við hann beint, til dæmis í gegnum símanúmer eða netfang sem þar eru gefin upp. Að lokum minnir CERT-IS alla rekstraraðila gististaða á Íslandi að setja upp fjölþátta auðkenningu á aðgang sinn á Booking.com, sem og aðra aðganga. Fjölþátta auðkenning geri árásarhópum mun erfiðara fyrir að taka yfir aðganga. Netöryggi Netglæpir Mest lesið Nýr flugrekstrarstjóri Icelandair Viðskipti innlent Einróma niðurstaða að Hörður sé eins og Kristján í Frozen Atvinnulíf Óábyrgt að afskrifa kílómetragjaldið Neytendur „Reglugerðin tekur gildi hvort sem menn hafa þetta hugrekki eða ekki“ Atvinnulíf Engin endurgreiðsla þrátt fyrir rifbeinsbrot Neytendur Kílómetragjaldið mögulega fórnarlamb stjórnarslita Neytendur Brá sér frá í sauðburð og kvíðinn ferðamaður flúði Neytendur Máttu rukka íslenska konu um 1,2 milljónir fyrir dvöl á spítalanum Neytendur Þurfti ekki að sýna fram á að greitt hafi verið fyrir duldar auglýsingar Neytendur Linkedin sektað um tugi milljarða Viðskipti erlent Fleiri fréttir Nýr flugrekstrarstjóri Icelandair Skúli og félagar sýknaðir en þrotabúið fær 750 milljónir Hafna ásökunum um smánarlaun Segja gjald á nikótínpúða leiða til aukinna reykinga „Þið hafið efni á þessari kauphækkun, borgið hana núna“ Staðfesta dóm héraðsdóms en lækka bætur til Vinnslustöðvar Þrír nýir stjórnendur hjá Wisefish Nebraska heyrir sögunni til Smána Bakkavararbræður fyrir greiðslu „fátæktarlauna“ Stækka gagnaverin á Akureyri og í Reykjanesbæ Í beinni: Kosningafundur atvinnulífsins Sætanýtingin aldrei verið betri í október ECIT AS kaupir meirihluta í Bókað frá KPMG Manneskja með von á bakvið hverja einustu umsókn Aukning í ferðalögum til landsins Breytingar í framkvæmdastjórn Origo Linda ráðin framkvæmdastjóri háttsemiseftirlits Ráðinn framkvæmdastjóri Marel Fish Daði og Hrefna nýir deildarstjórar hjá Veitum Skipti máli fyrir rekstur iðnfyrirtækja að lækka vexti og verðbólgu Um 550 milljónum deilt til 27 einkarekinna fjölmiðla Byggja hótel og 1.500 fermetra baðlón í Vestmannaeyjum Eybjörg Helga ráðin forstjóri Eirar, Skjóls og Hamra Akademias tekur yfir rekstur Avia Fjögur ráðin í stjórnendastöður hjá Íslandsbanka Lyfjastofnun Evrópu tekur umsókn Alvotech til umsagnar Spá auknu atvinnuleysi og hagvexti Snúrunni lokað fyrir fullt og allt Misboðið hvernig staðið var að uppsögnum hjá nýjum eiganda Engin tilkynning um hópuppsögn í október Sjá meira
CERT-IS greinir frá þessu í tilkynningu á vef sínum. Svindlunum er lýst þannig að skilaboð berist frá gististað (sem séu í raun send af árásaraðilum) þess efnis að greiðslukorti viðtakanda hafi verið hafnað eða ekki staðist öryggisprófun í bókunarkerfi og sé því ógilt. Bókun viðkomandi hjá gististaðnum sé því í húfi og verði felld niður ef ekki er brugðist við innan sólahrings. Til að koma í veg fyrir það er viðtakandinn beðinn um að smella á hlekk sem gefinn er upp í skilaboðunum og staðfesta kortaupplýsingar þar. Viðtakanda er sömuleiðis tilkynnt að það sem verði dregið af kortinu verði strax endurgreitt. Hvetja fólk til að horfa gagnrýnum augum á skilaboð CERT-IS hvetur alla sem eiga bókaða gistingu í gegnum Booking.com að horfa gagnrýnum augum á skilaboð sem berast í gegnum bókunarsíðuna. Vitað sé til þess að árásaraðilarnir svari spurningum eða athugasemdum þeirra sem svara skilaboðunum. Þá segir að ef vafi leikur á hvort skilaboð komi frá gististaðnum sjálfum sé alltaf hægt að fara beint inn á heimasíðu gististaðarins og hafa samband við hann beint, til dæmis í gegnum símanúmer eða netfang sem þar eru gefin upp. Að lokum minnir CERT-IS alla rekstraraðila gististaða á Íslandi að setja upp fjölþátta auðkenningu á aðgang sinn á Booking.com, sem og aðra aðganga. Fjölþátta auðkenning geri árásarhópum mun erfiðara fyrir að taka yfir aðganga.
