사기의 비즈니스: 여행, 숙박 및 로열티 사기: 여행, 숙박 및 로열티 사기
Recorded Future 2021년 1월부터 2022년 1월까지 Recorded Future® 플랫폼, 다크웹 및 특수 접근 소스, 그리고 오픈소스 인텔리전스(OSINT)에서 수집한 최신 데이터를 분석하여 사이버 범죄자들이 항공사, 여행 및 숙박업체와 서비스를 대상으로 사기 행위를 수행하는 데 사용하는 주요 전술, 공격 기법, TTPs, TTPs (TTPs)를 관찰했습니다. 본 보고서는 Insikt Group의 첫 번째 사기 시리즈 보고서인 "사기 사업: 사이버 범죄로 수익을 창출하는 방식 개요 "에서 다룬 내용을 더욱 자세히 설명합니다.
편집자 주: 본 연구는 2021년 1월부터 2022년 1월까지의 기간을 다룹니다. 그 이후로 ToRReZ Market(2022년 1월)과 Dark0de Reborn(2022년 2월)은 더 이상 운영되지 않습니다.
Executive Summary
항공 및 숙박업 사기는 항공사, 호텔, 예약 플랫폼, 렌터카, 여행 상품 등을 제공하는 기타 여행 숙박 서비스 업체를 대상으로 하는 불법 행위를 총칭하는 용어입니다. 이러한 서비스 중 상당수는 단골 고객에게 포인트를 제공하고, 이 포인트를 사용하여 무료 혜택을 받을 수 있는 로열티 프로그램을 운영합니다. 이러한 로열티 프로그램의 인기로 인해 여행 및 숙박업계를 넘어 다른 많은 산업에서도 유사한 프로그램을 도입하기 시작했으며, 동시에 사기꾼들의 표적이 되기도 했습니다.
항공 및 숙박업 사기는 다양한 전술, TTPs (전술, TTPs ,TTPs)를 포함하며, 다양한 포럼, 마켓플레이스, 상점 및 공개 메시징 플랫폼에서 위협 행위자 에 의해 수행됩니다. 2021년 1월부터 2022년 1월까지의 데이터 세트를 분석하여 여행 및 로열티 사기를 수행하는 데 사용되는 가장 일반적인 TTPs 위협 행위자 , 기술, 절차), 이러한 활동에 참여하는 위협 행위자 들 사이에서 인기 있는 다크 웹 및 특수 접근 소스, 그리고 이러한 범죄 활동을 광고하는 데 집중하는 특정 위협 행위자 식별했습니다.
주요 연구 결과
- 사이버 범죄자들은 주로 다크웹 포럼, 마켓플레이스, 소셜 미디어(텔레그램 등) 및 상점을 이용하여 항공, 호텔 및 숙박 관련 산업에 대한 사기 행위를 조장하는 서비스, 위조 문서 및 사용자 계정을 광고합니다.
- 항공사, 호텔 및 숙박 관련 조직의 고객을 대상으로 사이버 범죄자들이 가장 널리 사용하는 것으로 확인된 TTPs 다음과 같습니다. 여행 테마 피싱, 사기성 여행사 운영, 여행 사기 관련 튜토리얼 판매 및 광고, 그리고 보상/로열티 포인트와 사회 공학, 자금 세탁 및 기타 공격 벡터에 사용될 수 있는 개인 식별 정보(PII)가 포함된 네트워크, 사용자 계정 및 데이터베이스 판매.
- 사이버 범죄자들이 다크웹 소스에서 가짜 코로나19 백신 문서를 판매하고 있습니다. 많은 국가에서 여행 시 요구하는 이러한 서류에 대한 수요는 여전히 높습니다.
배경
사이버 범죄가 시작된 이래로 여행 사기를 조장하는 서비스와 활동은 널리 광고되어 왔으며, 위협 행위자들에 의해 높은 수요를 보여왔습니다. 사이버 범죄자들은 주로 도난당한 카드 미소지(CNP) 데이터와 해당 은행 계좌의 보상/로열티 포인트를 이용하여 항공편, 호텔 및 기타 여행 관련 활동을 구매합니다. 위협 행위자 계정을 통해 보상/로열티 포인트를 획득하는 방법을 지속적으로 업데이트하고, 피해자에게 여행 관련 서류 및 데이터를 제공하도록 속이고, 호텔 및 항공 예약 서비스를 속이는 방법에 대한 최신 정보를 마케팅하는 등 다양한 활동을 벌이고 있습니다. 코로나19 팬데믹 기간 동안 항공 여행이 감소 했음에도 불구하고, 한 공개 자료 에 따르면 항공 업계를 겨냥한 사이버 공격이 530% 증가한 것으로 나타났습니다. 코로나19로 인한 봉쇄 조치가 해제되고 국제 국경이 다시 열리기 시작하면서, 위협 행위자들은 위조 코로나19 백신 접종 증명서에 대한 수요가 증가하는 것을 포착하고 이를 위한 암시장을 형성했습니다.
2021년 Insikt Group 전 세계 항공사와 호텔을 대상으로 한 사기 행위와 관련된 사례를 약 4,000건 발견했습니다. 다음은 주로 사용되는 사기 수법 유형입니다.
- 사기성 여행사 서비스 광고
- 리워드 포인트가 포함된 계정 목록
- 피싱 및 사기 웹사이트는 개인 식별 정보(PII)와 여행객 데이터를 수집하는 데 사용됩니다.
- 가짜 코로나19 백신 접종 상태 및 증명서 광고
- 다양한 결제 수단을 이용하여 항공권을 구매하고 호텔 및 기타 서비스를 예약하세요.
편집자 주: 이 글은 전체 보고서에서 발췌한 내용입니다. 전체 분석을 읽으려면, Click Here 를 클릭하여 보고서를 PDF로 다운로드하세요.