С апреля 2025 года киберпреступники проводят спланированную фишинговую атаку на гостиничные аккаунты платформы Booking.com, Airbnb и Expedia. Как следует из отчёта компании Sekoia.io, говорится о многоступенчатой вредоносной кампании, в которой злоумышленники используют взломанные учётные записи отелей для компрометации клиентов, кражи данных и вымогательства средств. Сценарий атаки начинается с рассылки электронных писем якобы от имени Booking.com или партнёрских гостиниц. Письма содержат ссылку, ведущую на цепочку переадресаций с финальной загрузкой вредоносного скрипта. Ключевым элементом выступает применение тактики ClickFix — метода социальной инженерии, при котором жертве предлагается выполнить команду PowerShell для устранения несуществующей ошибки. На этом этапе на устройство загружается троян удалённого доступа PureRAT. PureRAT предоставляет полный удалённый контроль над системой: кража паролей, захват экранов, выкачивание файлов, установка дополнительных модулей и эксплойтов.