Netöryggi Netglæpir Mest lesið Nýr flugrekstrarstjóri Icelandair Viðskipti innlent Einróma niðurstaða að Hörður sé eins og Kristján í Frozen Atvinnulíf Óábyrgt að afskrifa kílómetragjaldið Neytendur „Reglugerðin tekur gildi hvort sem menn hafa þetta hugrekki eða ekki“ Atvinnulíf Engin endurgreiðsla þrátt fyrir rifbeinsbrot Neytendur Kílómetragjaldið mögulega fórnarlamb stjórnarslita Neytendur Brá sér frá í sauðburð og kvíðinn ferðamaður flúði Neytendur Máttu rukka íslenska konu um 1,2 milljónir fyrir dvöl á spítalanum Neytendur Þurfti ekki að sýna fram á að greitt hafi verið fyrir duldar auglýsingar Neytendur Linkedin sektað um tugi milljarða Viðskipti erlent Fleiri fréttir Nýr flugrekstrarstjóri Icelandair Skúli og félagar sýknaðir en þrotabúið fær 750 milljónir Hafna ásökunum um smánarlaun Segja gjald á nikótínpúða leiða til aukinna reykinga „Þið hafið efni á þessari kauphækkun, borgið hana núna“ Staðfesta dóm héraðsdóms en lækka bætur til Vinnslustöðvar Þrír nýir stjórnendur hjá Wisefish Nebraska heyrir sögunni til Smána Bakkavararbræður fyrir greiðslu „fátæktarlauna“ Stækka gagnaverin á Akureyri og í Reykjanesbæ Í beinni: Kosningafundur atvinnulífsins Sætanýtingin aldrei verið betri í október ECIT AS kaupir meirihluta í Bókað frá KPMG Manneskja með von á bakvið hverja einustu umsókn Aukning í ferðalögum til landsins Breytingar í framkvæmdastjórn Origo Linda ráðin framkvæmdastjóri háttsemiseftirlits Ráðinn framkvæmdastjóri Marel Fish Daði og Hrefna nýir deildarstjórar hjá Veitum Skipti máli fyrir rekstur iðnfyrirtækja að lækka vexti og verðbólgu Um 550 milljónum deilt til 27 einkarekinna fjölmiðla Byggja hótel og 1.500 fermetra baðlón í Vestmannaeyjum Eybjörg Helga ráðin forstjóri Eirar, Skjóls og Hamra Akademias tekur yfir rekstur Avia Fjögur ráðin í stjórnendastöður hjá Íslandsbanka Lyfjastofnun Evrópu tekur umsókn Alvotech til umsagnar Spá auknu atvinnuleysi og hagvexti Snúrunni lokað fyrir fullt og allt Misboðið hvernig staðið var að uppsögnum hjá nýjum eiganda Engin tilkynning um hópuppsögn í október Sjá meira