Os golpistas atacam hotéis e hospedagens domiciliares indianas por meio de números de contato falsos

Os pesquisadores da CloudSEK descobriram várias contas do Google publicando fotos com aparência semelhante em listas de hotéis.
Updated on
April 17, 2026
Published on
March 24, 2023
Read MINUTES
7
Subscribe to the latest industry news, threats and resources.
  • Categoria: Inteligência do adversário
  • Indústria: Hospitalidade
  • Motivação: Financeiro
  • Região: Índia
  • Fonte*: A - Confiável; 1 - Confirmado por fontes independentes

Sumário executivo

AMEAÇA

  • Os agentes de ameaças estão enviando imagens mostrando seus números de telefone nas listas de hotéis do Google.
  • Quando um usuário desavisado entra em contato com esses números de telefone, é solicitado que ele faça um pagamento antecipado pela confirmação da reserva.
  • ~ 71% do público-alvo foi vítima desses golpes.

IMPACTO

  • Os números falsos de atendimento personalizado estão sendo usados indevidamente por golpistas para atrair clientes de hotéis, o que resulta em uma perda monetária para a vítima.
  • Perda da imagem da marca para o hotel.

MITIGAÇÃO

  • Faça campanhas agressivas de conscientização para educar os usuários sobre os golpes em andamento.
  • Recomenda-se identificar e suspender ou remover imediatamente essas contas do Google que espalham números falsos de atendimento ao cliente.
  • Reserve somente por meio de canais confiáveis e evite fazer depósitos antecipados.

Análise e atribuição

Informações do Post

  • CloudSEKOs pesquisadores descobriram várias contas do Google publicando fotos com aparência semelhante em listas de hotéis.
  • Vários conjuntos dessas imagens tinham o mesmo plano de fundo, mas números de telefone diferentes foram escritos neles.
  • Esses números de telefone são escritos de forma que o OCR não possa lê-los, mas podem ser lidos por humanos.

Imagens usadas pelos atores da ameaça
Imagens usadas pelos atores da ameaça


Análise dos números

Uma análise aprofundada dos números sugeriu que os seguintes pontos foram observados nesta campanha:

  • Os atores da ameaça são não limitado a nenhuma área geográfica e tem postagens em vários estados da Índia. Uma grande concentração dessa campanha foi observada no cidades de peregrinação (Jagannath Puri, Ujjain, Varanasi).
  • Hotéis e hospedagens domiciliares de todas as categorias de preços estão sendo alvo desta campanha.
  • Os agentes de ameaças criam regularmente novas contas do Google e usam novos números de telefone para manter o golpe funcionando.
  • Ainda não se sabe se essa campanha é operada por um único ator ou por um grupo de pessoas, no entanto, nossa pesquisa foi capaz de descobrir várias contas do Google anunciando números diferentes.
Detalhamento das chamadas de spam feitas por 19 números de celular

  • Os registros do Truecaller indicam que cerca de 71% das ligações dos 19 números falsos descobertos durante nossa pesquisa foram atendidas por indivíduos que poderiam se tornar vítimas. Em média, 126 chamadas foram feitas de cada número.
  • Notavelmente, os nomes associados aos números digitalizados nos perfis do Truecaller não correspondiam aos nomes vinculados às suas contas do Google.
  • Várias contas do Google foram observadas anunciando números de telefone diferentes em um único anúncio de hotel. (Para obter mais informações, consulte o Apêndice seção)

Lista de contas e números de telefone do Google usados por golpistas

Account Link

Phone number

Registration Location

https://www.google.com/maps/contrib/100655498214153111375

8617443086

8144321738

Odisha

https://www.google.com/maps/contrib/112826966846275215419

9692182843

Odisha

https://www.google.com/maps/contrib/107950071569607620602

8837005580

North East

https://www.google.com/maps/contrib/117663204237854812749

7866082095

West Bengal

https://maps.google.com/maps/contrib/101022430140869405389

9356028167

Maharashtra

https://maps.google.com/maps/contrib/116594188144988868782

7060038324

UP West

https://www.google.com/maps/contrib/103243183673942049603

8486332291

Assam

https://www.google.com/maps/contrib/114115566872117343026

7847860829

Orissa

https://maps.google.com/maps/contrib/101884051664544899304

9641421769

West Bengal

https://maps.google.com/maps/contrib/103567652347825257792

9395722631

Assam

https://maps.google.com/maps/contrib/103361386941780052565

9395722631

Assam

https://maps.google.com/maps/contrib/102617568761677590022

8822966642

Assam

https://maps.google.com/maps/contrib/107559494506389582120

9893976133

Madhya Pradesh

https://maps.google.com/maps/contrib/110934943370971605745

7001747344

West Bengal

https://maps.google.com/maps/contrib/116525534014228069194

7853960279

Odisha

https://maps.google.com/maps/contrib/116731513050316651823

9339417294

West Bengal

https://www.google.com/maps/contrib/104840289281495527709

6002590983

Assam

https://maps.google.com/maps/contrib/111434268937751769108

7890287325

Kolkata

Referências

Apêndice

Imagem adicionada por uma conta chamada “Mahaveer Gujar” no hotel Goroomgo Tapati Villa

Imagem adicionada por uma conta chamada “Amit Kumar” no mesmo hotel Goroomgo Tapati Villa

Página de contribuição da conta do Google revelando todas as fotos enviadas por meio da conta


Get Global Threat Intelligence on Real Time

Protect your business from cyber threats with real-time global threat intelligence data.. 30-day free and No Commitment Trial.
Agende uma demonstração
Real time Threat Intelligence Data
More information and context about Underground Chatter
On-Demand Research Services
Dashboard mockup
Global Threat Intelligence Feed

Protect and proceed with Actionable Intelligence

The Global Cyber Threat Intelligence Feed is an innovative platform that gathers information from various sources to help businesses and organizations stay ahead of potential cyber-attacks. This feed provides real-time updates on cyber threats, including malware, phishing scams, and other forms of cybercrime.
Trusted by 400+ Top organisations