五一假期将近,随着疫情开放后第一个“小长假”的到来,各种长短途、国内外旅游攻略已经霸榜各大主流社交app。另一方面,由于疫情前收入波动受的影响,以及全球机票价格飞涨,人们通常会抢购最后一刻打折促销的特价机票,并总是会被各种超值特惠所吸引。不出意料,黑客和网络犯罪分子已开始利用人们的这种省钱心理为自己谋取不法收益。
近日,Check Point Research 曝光了一种日益增多的现象,揭露了几种网络犯罪分子以旅行为“伪装”的不法行径。
违法交易积分,用户恐成“同犯”
CPR的研究人员举例揭示了一个日渐兴盛的地下市场,其中攻击者和网络犯罪分子借助航空公司和酒店个人帐户被盗凭证,或者可用来购买机票及酒店住宿的奖励积分进行贩售。
网络犯罪分子使用的一种方法是提供包含奖励或飞行积分的酒店和航空公司帐户的被盗凭证。在黑客暗网论坛上,这些被盗凭证被免费提供或者有价销售。诸如万豪等酒店、达美航空和美国联合航空的此类帐户都在其列。网络犯罪分子还使用专用暴力破解工具从雷迪森酒店窃取帐户,最终目标是访问拥有奖励积分或绑定支付卡的帐户。
如下图所示,地下市场平台提供全球众多航空公司的机票。
下图展示包含奖励/飞行积分的被盗帐户交易
当我们要求购买包含积分的帐户时,卖家提供的商品。如截图所示,一个持有 1,500,000 以上积分的美国航空帐户的售价为 435 美元。
万豪酒店积分入住
下图为不法分子通过暴力破解出售雷迪森帐户奖励特别积分
暴力破解工具是一种用于破解或猜测密码或加密密钥的软件或程序,它会不断尝试每一种可能的字符组合,直至找到正确的字符组合。暴力破解工具经常被黑客用来非法获得计算机系统、网络和在线帐户的访问权限。
地下“旅行社”出售降价机票!
Patriarch 服务可为买家提供比合法预定网点优惠 45-50% 的价格。提供相关服务的网络犯罪分子会使用航空公司和酒店被盗帐户获得这些折扣价格。下面这则广告(原文是俄文,旁边是由 CPR 翻译的英文)来自暗网,声称提供抵达全球目的地(除俄罗斯以外)的机票,最低订购价为 325 美元。
通过以上分享不难看出,不法分子正是抓住了用户旅游愿望高涨与价格敏感度上升的特殊时期进行牟利。然而,一旦由用户购买这些“廉价”产品或服务,他们不仅需要面对随时可能发生的被账户真实所有者举报、从而不得不中断旅游的风险,更有可能负担一系列相关法律连带责任。
网络钓鱼诈骗随处可见
网络钓鱼诈骗仍然是网络犯罪分子所用的一项主要技术,通常用于引诱用户提供其详细信息(包括财务信息),并以此来窃取资金和达成欺诈性交易。
该技术也被广泛用于旅游诈骗。本报告通过两个示例说明了网络犯罪分子如何冒充合法公司来引诱受害者。
在下面第一个示例中,可以看到一个模仿越南航空网站的网络钓鱼网站。该网站提供各种交易和信息,诱骗买家预订旅行。它使用了一个与越南航空网站相似的域名 https://vietnam-airline\.org。
模仿越南航空的网络钓鱼网站
在下面第二个示例中,大家可以看到一封发送给潜在受害者的恶意垃圾邮件,该邮件以西南航空公司的名义声称受害者赢得了一份奖励(在其他航空公司也看到了类似的活动)。该邮件来自不同的发件人,标题为“西南航空反馈”或“您已获得批准”等。
电子邮件示例:
如何防范在线旅游诈骗:
在旅游旺季来临之际,Check Point衷心希望广大用户在进行交易时,更加冷静的审视所有交易信息,尽量在合理价格区间内寻找符合自己心理预期的旅游产品与服务。在充分保证合法、安全的前提下,用户才能以更加放松的心态享受来之不易的旅行时光。
好文章,需要你的鼓励
AI颠覆预计将在2026年持续,推动企业适应不断演进的技术并扩大规模。国际奥委会、Moderna和Sportradar的领导者在纽约路透社峰会上分享了他们的AI策略。讨论焦点包括自建AI与购买第三方资源的选择,AI在内部流程优化和外部产品开发中的应用,以及小型模型在日常应用中的潜力。专家建议,企业应将AI建设融入企业文化,以创新而非成本节约为驱动力。
字节跳动等机构联合发布GAR技术,让AI能同时理解图像的全局和局部信息,实现对多个区域间复杂关系的准确分析。该技术通过RoI对齐特征重放方法,在保持全局视野的同时提取精确细节,在多项测试中表现出色,甚至在某些指标上超越了体积更大的模型,为AI视觉理解能力带来重要突破。
Spotify在新西兰测试推出AI提示播放列表功能,用户可通过文字描述需求让AI根据指令和听歌历史生成个性化播放列表。该功能允许用户设置定期刷新,相当于创建可控制算法的每周发现播放列表。这是Spotify赋予用户更多控制权努力的一部分,此前其AI DJ功能也增加了语音提示选项,反映了各平台让用户更好控制算法推荐的趋势。
Inclusion AI团队推出首个开源万亿参数思维模型Ring-1T,通过IcePop、C3PO++和ASystem三项核心技术突破,解决了超大规模强化学习训练的稳定性和效率难题。该模型在AIME-2025获得93.4分,IMO-2025达到银牌水平,CodeForces获得2088分,展现出卓越的数学推理和编程能力,为AI推理能力发展树立了新的里程碑。