Gå direkt till innehåll

Pressmeddelande

Falska Booking- och Airbnb-sajter ökar inför sommarsemestern

Inför sommarens reseboom varnar Check Point Research för en kraftig ökning av cyberattacker mot rese- och hotellbranschen. Samtidigt växer antalet falska bokningssajter som utger sig för att vara välkända tjänster som Booking.com, Airbnb och Skyscanner, i syfte att lura resenärer på pengar och stjäla känsliga uppgifter.

Under maj registrerades närmare 50 000 nya reserelaterade domäner globalt. Av dessa klassas redan en av 112 som skadlig eller misstänkt. Samtidigt har forskare identifierat flera aktiva nätfiskekampanjer där bedragare efterliknar några av världens mest använda bokningsplattformar.

I takt med att resandet ökar, blir branschen ett allt mer attraktivt mål för cyberkriminella. Resenärer söker efter flygbiljetter, hotell och semesterboenden under tidspress, samtidigt som många lockas av tillfälliga erbjudanden och rabatter. Det skapar ett gynnsamt läge för bedragare som bygger trovärdiga kopior av välkända webbplatser.

Bland de kampanjer som identifierats finns falska Booking.com-sidor som efterliknar plattformens inloggningsflöde för att komma över användarnamn, lösenord och betalningsuppgifter. Forskarna har även upptäckt Airbnb-sidor med realistiska boendeannonser och lokalt anpassat innehåll, samt falska Skyscanner-sidor som marknadsför hotellrabatter och förskottsbokningar som aldrig leder till någon faktisk resa.

Samtidigt ökar cyberattackerna mot hotell- och resebranschen kraftigt. I maj uppgick antalet attacker till i genomsnitt 2 291 per organisation och vecka, vilket motsvarar en ökning med 122 procent jämfört med 2023.

– Cyberkriminella planerar inför sommarsäsongen på samma sätt som resenärer gör. När många är fokuserade på att hitta de bästa priserna eller boka resan snabbt ökar risken att man missar varningssignaler, säger Oskar Rödin, säkerhetsexpert på Check Point Software. I praktiken handlar det ofta om att bromsa tempot: dubbelkolla vem som står bakom erbjudandet, hur betalningen går till och om webbsidan känns konsekvent med varumärket den utger sig för att vara.

För att minska risken att drabbas rekommenderar Check Point att resenärer skriver in webbadresser manuellt i webbläsaren, granskar domännamn noggrant innan betalning genomförs och aktiverar tvåfaktorsautentisering på konton som används för resebokningar.

Läs mer på Check Points blogg: https://blog.checkpoint.com/re...

Ämnen


Check Point Software Technologies Ltd. (www.checkpoint.com) är en ledande leverantör av digitala säkerhetslösningar som använder AI-baserade cybersäkerhetssystem för att skydda över 100 000 organisationer världen över. Genom sin Infinity Platform och ett öppet ekosystem, levererar Check Point en förebyggande strategi som ger branschledande säkerhet och minskar riskerna. Infinity Platform använder en hybrid nätverksarkitektur med SASE i centrum och förenar hanteringen av lokala miljöer, molnmiljöer och arbetsmiljöer för att erbjuda flexibilitet, enkelhet och skalbarhet för företag och tjänsteleverantörer.

Följ Check Point via:

LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

X: https://www.twitter.com/checkpointsw

Facebook: https://www.facebook.com/checkpointsoftware

Blogg: https://blog.checkpoint.com

YouTube: https://www.youtube.com/user/CPGlobal

Kontakter

Relaterat innehåll

  • Cyberkriminella laddar inför FIFA fotbolls-VM 2026

    När FIFA fotbolls-VM 2026 närmar sig ökar också aktiviteten bland cyberkriminella. En ny rapport från Check Point Software visar att cyberattacker, bedrägerier, ransomware och organiserad brottslighet redan riktas mot allt ifrån resenärer och spelbolag till flygplatser och hotell inför världens största fotbollsturnering.

  • Cyberattacker fortsatt på höga nivåer – offentlig sektor allt hårdare drabbat

    Cyberattacker riktade mot Sverige visar inga tecken på att avta. Under maj månad utsattes svenska organisationer i genomsnitt för 2 021 angrepp per vecka, vilket motsvarar en ökning med 7 procent jämfört med samma månad förra året. De främsta drivkrafterna är ransomware och GenAI-relaterade risker kring dataexponering.