Protext ČTKUbytovací služby pod útokem nových e-mailových podvodů

Ubytovací služby pod útokem nových e-mailových podvodů

Praha 11. června 2024 (PROTEXT) – Společnost Kaspersky odhalila nový podvodný systém zaměřený na majitele a zaměstnance hotelů, kde se kyberzločinci snaží ukrást citlivé informace nebo infikovat počítače malwarem. Podvodné e-maily se tváří jako korespondence od bývalých nebo potenciálních hostů a k oklamání obětí zneužívají jejich snahu o dobrý zákaznický servis.

Podvržené e-maily jsou zasílány na veřejné e-mailové adresy hotelů a napodobují obvyklé dotazy či stížnosti hostů nebo se tváří jako naléhavé žádosti společnosti Booking.com o vyřízení připomínek uživatelů. Ve skutečnosti však jde o e-maily od útočníků, kteří chtějí vylákat od zaměstnanců hotelu například přihlašovací údaje nebo je přimět, aby si stáhli malware.

Podvodníci vytvářejí e-maily s věrohodnými důvody tak, aby vypadaly jako skutečné žádosti nebo stížnosti zákazníků, jejichž řešení je běžnou součástí povinností hotelového personálu. V pohostinství se samozřejmě klade velký důraz na dobrou pověst, a proto se zaměstnanci snaží na tyto e-maily rychle reagovat. Tato snaha zvyšuje pravděpodobnost, že kliknou na nebezpečný odkaz nebo otevřou škodlivou přílohu, a tím se chytí do nastražené pasti. Útočníci přitom odesílají podvodné e-maily prostřednictvím známých bezplatných e-mailových služeb, jako je Gmail, které hosté normálně používají. Pro zaměstnance hotelů je tak obtížnější rozlišovat mezi běžnými legitimními a klamnými nebezpečnými zprávami.

Podvodné e-maily lze obecně rozdělit do dvou kategorií. První z nich obsahují fiktivní stížnosti bývalých „hostů“. Popisují negativní zkušenosti, jako je hrubé chování personálu nebo neuklizené pokoje, někdy s odkazy na fotografie nebo videa. Cílem je přimět zaměstnance, aby klikali na odkazy nebo otevírali přílohy obsahující malware. Do druhé kategorie patří e-maily, které napodobují dotazy potenciálních hostů. Ptají se na vybavení, ceny či dostupnost pokojů nebo žádají o pomoc s plánováním cesty. Cílem útoků je shromáždit citlivé informace a prodat je na darknetových fórech nebo je rovnou použít pro další útoky, například na hosty napadených hotelů.

„Útočníci využívají k dosažení svých cílů často nejzranitelnější aspekty podniku. V pohostinství spoléhají na starostlivost zaměstnanců hotelových služeb, kteří se snaží vycházet vstříc zákazníkům. Napodobováním dotazů nebo stížností hostů manipulují se snahou personálu rychle řešit problémy, čímž zvyšují pravděpodobnost, že se stanou obětí podvodného jednání. Na ochranu proti těmto útokům by měly podniky v hotelovém průmyslu zavést robustní systémy filtrování e-mailů, pravidelně školit zaměstnance, jak rozpoznat pokusy o zneužití, a zavést postupy pro preventivní ověřování pravosti naléhavých žádostí,“ řekla Anna Lazaricheva, analytička spamu ve společnosti Kaspersky.

Podle výroční zprávy o spamu a phishingu, kterou vydala společnost Kaspersky, představují phishing a malware šířené prostřednictvím e-mailů i nadále významnou kybernetickou hrozbu. V loňském roce zablokoval Kaspersky Mail Anti-Virus 135 980 457 škodlivých e-mailových příloh, zatímco systém Anti-Phishing zabránil 709 590 011 pokusům o přístup k phishingovým odkazům. Odesílatelé phishingových a škodlivých e-mailů se často vydávají za důvěryhodné subjekty a využívají sofistikované taktiky sociálního inženýrství, aby přiměly příjemce k vyzrazení důvěrných údajů nebo k aktivaci škodlivých odkazů.

