Le commerce de la fraude : Fraude aux voyages, à l'hôtellerie et à la fidélisation

Le commerce de la fraude : Fraude aux voyages, à l'hôtellerie et à la fidélisation

insikt-logo-blog.png
Note de la rédaction : Le message suivant est un extrait d'un rapport complet. Pour lire l'analyse complète, Cliquez ici to download the report as a PDF.

Recorded Future analysé les données actuelles de la Recorded Future® Platform, dark web et sourcesà accès spécial, ainsi que du renseignement open source (OSINT) entre janvier 2021 et janvier 2022 afin d’observer les tactiques primaires, TTPs TTPs (TTPs) utilisées par les cybercriminels pour mener des activités frauduleuses contre des compagnies aériennes, des organisations et services de voyages et d’hôtellerie. Ce rapport développe les conclusions abordées dans le premier rapport de la série Insikt Group Fraud, « The Business of Fraud : An Overview of How Cybercrime Gets Monetized ».

Note de la rédaction : Cette étude couvre de janvier 2021 à janvier 2022. Depuis, les sources du dark web suivantes ne sont plus en service : ToRReZ Market (janvier 2022) et Dark0de Reborn (février 2022).

Executive Summary

La fraude aérienne et hôtelière est un terme général qui désigne des activités illégales visant les compagnies aériennes, hôtels, plateformes de réservation et autres services d’hébergement de voyage offrant des locations de voitures, des excursions, et plus encore. Beaucoup de ces services utilisent des programmes de fidélité où les clients réguliers reçoivent des points qui peuvent être échangés contre des récompenses gratuites. La popularité de ces programmes de fidélité a conduit de nombreux autres secteurs en dehors du voyage et de l’hôtellerie à commencer à mettre en place des programmes similaires ; Ces programmes ont également attiré l’attention des escrocs.

La fraude aérienne et hôtelière comprend diverses tactiques, TTPs, TTPs (TTPs) et est réalisée par acteur malveillant sur divers forums, places de marché, boutiques et plateformes de messagerie publique. Nous avons analysé nos ensembles de données de janvier 2021 à janvier 2022 et identifié les TTPs les plus courants utilisés par acteur malveillant pour effectuer des fraudes de voyage et de fidélité, les sources dark web et à accès spécial populaires parmi les acteur malveillant engagés dans cette activité, ainsi que les acteur malveillant spécifiques qui concentrent leurs efforts sur la publicité de ces activités criminelles.

Key Findings
Background

Les services et activités facilitant la fraude aux voyages ont été à la fois largement annoncés et très recherchés par acteur malveillant depuis l’apparition de la cybercriminalité. Les cybercriminels utilisent principalement les données de carte volée non présente (CNP) ainsi que les points de récompense/fidélité provenant de comptes bancaires de compromission pour acheter des vols, des hôtels et d’autres activités liées aux voyages. acteur malveillant ont continué à mettre à jour leurs tactiques pour récolter des points de récompense/fidélité via des comptes de compromis, escroquer les victimes pour leur fournir leurs documents et données liées aux voyages, et promouvoir des méthodes actualisées pour contourner les services de réservation d’hôtels et d’avions, entre autres activités. Malgré la baisse des voyages aériens pendant la pandémie de COVID-19, une source ouverte a rapporté que l’industrie aérienne a vu une augmentation de 530 % des cyberattaques visant ces secteurs. À mesure que les confinements liés au COVID-19 commençaient à se lever et que les frontières internationales rouvraient, acteur malveillant constaté une augmentation de la demande pour de faux documents de vaccination contre la COVID-19 et créé un marché noir pour ceux-ci.

En 2021, Insikt Group observé environ 4 000 références liées à des activités frauduleuses visant des compagnies aériennes et des hôtels dans le monde entier. Voici les principaux types de méthodes frauduleuses utilisées :

Note de la rédaction : Cet article est un extrait d'un rapport complet. Pour lire l'analyse complète, Cliquez ici to download the report as a PDF.