Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

모든 Airbnb 사용자가 알아야 할 보안 위협

에어비앤비는 좋은 아이디어인 것 같습니다.

2008년에 설립된 이 서비스는 주택 소유자가 휴가를 떠날 경우 방이나 건물 전체를 임대할 수 있도록 합니다. 191개국에 걸쳐 200만 개 이상의 숙소를 제공하는 Airbnb는 호스트에게 불필요한 공간에서 현금을 쉽게 벌 수 있는 방법을 제공하는 반면 여행자는 일반적으로 더 저렴하고 틀림없이 더 친근한 숙박 시설을 이용할 수 있습니다.

하지만 언제나처럼 거친 부분과 부드러운 부분을 함께 잡아야 합니다. 집주인이 가장 위험하다고 생각할 수도 있지만 게스트는 또한 예약할 때와 실제 숙박하는 동안 큰 문제에 직면하게 됩니다.

Airbnb는 임대하는 사람들에게 보안 악몽이 될 수 있습니다. 하지만 이에 대해 무엇을 할 수 있습니까?

Gumtree 및 Craigslist와 같은 분류된 광고 사이트에서 모든 종류의 피싱 사기를 발견할 수 있습니다. 돌이켜 보면 그러한 착취 방법이 명백해 보이지만 우리에게 일어날 것이라고는 결코 생각하지 않습니다.

따라서 Airbnb에서 영감을 받은 사기가 이러한 장소를 통해 발생한다는 사실은 놀라운 일이 아닙니다.

사기꾼은 여러 가지 방법으로 이를 수행합니다. 첫 번째는 자연스럽게 눈살을 찌푸리게 하는 Airbnb 플랫폼에서 대화를 제거하는 것입니다. 그러나 에어비앤비는 일반적으로 집주인이 요청하는 것보다 15% 더 많은 비용을 청구하므로 중개자를 차단하는 것이 유혹적입니다.

모든 Airbnb 사용자가 알아야 할 보안 위협

시나리오를 그림으로 그리십시오. 에어비앤비에서 멋진 아파트를 찾았고 질문을 보낼 이메일 주소도 나열되어 있습니다. 특정 날짜를 요청하면서 정확히 그렇게 합니다. 유감스럽게도 해당 날짜에는 아파트를 이용할 수 없지만 근처에 관련 숙박 시설이 있다는 소식을 들었습니다. 다행히도 이 아파트에 대한 링크가 있습니다.

이것은 알람 벨이 울려야 하지만 링크는 다시 Airbnb로 돌아갑니다. 그래서 무슨 해가 될까요? 그러나 이 사이트는 원본에서 복사한 가짜 콘텐츠를 사용하여 진짜 Airbnb 웹사이트처럼 보이도록 만든 사기입니다. 이러한 사기의 피해자인 Sarah Ruiz-Grossman은 다음과 같이 말합니다.

<블록 인용>

그들의 사이트에는 Airbnb 로고가 있고 디자인은 Airbnb의 T와 일치합니다. URL은 거의 합법적인 것처럼 보였습니다. 그들은 "airbnb.intinerary-booking.com"이라고 말했고 그 차이는 바로 우리 머리 위에 떠올랐습니다. 누가 URL을 자세히 보나요? 분명히, 우리는하지 않습니다. 숙소 목록에는 Airbnb의 리뷰와 흡사한 리뷰도 있었습니다... 킬러 행보? 각 페이지 하단에 표시되는 가짜 사이트의 "정보" 정보는 실제 에어비앤비의 "회사 소개" 페이지로 다시 연결됩니다. 천재.

그리고 의심스러운 경우를 대비하여 가짜 사이트는 부동산이 진짜인지 확인하기 위해 Airbnb 팀과 함께 인스턴트 메신저도 제공합니다. 진짜 에어비앤비에는 인스턴트 메신저 서비스가 없습니다.

그런 다음 피해자는 은행 송금을 통해 예약하는 것이 좋습니다. 이는 절대 권장되지 않습니다.

