Reisbeloningen zoals airline miles en hotelpunten, oorspronkelijk bedoeld als loyaliteitsprogramma's, worden steeds vaker gebruikt als handelswaar binnen cybercrime markten. Onderzoekers van Flare analyseerden honderden berichten uit ondergrondse communities waar deze beloningen worden verhandeld, vaak na het compromitteren van accounts via phishing, malware of brute force aanvallen.

Het proces begint meestal met het verkrijgen van toegang tot loyaliteitsaccounts, waarna de gestolen miles of punten worden geïdentificeerd en aangeboden in Telegram-groepen. Vervolgens worden deze beloningen ingewisseld voor legitieme vliegtickets of hotelovernachtingen, die tegen gereduceerde prijzen worden doorverkocht. Omdat de miles al zijn omgezet in reisdiensten, is het voor slachtoffers lastig om een chargeback te realiseren. Flare constateert dat deze handel niet incidenteel is, maar een gestructureerde commerciële activiteit met regelmatige verkopers en grote hoeveelheden accounts van bekende luchtvaartmaatschappijen en hotelketens.