Мошенники Telekopye атакуют Booking.com и Airbnb: как защититься от новых схем обмана

security

Компания ESET Research обнародовала тревожные данные о расширении деятельности мошеннического набора инструментов Telekopye, который теперь активно используется для атак на пользователей популярных платформ бронирования жилья, включая Booking.com и Airbnb. Изначально обнаруженный в 2023 году, этот инструментарий продолжает эволюционировать, становясь все более опасным для обычных пользователей.

Описание

Telekopye функционирует как бот в Telegram, позволяя организованным преступным группам с легкостью обманывать людей на различных онлайн-площадках. Особенность этого инструмента в том, что он не требует глубоких технических знаний – мошенники могут запускать атаки буквально за секунды. По данным ESET Research, десятки преступных групп, насчитывающих тысячи участников, уже используют Telekopye для кражи денег у доверчивых пользователей.

Новым тревожным трендом стало расширение зоны действия мошенников: теперь они активно атакуют платформы бронирования жилья. Преступники взламывают учетные записи отелей и арендодателей, чтобы рассылать фальшивые предложения или требовать предоплату за несуществующее жилье. Жертвами чаще всего становятся туристы, которые в спешке оформляют бронирование и не всегда проверяют подлинность предложений.

ESET Research отмечает, что мошеннические группы Telekopye работают как настоящий бизнес – с четкой иерархией, распределением ролей и внутренними процессами. Внутри таких групп существуют отдельные сотрудники, отвечающие за сбор информации, другие – за непосредственное хищение средств. При этом все транзакции фиксируются в общих чатах, что делает процесс максимально прозрачным для участников схемы.

Пик активности мошенников пришелся на летний сезон отпусков, когда спрос на аренду жилья резко возрастал. По данным исследователей, масштабы афер на платформах бронирования в этот период даже превзошли объемы мошенничества на других рынках, таких как интернет-магазины или доски объявлений.

Как защититься от подобных атак? Эксперты рекомендуют всегда проверять подлинность предложений, особенно если они кажутся слишком выгодными. Перед оплатой стоит уточнить детали у владельца жилья через официальные каналы связи, а не через подозрительные ссылки в сообщениях. Также важно использовать двухфакторную аутентификацию на платформах бронирования и никогда не переводить деньги на частные счета без дополнительных гарантий.

Пока Telekopye остается серьезной угрозой, и, судя по всему, мошенники не собираются останавливаться. Пользователям стоит проявлять бдительность, а компаниям – усиливать защиту своих платформ от подобных атак. ESET и другие кибербезопасностные организации продолжают мониторинг ситуации, но пока единственный надежный способ избежать потерь – это осторожность и здравый скептицизм при онлайн-покупках и бронировании.

Индикаторы компрометации

Domains

  • 3-dsecurepay.com
  • approveine.com
  • audittravelerbookdetails.com
  • btsdostavka-uz.ru
  • burdchoureserdoc.com
  • check-629807-id.top
  • contact-click2399.com
  • contact-click7773.com
  • get3ds-safe.info
  • hostelguest.com
  • order-9362.click
  • quickroombook.com
  • shiptakes.info
  • validation-confi.info

SHA1

  • 242ce4af01e24db054077bce3c86494d0284b781
  • 285e0573ef667c6fb7aeb1608ba1af9e2c86b452
  • 378699d285325e905375af33fdeb3276d479a0e2
  • 9d1ee6043a8b6d81c328c3b84c94d7dcb8611262
  • b0189f20983a891d0b9bea2f77b64cc5a15e364b
  • e39a30ad22c327bbbd2b02d73b1bc8cdd3e999ea
  • e815a879f7f30fb492d4043f0f8c67584b869f32
Комментарии: 0