Pular para o conteúdo

Alerta Urgente: Hackers Russos Criam Milhares de Sites Falsos de Viagens para Roubar Seus Dados

Alerta Urgente: Hackers Russos Criam Milhares de Sites Falsos de Viagens para Roubar Seus Dados

Alerta Urgente: Hackers Russos Criam Milhares de Sites Falsos de Viagens para Roubar Seus Dados

Um novo e alarmante golpe está impactando plataformas de viagens globais como Booking.com, Airbnb e Expedia. Uma investigação recente revelou uma vasta campanha de phishing, orquestrada por hackers de língua russa, que já estabeleceram mais de 4.300 sites falsos. O objetivo é claro: roubar dados financeiros e informações pessoais de usuários desprevenidos.

A sofisticação do ataque, descoberta pela empresa de segurança Netcraft, é notável. Diferente das táticas de phishing mais comuns, esta operação se destaca pelo uso de sites altamente personalizados, sistemas simulados de verificação de segurança 3D Secure e até CAPTCHAs falsos, tudo para criar uma ilusão de legitimidade e enganar as vítimas.

Este cenário ressalta uma verdade crucial no mundo digital: a imitação de marcas renomadas é uma tática frequente de criminosos. Embora o foco atual sejam as plataformas de viagem, o problema de imitações vai além, como ilustra a imagem abaixo. Ela serve como um lembrete visual da constante ameaça de fraudes online, independentemente da marca visada.

Imagem ilustrativa de phishing, com um alerta de segurança e elementos digitais.
A vigilância é fundamental para evitar ser vítima de golpes online.

O pesquisador Andrew Brandt, da Netcraft, detalha que a operação coordenada registrou mais de 4.300 domínios fraudulentos desde o início de 2025. Dentre eles, 685 imitavam “Booking”, 18 a “Expedia”, 13 a “Agoda” e 12 a “Airbnb”. Os domínios são criados com pequenas variações para confundir, como “booklng.com” ou “airbnb-secure.info”. Análises do código-fonte revelaram comentários em russo, indicando a origem da campanha. A capacidade dos criminosos de gerar centenas de novos sites semanalmente, utilizando engenharia social avançada e automação, demonstra o vasto alcance global da fraude.

Como o Golpe nos Sites de Viagens Funciona Passo a Passo

A operação segue um fluxo muito bem planejado, que conduz a vítima desde um simples e-mail até o roubo completo dos dados do cartão.

A Isca Inicial: O E-mail de Urgência Enganoso

Tudo começa com um e-mail de phishing que se passa por uma comunicação oficial do Booking.com ou Airbnb, alertando sobre uma suposta necessidade de “confirmação em até 24 horas” para evitar o cancelamento da reserva. Essa tática de urgência é um poderoso gatilho psicológico para os golpistas. O link no e-mail, contudo, não leva ao site legítimo, mas a uma sequência de redirecionamentos que culminam em um dos domínios falsos.

A Página Falsa: Cópia Perfeita e Personalizada

Ao clicar no link, a vítima é levada a uma página visualmente idêntica à do serviço original, completa com logotipos, ícones e o design característico das plataformas. Os nomes dos domínios falsos frequentemente incluem termos como “confirmation”, “guestcheck” ou “cardverify” para reforçar a falsa legitimidade. Cada página é ainda mais convincente por ser personalizada com um código exclusivo (AD_CODE), que automaticamente insere detalhes da reserva, como nome do hotel e as datas. A fraude é global, suportando 43 idiomas.

CAPTCHA Falso e Coleta de Dados do Cartão

Antes de avançar, o site exibe um CAPTCHA falso, imitando a proteção do Cloudflare, para aumentar a sensação de segurança. Em seguida, solicita o pagamento de um “depósito de confirmação”. É neste ponto que a vítima, acreditando estar em um processo legítimo, insere todas as informações do cartão de crédito: número, validade e código CVV.

