永利国际平台网址多少 >生活 >航空公司飞行常客里程由黑客为加密货币出售 >

航空公司飞行常客里程由黑客为加密货币出售

2019-08-13 06:01:04 来源:工人日报

  

航空公司飞行常客里程由黑客为加密货币出售

一家技术研究公司最近发现的一项发现表明,航空公司提供的忠诚度 - 航空公司提供的忠诚度积分可以在以后兑换门票或其他预订 - 被网络犯罪分子出售在臭名昭着的黑暗网络上的在线黑市上。

Comparitech的研究表明,黑客闯入了航空公司网站上几个用户的个人账户,并通过多种方式获取了用户名,密码和PIN等凭据 - 使用该信息破坏了数据服务器,或者通过网络钓鱼攻击个人帐户持有者。 获得凭据后,黑客将“出售被黑客入侵的帐户或将里程转移到另一个帐户”。

据发现,在梦幻市场上,研究人员表示这是最大的在线黑市,单一供应商从“十几种不同的航空公司奖励计划”中出售忠诚度积分 - 包括阿联酋航空Skywards(阿拉斯加航空公司和捷蓝航空公司),SkyMiles(达美航空公司) )和亚洲万里通(阿拉斯加航空公司和美国航空公司)。 出售飞行常客里程的其他非法市场是奥林巴斯和贝卢斯科尼市场。

这些市场上的供应商销售飞行常客里程以换取加密货币,特别是要求比特币和monero。

“在所有供应商和市场中,Delta SkyMiles和英国航空公司是最常见的。 不同供应商的价格并不一致,似乎更多地基于供应商的偏好而不是供需,“ 。 “一批被盗传单点的平均最低费率为31美元,”研究人员指出。

常旅客里程的价值取决于奖励计划及其花费的内容。 谈到在黑暗的网络上交易它们,博客说,“航空公司积分通常每个价值1到2美分。因此,如果我们假设100,000英里(价值每个0.015美元)价值1,500美元,你可以看到黑暗的网络价格来只需一小部分费用。“

常旅客里程也可以转售,但这违反了大多数奖励计划的服务条款。

“经纪人通常购买未使用的积分并使用它们为他们的客户获得商业和头等舱升级以及其他奖励。经纪人对可能被”污染“的黑客帐户的里程保持警惕,这就是为什么黑暗网络供应商经常标记他们的里程这个帐户没有被航空公司标记或关闭,“博客提到。

那么为什么有人会购买被盗的飞行常客里程? 要兑换常旅客里程以进行酒店预订或机票,用户需要出示身份证明,但有些地方不需要身份证明。 许多奖励计划允许用户通常通过礼品卡在当地零售商处兑换积分。 加拿大的“ 于2017年3月用户,被盗点数被用于购买参与零售商的产品。

当时,Frequent Flyer Bonuses Group的奖励专家兼首席执行官Patrick Sojka说:“购物者在使用里程购买商店时无需输入密码或密码。相反,他们可以选择自动退房,输入别人的账号并购买产品。“

黑客有时也会在接管帐户后立即兑换积分,然后自行出售奖励。 2017年, 购买航班升级,酒店和租赁汽车,然后他们将看似合法的网站翻转给毫无戒心的客户。

网络情报分析师Liv Rowley说:“犯罪分子使用奖励积分的一个好处是,合法的所有者可能几个月都没有注意到他们的积分已经消失。他们有足够的信心使用偷来的点以自己的名义旅行“。


载入中...

(责任编辑:米芨模)
  • 热图推荐
  • 今日热点