Esté atento a las millas y los programas de fidelización, los estafadores acechan

Un estudio conjunto realizado por la empresa de ciberseguridad NordVPN y la aplicación eSIM para viajeros Saily destaca la creciente prevalencia de violaciones de datos y robo de puntos de fidelidad esa huelga los principales operadores del sector de viajes.

La búsqueda se muestra como id.comidos de clientes De aerolíneas Y cadenas hoteleras han sido comprometidos y puestos a la venta en foros de la web oscuraexponiendo a millones de viajeros a la riesgo de robo de identidad y pérdida financiera.

A medida que se acerca el pico de viajes de vacaciones, los expertos en ciberseguridad advierten que millones de viajeros de vacaciones pueden no saber que sus cuentas de fidelidad ya han sido comprometidas. La intensificación de los viajes estacionales hace que estas estafas sean particularmente atractivas para los ciberdelincuentes: las millas aéreas y los puntos de hotel robados pueden revenderse rápidamente, usarse para reservas de último momento o convertirse en vales de regalo y otras recompensas.

Las aerolíneas en el punto de mira de los ciberdelincuentes

Según un estudio reciente, aerolíneas americanas, Suroeste, Emiratos, Unido, Alaska Y Delta Ellos eran entre las aerolíneas más mencionadas en los foros de la dark web, representa más del 54% de todos los debates sobre delitos cibernéticos en la industria aérea. El Cuentas del programa de fidelización robadasi, algunos con cientos de miles de millas, se venden a precios que oscilan entre 0,75 dólares y 200 dólares, lo que permite a los ciberdelincuentes reservar vuelos gratis y otros beneficios a expensas de los clientes legítimos.

Los ciberdelincuentes obtienen datos de cuentas de fidelización a través de varios métodos, incluidos estafas de phishing que empujan a los usuarios a revelar sus credencialesviolaciones de datos que comprometen las bases de datos de los clientes y otrosAtaques de relleno de credenciales basados ​​en la reutilización de las mismas contraseñas en múltiples servicios.. Una vez dentro de una cuenta, los estafadores pueden explotar rápidamente los puntos de fidelidad para reservar vuelos o estancias en hoteles para revender, convertirlos en vales regalo o transferirlos a otras cuentas. Dado que estas operaciones se parecen a las actividades normales de los usuarios, es difícil rastrear su destino, lo que facilita a los delincuentes cobrar sin ser detectados.

“”La industria de viajes es un objetivo lucrativo para los piratas informáticos, gracias a los datos personales y financieros confidenciales que maneja. Nuestra investigación destaca que las aerolíneas continúan sufriendo violaciones de datos y que la información robada encuentra un mercado próspero en la web oscura», explica Marijus Briedis, director de tecnología de NordVPN. «Los consumidores deben fortalecer la seguridad de sus cuentas, especialmente durante los períodos de mucho tráfico, cuando aumenta la actividad de los estafadores».

Esté atento a las millas y los programas de fidelización, los estafadores acechan - macitynet.it

Las cuentas de fidelización de hoteles robadas se convierten en moneda de cambio en la web oscura

Incluso elhospitalidad Y entre los más codiciados en la web oscura, conmigo programas de fidelización de hoteles entre los objetivos favoritos de los delincuentes. Las principales cadenas internacionales, como Marriotque por sí solo representa el 35% de las menciones relacionadas con el mercado hotelero en la web oscura, hilton, IHG Y Accora menudo se discuten en foros de la darknet en relación con fugas de datos, estafas y servicios de relleno de credenciales B4U.

Las investigaciones han demostrado que las bases de datos de hoteles comercializadas en la web oscura a menudo incluyen no solo información de los huéspedes, sino también detalles de sus cuentas de fidelidad, lo que las hace particularmente populares entre los ciberdelincuentes. Estas colecciones a veces contienen millones de registros: nombres, direcciones de correo electrónico, historiales de viajes y, en algunos casos, incluso números de pasaporte. Las bases de datos filtradas que contienen información confidencial de alto valor se pueden vender por hasta $ 3,000.

«El precio de las bases de datos robadas no depende de su tamaño, sino del valor de los datos contenidos. El precio está determinado por información sensible como números de pasaporte, puntos de fidelidad o detalles relacionados con lugares u organizaciones particularmente atractivos para los delincuentes. Datos de alto valor como este justifican precios mucho más altos, lo que motiva a los ciberdelincuentes a atacar de manera más agresiva a las empresas del sector de viajes», afirma Vykintas Maknickas, director general de Saily.

Consejos de seguridad para viajeros

«Investigaciones recientes muestran que la mitad de la población reutiliza la misma contraseña para varias cuentas, lo que genera un riesgo mucho mayor de robo de identidad y fraude financiero», afirma Briedis. «Usar contraseñas seguras y únicas para cada cuenta y habilitar la autenticación multifactor es una de las formas más fáciles de protegerse».

Verificar periódicamente el historial de acceso a una cuenta de fidelización puede evitar sorpresas desagradables a los viajeros. Si ocurre alguna actividad sospechosa, debe cambiar sus contraseñas de inmediato.

«Revise sus cuentas antes y después de viajar. Viajar aumenta la exposición simplemente porque accede a sus cuentas con más frecuencia y no siempre en redes confiables. Considere usar una eSIM cuando viaja para minimizar estos riesgos», sugiere Maknickas. Siempre que sea posible, los expertos también recomiendan activar alertas para canjes de puntos inusuales, ya que es fundamental responder rápidamente a actividades fraudulentas.

Briedis añade también que los usuarios de Internet deben mucho cuidado al usar wifi públicoi, porque no todos los puntos de acceso son seguros, y dice: «Utilice siempre una VPN en redes públicas y preste presta atención a los correos electrónicos o en llamadas no deseadas que parecen provenir de agencias de viajes, desde el El phishing es una amenaza en constante crecimiento”.

Para todas las actualizaciones sobre seguridad informática, puede consultar la sección dedicada de Macitynet.