가짜 목록

사이버 범죄자가 큰 돈을 벌 수 있는 두 번째 방법은 사기성 웹사이트를 만드는 것보다 쉽습니다. 즉, 가짜 목록을 만드는 것입니다.

같은 원리입니다. 사기꾼은 다른 사람의 재산 사진을 가져와 자신의 것으로 위장합니다. 그 사기가 어떻게 진행되는지는 분명합니다. 비린내가 나지 않는다면 수백 달러의 사기를 당할 수 있을 뿐만 아니라 숙박 시설을 기대하고 휴가를 떠날 수도 있습니다. 그러면 집을 떠나 있는 동안 운이 좋지 않다는 것을 깨닫게 됩니다.

악몽 같은 시나리오이며 공포 이야기 전용 웹사이트인 AirbnbHell도 있습니다.

그곳에서 여러분은 할로윈을 준비할 수 있도록 오물, 누수 및 다양한 기타 문제에 대한 이야기를 찾을 수 있습니다. 인증된 사용자의 가짜 목록에 대한 불만 사항도 표시됩니다. 예, 확인되었습니다. 이 시스템은 사용자를 안심시키기 위해 도입되었지만 항상 회복력이 있는 사기꾼들은 종종 신분 도용을 통해 이 시스템을 사용했습니다.

Airbnb는 사기성 목록을 단속하고 있지만 일반적으로 플랫폼 외부에서 거래에 속아 자신도 모르게 속아 넘어가는 피해자들에게는 거의 도움이 되지 않습니다.

모든 Airbnb 사용자가 알아야 할 보안 위협

그러나 가짜 호스트가 쉽게 광고를 올릴 수 있다는 것은 문제입니다. 한 첫 번째 사용자는 Airbnb 외부에서 집주인으로 추정되는 사람과 거의 약혼을 했던 방법을 회상하지만 그것이 얼마나 위험한지 깨달았습니다. 그러나 사기꾼은 Facebook에서 검색한 사진과 세부 정보를 사용하여 해당 사용자를 가장한 가짜 목록을 만들었습니다. 피해자는 Airbnb에 불만을 제기하는 데 문제가 있었습니다.

<블록 인용>

공식적으로 등재된 부동산도 없고, 회원도 아니고, 계정도 없는데 왜 에어비앤비 시스템에서 이를 인식하지 못합니까? ... 부끄럽지만 심각한 문제를 처리하는 회사의 오만하고 손을 떼지 않는 태도로 인해 친구가 없습니다. 실제로 잡기가 너무 어렵습니다. 사실, 당신의 문제가 그들의 깔끔한 작은 범주 중 하나에 맞지 않는다면 불가능합니다.

Wi-Fi 문제

실제로 숙소를 확보했다고 가정해 보겠습니다. 멋진 아파트에서 휴식을 취하고 있으며 인근 지역을 탐방할 계획입니다. 스마트폰이나 태블릿으로 인터넷을 검색하고, 야간 영업을 할 때 예상할 수 있듯이 무료 Wi-Fi를 사용하여 검색합니다. 무료이며 빠르고 모바일 데이터를 절약합니다.

불행히도 사기꾼은 여전히 ​​사기를 칠 수 있으며 가짜 목록보다 더 큰 피해를 입힐 수 있습니다!

모든 Airbnb 사용자가 알아야 할 보안 위협

사이드재킹 및 숄더 서핑을 포함한 공용 Wi-Fi 사용의 위험에 대해 알아야 합니다. 특히 개인 정보에 액세스하는 경우에는 권장되지 않습니다. 보안 전문가인 Jeremy Galloway는 임대 건물의 라우터에 연결하는 것이 그보다 더 나쁠 수 있으며 반드시 집주인의 잘못은 아니라고 경고합니다.

집주인은 자신의 인터넷을 사용하여 손님의 장치를 감염시킬 수 있지만 이전 손님이 숙소의 Wi-Fi를 손상시켰을 가능성도 있습니다. 라우터에 직접 액세스하면 소위 클립 위협이 발생할 수 있습니다. 이는 말 그대로 클립을 사용하여 재설정 버튼을 누르는 것을 의미합니다. Galloway는 휴가 중 일종의 취미로 이것을 회상합니다.