Odborníci společnosti Kaspersky na ochranu před phishingovými útoky a úniky dat doporučují:

  • Zajistěte svým zaměstnancům základní školení o hygieně kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vědí, jak rozpoznat phishingové e-maily.
  • Používejte řešení pro ochranu e-mailových serverů pomocí antiphishingových funkcí, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu. Oklamání vašich zaměstnanců praktikami sociálního inženýrství může pomoci zabránit například Kaspersky Security for Mail Server.
  • Používejte řešení pro ochranu koncových bodů a e-mailových serverů s antiphishingovými funkcemi, například Kaspersky Endpoint Security for Business, abyste minimalizovali možnost nákazy prostřednictvím phishingového e-mailu.
  • Pokud používáte cloudovou službu Microsoft 365, nezapomeňte ani na její ochranu. Řešení Kaspersky Security for Microsoft Office 365 obsahuje speciální antispamovou a antiphishingovou ochranu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou firemní komunikaci.
  • Používejte snadno ovladatelná, odlehčená, ale přesto účinná řešení, jakým je například Kaspersky Small Office Security. Pomáhá zabránit napadení vašeho počítače prostřednictvím podvodných e-mailů nebo škodlivých příloh.
  • Používejte specializované řešení pro malé a střední firmy s jednoduchou správou a osvědčenými ochrannými funkcemi, například Kaspersky Endpoint Security Cloud. Produkty File Threat Protection, Mail Threat Protection, Network Threat Protection a Web Threat Protection obsahují technologie, které chrání uživatele před malwarem, phishingem a dalšími typy hrozeb.

 

 

 

Doporučujeme

Izrael bez varování zaútočil na Bejrút

Izraelská armáda dnes večer zasáhla jižní předměstí Bejrútu. Podle libanonské agentury NNA útok dopadl na hustě obydlenou oblast v libanonské metropoli. Izrael podle agentury AFP zaútočil bez předchozího varování poprvé od příměří, které vstoupilo v platnost 16. dubna.

Macron hovořil s íránským prezidentem o Hormuzském průlivu

Írán by měl využít příležitosti, kterou nabízí mnohonárodní mise pro Hormuzský průliv vedená Francií a Británií. V telefonickém rozhovoru to dnes francouzský prezident Emmanuel Macron řekl svému íránskému protějšku Masúdu Pezeškjánovi. Podle Macrona by Teherán i Washington měly koordinovaně přispět k obnovení volné plavby v průlivu a jeho okolí. Francie dnes oznámila, že v rámci příprav na misi zaměřenou na zajištění svobody plavby vysílá do Rudého moře letadlovou loď Charles de Gaulle.

Trump Íránu opět hrozí bombardováním, chce otevření Hormuzského průlivu

Americký prezident Donald Trump dnes na své sociální síti znovu pohrozil Íránu bombardováním, pokud Teherán neuzavře dohodu, jež povede k otevření Hormuzského průlivu. Bulvárnímu deníku New York Post šéf Bílého domu mezitím řekl, že je příliš brzy na jeho přímá osobní jednání s Teheránem.

Hantavirus na výletní lodi: WHO potvrdila osmý případ, pacient je ve Švýcarsku

Světová zdravotnická organizace ve středu potvrdila osmý případ hantaviru spojený s výletní lodí MV Hondius, která kotví u Kapverd. Tři lidé s nákazou zemřeli, jeden pacient je v kritickém stavu a tři mají mírné příznaky.

Gibraltar vypouští splašky přímo do Středozemního moře

Gibraltar stále nemá čistírnu odpadních vod. Splašky od téměř 40 tisíc obyvatel, firem a institucí proto míří bez čištění přímo do Středozemního moře. Britské zámořské území tak dlouhodobě čelí problému, který by v Evropě působil jako relikt minulého století.

KOMENTÁŘ: Trpaslík chce koupit giganta. Firma GameStop píše další neuvěřitelný příběh

Společnost GameStop, která se soustředí na prodej videoher, se během covidu neuvěřitelným způsobem zapsala do dějin investování. Teď se znovu pokouší o husarský kousek – chce koupit firmu eBay, která je přitom mnohem hodnotnější, a konkurovat tak Amazonu.

