04.09.2026
Мошенник обвинен в мошеннической схеме с туристическим агентством на сумму 14 миллионов долларов
Американские прокуроры предъявили обвинения 30-летнему гражданину Кот-д’Ивуара Коффи Донго Парфе Тейе в организации крупномасштабного сетевого мошенничества. Злоумышленник и его сообщники атакуют международную индустрию бронирования, причинив ущерб порядка $14 млн.
Жертвами целенаправленной фишинговой кампании стали более 430 туристических агентств. Арест обвиняемого состоялся в Кот-д'Ивуаре при поддержке местных правоохранительных органов.
Жертвами целенаправленной фишинговой кампании стали более 430 туристических агентств. Арест обвиняемого состоялся в Кот-д'Ивуаре при поддержке местных правоохранительных органов.
Механика атаки: социальная инженерия и фальшивые формы входа
По данным прокуратуры и экспертов по кибербезопасности, схема строилась на классической социальной инженерии с подменой корпоративных авторизационных страниц.
Сценарий компрометации:
Сценарий компрометации:
- Целевой фишинг (Spear Phishing): Сотрудники турагентств получали фейковые письма, отправленные от имени официальной службы бронирования авиабилетов.
- Ложный предлог: В письмах утверждалось, что агентству необходимо «срочно обновить систему безопасности» или подтвердить профиль.
- Кража учётных данных: Ссылка вела на поддельный веб-сайт, визуально копировавший оригинальную страницу входа. После ввода логинов и паролей хакеры мгновенно перехватывали доступ.
- Финансовый ущерб: Используя украденные учетные данные, мошенники массово выписывали авиабилеты, списывая деньги со счетов агентств.
Почему защиты по паролю недостаточно и как пресечь подмену сайтов?
Данный инцидент доказывает: доверять аутентификации, основанной только на вводе логина и пароля на веб-странице, крайне опасно. Сотрудники часто не замечают поддельных доменных имен в адресе браузера, отдавая доступы злоумышленникам.
Для защиты корпоративных систем бронирования и финансовых активов организациям необходимо внедрять жесткие технические барьеры:
Для защиты корпоративных систем бронирования и финансовых активов организациям необходимо внедрять жесткие технические барьеры:
- Взаимная TLS-аутентификация (mTLS): Доступ к внутренним CRM и системам бронирования должен быть разрешен исключительно при наличии установленного на устройстве цифрового сертификата. Поддельный фишинговый сайт не сможет пройти проверку сертификата.
- Использование Private PKI: Развертывание собственной частной инфраструктуры открытых ключей позволяет выдавать персональные сертификаты сотрудникам и мгновенно отзывать их в случае любых подозрений.
- Защита бренд-зоны и TLS-аудит: Использование надежных SSL/TLS-сертификатов и контроль целостности доменных имен для исключения создания фишинговых клонов.