НОВОСТИ
04.09.2026
Мошенник обвинен в мошеннической схеме с туристическим агентством на сумму 14 миллионов долларов
Американские прокуроры предъявили обвинения 30-летнему гражданину Кот-д’Ивуара Коффи Донго Парфе Тейе в организации крупномасштабного сетевого мошенничества. Злоумышленник и его сообщники атакуют международную индустрию бронирования, причинив ущерб порядка $14 млн.

Жертвами целенаправленной фишинговой кампании стали более 430 туристических агентств. Арест обвиняемого состоялся в Кот-д'Ивуаре при поддержке местных правоохранительных органов.

Механика атаки: социальная инженерия и фальшивые формы входа

По данным прокуратуры и экспертов по кибербезопасности, схема строилась на классической социальной инженерии с подменой корпоративных авторизационных страниц.

Сценарий компрометации:
  1. Целевой фишинг (Spear Phishing): Сотрудники турагентств получали фейковые письма, отправленные от имени официальной службы бронирования авиабилетов.
  2. Ложный предлог: В письмах утверждалось, что агентству необходимо «срочно обновить систему безопасности» или подтвердить профиль.
  3. Кража учётных данных: Ссылка вела на поддельный веб-сайт, визуально копировавший оригинальную страницу входа. После ввода логинов и паролей хакеры мгновенно перехватывали доступ.
  4. Финансовый ущерб: Используя украденные учетные данные, мошенники массово выписывали авиабилеты, списывая деньги со счетов агентств.

Почему защиты по паролю недостаточно и как пресечь подмену сайтов?

Данный инцидент доказывает: доверять аутентификации, основанной только на вводе логина и пароля на веб-странице, крайне опасно. Сотрудники часто не замечают поддельных доменных имен в адресе браузера, отдавая доступы злоумышленникам.

Для защиты корпоративных систем бронирования и финансовых активов организациям необходимо внедрять жесткие технические барьеры:
  • Взаимная TLS-аутентификация (mTLS): Доступ к внутренним CRM и системам бронирования должен быть разрешен исключительно при наличии установленного на устройстве цифрового сертификата. Поддельный фишинговый сайт не сможет пройти проверку сертификата.
  • Использование Private PKI: Развертывание собственной частной инфраструктуры открытых ключей позволяет выдавать персональные сертификаты сотрудникам и мгновенно отзывать их в случае любых подозрений.
  • Защита бренд-зоны и TLS-аудит: Использование надежных SSL/TLS-сертификатов и контроль целостности доменных имен для исключения создания фишинговых клонов.