Turiștii, în vizorul hackerilor: aproape 270.000 de atacuri au imitat companii aeriene și platforme de transport
Planificarea vacanței s-a transformat într-o activitate aproape complet digitală, de la cumpărarea biletelor de avion până la plata cazării și comandarea unei mașini prin ridesharing. Atacatorii profită de această dependență, iar o analiză publicată de Kaspersky arată că aproape 270.000 de tentative de atac au folosit, într-un singur an, identitatea unor branduri cunoscute din transport și turism.
În perioada cuprinsă între trimestrul al doilea din 2025 și primul trimestru din 2026, soluțiile companiei de securitate au identificat 262.663 de atacuri asociate companiilor de transport și alte 5.414 tentative care imitau platforme de rezervări și servicii turistice. În multe cazuri, obiectivul atacatorilor nu era doar furtul datelor despre călătorie, ci obținerea accesului la cardurile și conturile bancare ale victimelor.
Emirates și Uber, cele mai imitate branduri
Atacurile care foloseau numele și imaginea Emirates au reprezentat 61% dintre detecțiile asociate companiilor de transport. Uber s-a aflat pe locul al doilea, cu 37%. Restul tentativelor au imitat servicii precum Lufthansa, Ryanair, Wizz Air, Air France, Qatar Airways, Bolt, BlaBlaCar, Skyscanner, Expedia sau Turkish Airlines.
Popularitatea acestor companii le transformă în instrumente eficiente pentru escroci. Un mesaj care pare să vină de la o companie aeriană cunoscută poate trece mai ușor de vigilența victimei, mai ales atunci când aceasta așteaptă o confirmare, o rambursare sau informații despre un zbor.
Troienii au reprezentat 30,5% dintre amenințările descoperite în fișierele și mesajele asociate brandurilor din transport. Pe locul următor s-au aflat programele de tip Trojan-Banker, cu 22,5% din total. Acestea sunt create special pentru furtul datelor bancare, al informațiilor cardului și al credențialelor folosite în aplicațiile financiare.
Problema nu este limitată la un singur tip de mesaj. Atacatorii folosesc e-mailuri, SMS-uri, reclame pe rețelele sociale, aplicații false și pagini web care reproduc aproape perfect identitatea vizuală a unei companii reale. Mai multe exemple similare pot fi întâlnite în fraudele care apar frecvent în timpul vacanțelor.
Despăgubirea pentru zbor poate ascunde o capcană
Una dintre schemele identificate de cercetători folosește imaginea companiei Ryanair și promite o despăgubire pentru un presupus zbor întârziat sau anulat. Victima primește un mesaj în care este anunțată că are dreptul la bani, dar trebuie să se autentifice sau să achite rapid o mică taxă de procesare.
Pagina falsă afișează uneori un cronometru și îi oferă victimei doar câteva secunde pentru a accepta oferta. Presiunea este folosită pentru a împiedica verificarea adresei site-ului și a condițiilor prezentate. În realitate, companiile aeriene nu cer taxe în avans pentru procesarea despăgubirilor și nu anulează acest drept după expirarea unui cronometru de câteva secunde.
O altă schemă reproduce procesul de rezervare al Booking.com. Turistul este direcționat către o pagină foarte asemănătoare cu platforma originală, unde completează numele, datele personale și informațiile cardului. Plata ajunge la atacatori, iar rezervarea nu este înregistrată.
Victima poate descoperi frauda abia după ce ajunge la destinație și află că hotelul sau proprietarul nu are nicio rezervare pe numele său. Înainte de plată, poți urmări câteva semne care indică un posibil anunț fals pe Booking, mai ales când ți se cere să muți conversația în afara platformei.
Cum îți protejezi banii și rezervările
Rezervă biletele și cazarea direct din aplicația sau site-ul oficial al companiei. Nu deschide automat un link primit prin e-mail, SMS, WhatsApp sau rețele sociale, chiar dacă mesajul include numele tău, perioada călătoriei ori alte informații aparent corecte.
Verifică adresa completă a paginii înainte să introduci datele cardului. Domeniile folosite în campaniile de phishing pot diferi de cele reale printr-o singură literă, o cratimă sau o extensie neobișnuită. O ofertă mult mai ieftină decât toate celelalte, combinată cu solicitarea unei plăți urgente, trebuie tratată ca un semnal de alarmă.
Folosește parole diferite pentru conturile de transport și rezervări și activează autentificarea multifactor. Chiar dacă un atacator îți află parola, al doilea pas de verificare îi poate bloca accesul. O simplă parolă complexă nu mai este întotdeauna suficientă, motiv pentru care merită să înțelegi ce presupune autentificarea rezistentă la phishing.
Evită să accesezi conturile bancare sau să efectuezi rezervări printr-o rețea Wi-Fi publică neprotejată. Dacă trebuie să folosești internetul din aeroport, hotel sau cafenea, activează un VPN și verifică rețeaua cu personalul locației. Scanează doar coduri QR afișate de surse de încredere și nu instala aplicații ori fișiere deschise printr-un cod necunoscut.
După ce plătești o vacanță, urmărește tranzacțiile și activează notificările aplicației bancare. Dacă observi o operațiune pe care nu o recunoști, blochează imediat cardul și contactează banca. Viteza reacției poate face diferența între oprirea unei tranzacții și pierderea definitivă a banilor.