Infractorii cibernetici profită de faptul că tot mai mulți călători se bazează pe platforme digitale pentru fiecare etapă a călătoriilor lor. În ultimul an, au fost înregistrate aproape 270.000 de tentative de atac cibernetic îndreptate împotriva turiștilor, desfășurate sub identitatea unor branduri populare din domeniul turismului și transportului, conform Kaspersky.
Brandurile din transport, principala țintă a atacatorilor
Planificarea unei călătorii presupune astăzi utilizarea simultană a aplicațiilor de ridesharing, a companiilor aeriene și a platformelor de rezervări online, adesea pe mai multe dispozitive și sub presiunea găsirii celor mai bune oferte. Această combinație de grabă, încredere în branduri cunoscute și trecere rapidă între platforme creează contextul ideal pentru atacatorii cibernetici, care folosesc pagini de phishing, aplicații false și oferte frauduloase care imită servicii legitime din domeniul transportului și turismului.
Cercetătorii Kaspersky au analizat amenințările cibernetice distribuite sub identitatea unor branduri importante din domeniul transporturilor. Din trimestrul al doilea din 2025 și până în trimestrul întâi din 2026, au fost detectate 262.663 de tentative de atac asociate acestor branduri.
Atacurile care imitau Emirates au reprezentat 61% din totalul detecțiilor, urmate de cele care imitau Uber, cu 37%. Majoritatea activității observate în această categorie s-a concentrat asupra acestor două branduri, demonstrând că atacatorii își direcționează eforturile către servicii foarte populare, cu un număr mare de utilizatori și de tranzacții financiare.
Troienii, cel mai frecvent tip de amenințare
Troienii au reprezentat cel mai frecvent tip de amenințare detectat în fișierele și mesajele asociate brandurilor din transport, însumând 30,5% dintre detecții, urmați de Trojan-Banker, cu 22,5%. Acest tip de malware este conceput pentru a fura date bancare și informații despre metodele de plată. Cu alte cuvinte, infractorii cibernetici care se dau drept companii de transport nu urmăresc doar datele rezervării, ci, în cele mai multe cazuri, încearcă să obțină acces direct la conturile bancare ale victimelor.
Printre metodele identificate de cercetătorii Kaspersky se numără și clasica fraudă de tip „ai dreptul la o despăgubire”, în care este folosită imaginea companiei Ryanair. Victimele primesc un mesaj prin care sunt informate că sunt eligibile pentru o compensație aferentă unui zbor și sunt îndemnate fie să își introducă datele de autentificare, fie să achite o mică „taxă de procesare” pentru a primi banii. Escrocheria se bazează pe crearea unui sentiment puternic de urgență, oferindu-le victimelor doar câteva secunde pentru a acționa înainte ca presupusa ofertă să expire. Acest tip de presiune este un semnal clar de alarmă: companiile aeriene legitime nu condiționează solicitarea unei despăgubiri de un termen de câteva secunde și nu percep taxe în avans pentru procesarea rambursărilor.
Platformele de rezervări și serviciile turistice: un risc mai redus, dar real
Pe lângă brandurile din transport, Kaspersky a analizat și amenințările care folosesc identitatea unor platforme de rezervări și servicii turistice. În aceeași perioadă, s-au înregistrat 5.414 tentative de atac asociate acestor branduri. Cele mai frecvente amenințări au fost troienii, care au reprezentat 54,6% dintre detecții.
Conturile utilizatorilor pe platformele de rezervări conțin, de regulă, informații despre metodele de plată, date personale, istoricul rezervărilor și conversațiile cu unitățile de cazare sau furnizorii de activități turistice, ceea ce le transformă în ținte atractive pentru atacatori. Fișierele și paginile malițioase care imită aceste platforme urmăresc furtul datelor de acreditare, compromiterea informațiilor de plată, instalarea de malware suplimentar sau obținerea accesului la dispozitivul victimei.
Într-o altă schemă de fraudă care imită Booking.com, victimele sunt direcționate către o pagină falsă de rezervare, foarte asemănătoare cu cea originală, unde li se solicită introducerea datelor personale și a informațiilor de plată pentru finalizarea unei presupuse rezervări. În realitate, rezervarea nu este efectuată, nu se transmite nicio confirmare, iar banii ajung direct la atacatori. Deoarece pagina reproduce fidel procesul de rezervare al Booking.com, multe victime descoperă înșelătoria abia când ajung la destinație și află că nu există nicio rezervare înregistrată sub numele lor.
