Le commerce de la fraude : Fraude aux voyages, à l'hôtellerie et à la fidélisation
Recorded Future analysé les données actuelles de la Recorded Future® Platform, dark web et sourcesà accès spécial, ainsi que du renseignement open source (OSINT) entre janvier 2021 et janvier 2022 afin d’observer les tactiques primaires, TTPs TTPs (TTPs) utilisées par les cybercriminels pour mener des activités frauduleuses contre des compagnies aériennes, des organisations et services de voyages et d’hôtellerie. Ce rapport développe les conclusions abordées dans le premier rapport de la série Insikt Group Fraud, « The Business of Fraud : An Overview of How Cybercrime Gets Monetized ».
Note de la rédaction : Cette étude couvre de janvier 2021 à janvier 2022. Depuis, les sources du dark web suivantes ne sont plus en service : ToRReZ Market (janvier 2022) et Dark0de Reborn (février 2022).
Executive Summary
La fraude aérienne et hôtelière est un terme général qui désigne des activités illégales visant les compagnies aériennes, hôtels, plateformes de réservation et autres services d’hébergement de voyage offrant des locations de voitures, des excursions, et plus encore. Beaucoup de ces services utilisent des programmes de fidélité où les clients réguliers reçoivent des points qui peuvent être échangés contre des récompenses gratuites. La popularité de ces programmes de fidélité a conduit de nombreux autres secteurs en dehors du voyage et de l’hôtellerie à commencer à mettre en place des programmes similaires ; Ces programmes ont également attiré l’attention des escrocs.
La fraude aérienne et hôtelière comprend diverses tactiques, TTPs, TTPs (TTPs) et est réalisée par acteur malveillant sur divers forums, places de marché, boutiques et plateformes de messagerie publique. Nous avons analysé nos ensembles de données de janvier 2021 à janvier 2022 et identifié les TTPs les plus courants utilisés par acteur malveillant pour effectuer des fraudes de voyage et de fidélité, les sources dark web et à accès spécial populaires parmi les acteur malveillant engagés dans cette activité, ainsi que les acteur malveillant spécifiques qui concentrent leurs efforts sur la publicité de ces activités criminelles.
Key Findings
- Les cybercriminels utilisent principalement dark web forums, places de marché, réseaux sociaux (comme Telegram) et boutiques pour faire de la publicité de services, contrefaire des documents et compromettre des comptes utilisateurs qui facilitent des activités frauduleuses contre les secteurs aériens, hôteliers et hôteliers.
- Les TTPs suivantes ont été identifiées comme étant les plus utilisées par les cybercriminels pour cibler les clients des compagnies aériennes, des hôtels et des organisations liées à l'hôtellerie : hameçonnage sur le thème du voyage, opérations frauduleuses d'agences de voyages, ventes et publicités de tutoriels liés à la fraude aux voyages et ventes de réseaux compromis, de comptes d'utilisateurs et de bases de données contenant des points de récompense/fidélité et des informations personnelles identifiables (IPI) qui pourraient être utilisées à des fins d'ingénierie sociale, de blanchiment d'argent et d'autres vecteurs d'attaque.
- Des cybercriminels vendent de faux documents de vaccination contre la COVID-19 sur sources dark web . La demande pour ces documents, exigés par de nombreux pays pour voyager, reste forte.
Background
Les services et activités facilitant la fraude aux voyages ont été à la fois largement annoncés et très recherchés par acteur malveillant depuis l’apparition de la cybercriminalité. Les cybercriminels utilisent principalement les données de carte volée non présente (CNP) ainsi que les points de récompense/fidélité provenant de comptes bancaires de compromission pour acheter des vols, des hôtels et d’autres activités liées aux voyages. acteur malveillant ont continué à mettre à jour leurs tactiques pour récolter des points de récompense/fidélité via des comptes de compromis, escroquer les victimes pour leur fournir leurs documents et données liées aux voyages, et promouvoir des méthodes actualisées pour contourner les services de réservation d’hôtels et d’avions, entre autres activités. Malgré la baisse des voyages aériens pendant la pandémie de COVID-19, une source ouverte a rapporté que l’industrie aérienne a vu une augmentation de 530 % des cyberattaques visant ces secteurs. À mesure que les confinements liés au COVID-19 commençaient à se lever et que les frontières internationales rouvraient, acteur malveillant constaté une augmentation de la demande pour de faux documents de vaccination contre la COVID-19 et créé un marché noir pour ceux-ci.
En 2021, Insikt Group observé environ 4 000 références liées à des activités frauduleuses visant des compagnies aériennes et des hôtels dans le monde entier. Voici les principaux types de méthodes frauduleuses utilisées :
- Publicités pour des services d'agences de voyages frauduleux
- Listes de comptes de compression contenant des points de récompense
- Sites Web d'hameçonnage et d'escroquerie utilisés pour collecter des informations personnelles et des données de voyageurs
- Publicités pour les faux statuts et certificats de vaccination contre la COVID-19
- Utiliser des méthodes de paiement de compromis pour acheter des billets d'avion et réserver des hôtels et autres services
Note de la rédaction : Cet article est un extrait d'un rapport complet. Pour lire l'analyse complète, Cliquez ici to download the report as a PDF.