<블록 인용>

나는 텍사스 사람처럼 스노보드를 타며 기분을 상쾌하게 하고 싶었습니다. 그래서 저는 생각했습니다. "렌트카로 돌아가서 네트워크를 해킹하여 친구들의 브라우징을 엉망으로 만들겠습니다." 5분 이내에 네트워크를 소유하게 되었습니다.

사이버 범죄자는 이러한 자격 증명에 액세스하여 가짜 Wi-Fi 연결을 활성화하거나 MITM(Man-in-the-Middle) 공격을 진행하여 두 당사자 간의 모든 통신을 가로챌 수 있습니다.

마찬가지로 패킷 스니핑은 해커가 네트워크를 통해 실행되는 풍부한 데이터를 수집하고 여가 시간에 탐색할 수 있음을 의미합니다. 1년 전에 같은 건물에 묵었는데도 깨닫지 못한 채 손님의 희생양이 될 수 있습니다.

안전을 위한 조언

에어비앤비를 떠나지 마세요. 이메일이 얼마나 실제처럼 보이는지는 중요하지 않습니다. 링크가 있으면 클릭하지 마십시오. Airbnb 자체로 다시 연결한다고 주장하더라도. 실제로, booking@airbnb.whatever와 같은 주소에서 보낸 이메일에 대한 보고가 있었습니다. 실제처럼 보이지만 절대 그렇지 않습니다. 실제 이메일도 스푸핑될 수 있으므로 "보낸사람" 주소 확인에만 의존하지 마십시오. 잘못된 철자 및 문법과 같은 눈에 띄는 징후를 찾으십시오.

링크를 클릭하면 안전하다고 생각할 수 있지만 지불 세부 정보를 입력하지 마십시오. 그러나 랜섬웨어에 노출될 수 있습니다. 대신 메시지를 삭제하고 새 브라우저 창을 열고 Airbnb 계정에 로그인하세요. 정품 메시지가 표시됩니다.

마찬가지로 Airbnb에서 제공하는 "특별 제안"에 속지 마십시오. 대부분의 경우 가짜 사이트에 대한 링크가 포함되어 있습니다.

은행 송금을 조심하십시오. 집주인이 아무리 설득력이 있어도 Airbnb의 내부 결제 시스템을 사용하세요.

역 이미지 검색은 가짜 목록을 방지하는 데 도움이 될 수 있습니다. 사진을 마우스 오른쪽 버튼으로 클릭하고 "Google에서 이미지 검색"으로 이동하기만 하면 됩니다. 같은 기능을 하는 편리한 Firefox 추가 기능도 있습니다. Craigslist에 동일한 이미지가 표시되는지 확인하고 자격 증명을 확인합니다. 부동산이 실제로 광고되고 있는 정확한 장소입니까? 그 외에도 어느 쪽이든 결정을 좌우할 리뷰를 찾을 수 있습니다.

그리고 숙소에 도착했을 때 숙소의 Wi-Fi에 연결해야 하는 경우 VPN(가상 사설망)을 사용하세요. 데이터를 암호화하므로 절대 안전한 것은 아니지만 개인 정보를 보호하기 위한 매우 견고한 단계입니다.

Onus는 항상 손님이 아닙니다

신분 도용과 싸우기 위한 조치를 취해야 하지만 집주인도 도와야 합니다. Wi-Fi를 보호하는 것이 가장 좋은 방법이며 Jeremy Galloway는 다음과 같이 조언합니다.

<블록 인용>

라우터를 잠그면 호기심 많은 사람들로부터 멀리 떨어져 있습니다... 요점은 완벽한 보안을 만드는 것이 아닙니다. 요점은 막대를 높이는 것입니다. 현재 공격자가 네트워크를 소유하기 위해 해야 하는 모든 일은 원하는 것입니다.

극단적으로 보일 수 있지만 심각한 보안 문제를 회피한다면 모두에게 가치가 있습니다.

부동산을 임대할 때 어떤 추가 조치를 취합니까? 에어비앤비의 대안을 사용하십니까? 아니면 서비스를 신뢰하십니까?