※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[情報] 近期最強的信用卡詐騙 booking與agoda

時間
最新2023-10-27 17:11:00
留言157則留言,59人參與討論
推噓55 ( 58396 )
如果你在 booking 或 agoda 訂房,裡面有飯店跟你的傳訊息功能。近期開始有人收到飯店方寄來的訊息說:你這筆訂房有某些問題,需要先確定信用卡是否有效,[給你一個連結] 例如agoda: https://i.imgur.com/Zrchzoh.png
[情報] 近期最強的信用卡詐騙 booking與agoda
例如booking: https://i.imgur.com/RwxxBRe.png
[情報] 近期最強的信用卡詐騙 booking與agoda
https://i.imgur.com/sR0Byfu.png
[情報] 近期最強的信用卡詐騙 booking與agoda
點進去會是要你輸入信用卡資料的。這是詐騙你的信用卡! 為什麼這件事很難防?因為是你有需求,你要訂房,而且對方又是飯店,告訴你信用卡認證有問題,這你很難不給出去啊!! 這一招太賤太強了,了解一下他的原理,會比較知道該怎麼應對。 參考資安粉專『Huli隨意聊』的文章 https://www.facebook.com/huli.blog/posts/329623322931208 駭客是先攻擊飯店,先假裝客人在網站上面訂房,接著用一些理由像是「我的兒子對某些特殊的東西過敏,或者是他的就醫紀錄」之類的,然後在 Google Drive 放一個加密過的壓縮檔,讓飯店員工點開。而壓縮檔裡面是木馬程式,只要一點開就順利取得了『員工電腦』的存取權限。 他們入侵飯店員工的電腦後,他們就可以透過 飯店 的名義,在booking 上用真正的官方帳號跟你傳訊息! -- 目前破解方法……我也不知道。感覺不要太有效率就去驗證信用卡。而是再傳訊息跟對方詢問、互動。 如果是台灣的飯店,用中文傳訊息問 ,有時候也有用。因為遙遠的駭客可能是西方人,只會用英文回你……會漏餡。 有人知道這怎麼防嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.133.228.222 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1695791250.A.588.html

157 則留言

RamBoChan05, 1F
我們公司都有這種社交工程的測試,點了還會被扣分

RamBoChan05, 2F
就只能像之前有人教,不管去哪裡輸入資料都先輸入

RamBoChan05, 3F
假資料試試看

souin44, 4F
如果先打電話給銀行確認是否授權失敗呢~?真的好可

souin44, 5F
怕啊這個詐騙方式

sinclaireche, 6F
社交工程 防不勝防

bil193, 7F
在fb搜尋"agoda 騙","booking 騙" 會看到更多網友的

bil193, 8F
血淚截圖

steven60116, 9F
社交工程真的防不勝防

vyvian, 10F
不要使用資安紀錄不良的網站
※ 編輯: bil193 (220.133.228.222 臺灣), 09/27/2023 13:29:28

dbdudsorj, 11F
雅高達私訊不能傳網址 所以詐騙很難做

TCdogmeat, 12F
謹記一個原則 網址+確認都是詐騙

TCdogmeat, 13F
不知道被騙的會怪訂房網 還是又是銀行背鍋

hsinyuan0104, 14F
銀行最軟當然銀行背鍋

jardon, 15F
解除分期的變形 就是廠商的資安防護爛炸 才會讓訂

jardon, 16F
單資訊外流

alloc, 17F
這個真的很難防 尤其你就出國準備入住突然被這樣搞

alloc, 18F
人一急就容易判斷力下降

bkebke, 19F
其實理論上 拉不到錢飯店的窗口是訂房網

canlest, 20F
先找booking客服

canlest, 21F
或是打電話給飯店

bkebke, 22F
不該找個人要錢 這跟拍賣要求棄標 私下付款差不多

canlest, 23F
另外不是要推薦trip.com 但他們是居中聯絡的

canlest, 24F
不會讓你直接透過訊息功能連絡到飯店

passenger10, 25F
我有訂一家台北的然後就說要回覆訂房不然會取消確

passenger10, 26F
實讓人很容易上鉤

tornado1621, 27F
還有叫你轉帳收訂金的,最好打去確認一下真偽

gottsuan, 28F
不要問booking客服 問了更容易被騙

gottsuan, 29F
直接問飯店比較好 不要透過booking問

gottsuan, 30F
@canlest 你說的只透過中間反而會更容易被騙

gottsuan, 31F
AB的這種詐騙就是中間人被駭了 還去問他就是中招

gottsuan, 32F
並且trip.com攜程 以前就是賣假機票出名的

bil193, 33F
如果第三方平台跟你說沒問題,飯店說有問題, 你要

bil193, 34F
聽誰的?到時候入住被說沒有你的房間,豈不哭死。

bkebke, 35F
如果能從旅館發信 那也能回你信,電話確認可能最好

gottsuan, 36F
詐騙不是從飯店發信 是從訂房平台的飯店聊天室發訊

gottsuan, 37F
訂房平台早就被駭了 是駭客假冒飯店身分發訊的

gottsuan, 38F
所以信訂房平台的訊息就是直接中招更深

gottsuan, 39F
這個詐騙不是訂單資料洩漏 是訂房平台被駭 駭客取得

geniusw, 151F
照他的敘述 這是飯店問題啊

ckp4131025, 152F
你透過agent刷的,信用卡有問題也是找agent不會是

ckp4131025, 153F
飯店

maplefoxs, 154F
這種網站基本上都不太負責任的 自求多福

phoebe9729, 155F
偏偏現在飯店怕no show都先扣款啊~以前幾乎都可到現

phoebe9729, 156F
場付的

SiaoBen1996, 157F
因為no show率太高了 還收不到錢

SiaoBen1996, 158F
我們這一家小旅館而已一個月都能超過10筆

SiaoBen1996, 159F
被玩壞就乖乖每筆做預授權了 無效卡就取消單

SiaoBen1996, 160F
預授權是卡著額度而已 你到現場還是可以換卡或付現

VeronicaMars, 161F
直接聯絡飯店改確認信用卡資料,不透過bookin

jimhall, 162F
玉山 wallet鎖了不能刷 也不會給提示 要自己注意

jimhall, 163F
不然不小心就自漲找麻煩