Trump: USA dočasně přestanou chránit lodě v Hormuzském průlivu

Spojené státy nakrátko přerušují operaci, při níž v Hormuzském průlivu doprovázely a chránily lodě ohrožované íránskou blokádou. Uvedl to americký prezident Donald Trump, podle něhož jsou důvodem aktuální velmi pokročilá jednání s Íránem a snaha dosáhnout dohody. Americká blokáda íránských přístavů však pokračuje, dodal Trump. Bílý dům se podle serveru Axios domnívá, že uzavření dohody o jednostránkovém memorandu o porozumění je na dosah, přičemž odpověď Teheránu na několik klíčových bodů by mohla přijít do 48 hodin.

Cole Allen podezřelý z pokusu o atentát na Trumpa čelí dalšímu obvinění

Muž z Kalifornie Cole Tomas Allen, který se podle vyšetřovatelů pokusil zavraždit prezidenta Donalda Trump během slavnostní večeře ve Washingtonu, čelí novému obvinění. Prokuratura jej nově viní z napadení amerického úředníka smrtící zbraní.

Ukrajinské úřady informují o mrtvých a raněných po ruských útocích

Nejméně čtyři lidé byli zabiti a dalších 19 utrpělo zranění při ruských útocích na Dněpropetrovskou oblast na jihovýchodě Ukrajiny, informovali dnes záchranáři. V Sumské oblasti na severovýchodě země ruský dron zaútočil na civilní automobil: pasažérku zabil, řidič vyvázl se zraněním, uvedl náčelník oblastní správy Oleh Hryhorov.

V Hormuzském průlivu byla napadena kontejnerová loď

Kontejnerová loď francouzské rejdařské společnosti CMA CGM se stala terčem útoku při průjezdu Hormuzským průlivem. Incident se odehrál v úterý a podle firmy si vyžádal zranění členů posádky i škody na plavidle.

Německá policie podnikla razie proti mladým pravicovým extremistům

Německá policie dnes brzy ráno podnikla razie proti pravicovým extremistům ve 12 ze 16 spolkových zemí. Podle generálního státního zastupitelství je v případu 36 obviněných, kteří čelí podezření ze založení či členství v organizované zločinecké skupině. Akce je zaměřená proti členům neonacistických mládežnických skupin Jung und Stark (Mladí a silní) a Deutsche Jugend Voran (Německá mládež vpřed).

Premiér Carney jmenoval Arbour kanadskou generální guvernérkou

Kanadský premiér Mark Carney jmenoval novou generální guvernérkou Kanady bývalou komisařku OSN pro lidská práva a soudkyni nejvyššího soudu Louise Arbourovou. Její nominace má podle premiéra reflektovat důležitost globálních institucí. Napsal o tom zpravodajský server The Guardian.

Ropa zlevnila, Trump mluví o pokroku s Íránem

Ceny ropy ve středu v Asii mírně klesly poté, co americký prezident Donald Trump naznačil možnost dohody s Íránem. Spojené státy zároveň dočasně pozastavily operaci Project Freedom, která měla pomáhat lodím proplouvat strategickým Hormuzským průlivem.

Útočník z Bondi Beach čelí 19 novým obviněním

Muž, který podle australských úřadů loni v prosinci spolu se svým otcem zaútočil na účastníky oslav židovského svátku chanuka na pláži Bondi Beach v Sydney, čelí 19 novým obviněním. Při útoku zemřelo 15 lidí. Podle agentur AFP a AP to vyplývá z nově zveřejněných soudních dokumentů. Akram nově čelí mimo jiné obviněním ze střelby s úmyslem zabít a z použití střelné zbraně s cílem zabránit zatčení.

Španělsko přijme loď s nákazou hantavirem na Kanárských ostrovech

Výletní loď s podezřením na hantavirus zamíří na Kanárské ostrovy. Španělsko potvrdilo, že plavidlo přijme a zajistí péči o pasažéry i posádku. Rozhodnutí padlo po zásahu mezinárodních zdravotnických institucí.
Reklama
Reklama
Reklama
Reklama