O Golpe Final: Falsa Verificação 3D Secure

Com os dados do cartão em mãos, os criminosos tentam realizar uma transação real em segundo plano. Imediatamente após, surge uma janela de “chat de suporte” simulado, que instrui a vítima a completar uma suposta “verificação 3D Secure” — o sistema de autenticação bancária usado para confirmar compras online. Durante essa fase, os atacantes capturam também os códigos de autenticação bancária enviados, permitindo-lhes finalizar transações fraudulentas e esvaziar a conta da vítima sem levantar suspeitas imediatas.

Como Identificar e se Proteger do Golpe em Sites de Viagens

Apesar da complexidade desses ataques, a boa notícia é que medidas de proteção eficazes existem. Adote as seguintes práticas para salvaguardar suas informações:

  • Atenção ao Remetente e URL: Sempre desconfie de e-mails de confirmação que utilizam domínios diferentes dos oficiais (@booking.com, @airbnb.com). Antes de clicar, passe o mouse sobre o link para verificar o endereço real. URLs com erros de digitação, letras trocadas (como ‘booklng.com’ em vez de ‘booking.com’) ou domínios estranhos são sinais de alerta.
  • Cuidado com a Urgência: Mensagens que impõem prazos curtos e ameaças de cancelamento (‘confirme em 24 horas’) são táticas clássicas de phishing.
  • Acesso Direto e Oficial: Em caso de dúvida sobre qualquer reserva ou comunicação, nunca clique em links de e-mails. Acesse diretamente o aplicativo oficial do serviço (Booking.com, Airbnb) ou digite o endereço correto no navegador.
  • Busque Inconsistências: Apesar de bem elaborados, sites falsos podem apresentar pequenos erros gramaticais, inconsistências visuais ou traduções malfeitas. Fique atento a esses detalhes.
  • Autenticação em Duas Etapas (2FA): Ative sempre a 2FA para suas contas de e-mail, plataformas de reserva e, principalmente, em seu aplicativo bancário. Essa camada extra de segurança pode frustrar os criminosos mesmo que consigam roubar suas senhas ou dados primários.
  • Monitoramento de Transações: Verifique regularmente seus extratos bancários e faturas de cartão de crédito. Qualquer transação desconhecida deve ser imediatamente reportada ao seu banco.

O Cenário Maior: A Ascensão do “Phishing como Serviço” (PhaaS)

Esta campanha russa é um reflexo da crescente tendência do “Phishing como Serviço” (PhaaS). Neste modelo, grupos criminosos desenvolvem kits de ataque completos — incluindo templates de sites falsos, painéis de controle e bots do Telegram para coleta automática de dados — e os comercializam em fóruns clandestinos. Essa ‘democratização’ do crime cibernético permite que até indivíduos com pouca expertise técnica executem golpes sofisticados. Empresas de cibersegurança como Sekoia e Group-IB já documentaram operações similares, como ClickFix, PureRAT e ataques contra a Aruba SpA, todas focadas no setor de hospitalidade e reservas online, evidenciando a proliferação e a facilidade de acesso a essas ferramentas fraudulentas.

Conclusão: Viaje Seguro, mas Navegue com Atenção

Em suma, o cenário atual exige vigilância constante, especialmente ao lidar com transações online e informações pessoais. A segurança digital é uma responsabilidade compartilhada: enquanto usuários devem adotar as práticas recomendadas, provedores de serviços e hospedagens web, como a eqsam.com, desempenham um papel crucial ao oferecer infraestrutura robusta e segura. Uma hospedagem confiável contribui para a proteção de sites legítimos contra ataques e a detecção de atividades maliciosas, garantindo que a base tecnológica seja um alicerce sólido contra cibercriminosos. Mantenha-se informado e seja cauteloso. Compartilhar este conhecimento com amigos e familiares é a melhor defesa contra esses golpes cada vez mais elaborados. Viaje com tranquilidade, mas sempre navegue com atenção.

Conheça os planos de hospedagem Eqsam

Saiba mais →

Avalie este artigo

Seja o primeiro a avaliar!

HTML Snippets Powered By : XYZScripts.com