Protext ČTKUbytovací služby pod útokem nových e-mailových podvodů

Ubytovací služby pod útokem nových e-mailových podvodů

Praha 11. června 2024 (PROTEXT) – Společnost Kaspersky odhalila nový podvodný systém zaměřený na majitele a zaměstnance hotelů, kde se kyberzločinci snaží ukrást citlivé informace nebo infikovat počítače malwarem. Podvodné e-maily se tváří jako korespondence od bývalých nebo potenciálních hostů a k oklamání obětí zneužívají jejich snahu o dobrý zákaznický servis.

Podvržené e-maily jsou zasílány na veřejné e-mailové adresy hotelů a napodobují obvyklé dotazy či stížnosti hostů nebo se tváří jako naléhavé žádosti společnosti Booking.com o vyřízení připomínek uživatelů. Ve skutečnosti však jde o e-maily od útočníků, kteří chtějí vylákat od zaměstnanců hotelu například přihlašovací údaje nebo je přimět, aby si stáhli malware.

Podvodníci vytvářejí e-maily s věrohodnými důvody tak, aby vypadaly jako skutečné žádosti nebo stížnosti zákazníků, jejichž řešení je běžnou součástí povinností hotelového personálu. V pohostinství se samozřejmě klade velký důraz na dobrou pověst, a proto se zaměstnanci snaží na tyto e-maily rychle reagovat. Tato snaha zvyšuje pravděpodobnost, že kliknou na nebezpečný odkaz nebo otevřou škodlivou přílohu, a tím se chytí do nastražené pasti. Útočníci přitom odesílají podvodné e-maily prostřednictvím známých bezplatných e-mailových služeb, jako je Gmail, které hosté normálně používají. Pro zaměstnance hotelů je tak obtížnější rozlišovat mezi běžnými legitimními a klamnými nebezpečnými zprávami.

Podvodné e-maily lze obecně rozdělit do dvou kategorií. První z nich obsahují fiktivní stížnosti bývalých „hostů“. Popisují negativní zkušenosti, jako je hrubé chování personálu nebo neuklizené pokoje, někdy s odkazy na fotografie nebo videa. Cílem je přimět zaměstnance, aby klikali na odkazy nebo otevírali přílohy obsahující malware. Do druhé kategorie patří e-maily, které napodobují dotazy potenciálních hostů. Ptají se na vybavení, ceny či dostupnost pokojů nebo žádají o pomoc s plánováním cesty. Cílem útoků je shromáždit citlivé informace a prodat je na darknetových fórech nebo je rovnou použít pro další útoky, například na hosty napadených hotelů.

„Útočníci využívají k dosažení svých cílů často nejzranitelnější aspekty podniku. V pohostinství spoléhají na starostlivost zaměstnanců hotelových služeb, kteří se snaží vycházet vstříc zákazníkům. Napodobováním dotazů nebo stížností hostů manipulují se snahou personálu rychle řešit problémy, čímž zvyšují pravděpodobnost, že se stanou obětí podvodného jednání. Na ochranu proti těmto útokům by měly podniky v hotelovém průmyslu zavést robustní systémy filtrování e-mailů, pravidelně školit zaměstnance, jak rozpoznat pokusy o zneužití, a zavést postupy pro preventivní ověřování pravosti naléhavých žádostí,“ řekla Anna Lazaricheva, analytička spamu ve společnosti Kaspersky.

Podle výroční zprávy o spamu a phishingu, kterou vydala společnost Kaspersky, představují phishing a malware šířené prostřednictvím e-mailů i nadále významnou kybernetickou hrozbu. V loňském roce zablokoval Kaspersky Mail Anti-Virus 135 980 457 škodlivých e-mailových příloh, zatímco systém Anti-Phishing zabránil 709 590 011 pokusům o přístup k phishingovým odkazům. Odesílatelé phishingových a škodlivých e-mailů se často vydávají za důvěryhodné subjekty a využívají sofistikované taktiky sociálního inženýrství, aby přiměly příjemce k vyzrazení důvěrných údajů nebo k aktivaci škodlivých odkazů.

Odborníci společnosti Kaspersky na ochranu před phishingovými útoky a úniky dat doporučují:

  • Zajistěte svým zaměstnancům základní školení o hygieně kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vědí, jak rozpoznat phishingové e-maily.
  • Používejte řešení pro ochranu e-mailových serverů pomocí antiphishingových funkcí, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu. Oklamání vašich zaměstnanců praktikami sociálního inženýrství může pomoci zabránit například Kaspersky Security for Mail Server.
  • Používejte řešení pro ochranu koncových bodů a e-mailových serverů s antiphishingovými funkcemi, například Kaspersky Endpoint Security for Business, abyste minimalizovali možnost nákazy prostřednictvím phishingového e-mailu.
  • Pokud používáte cloudovou službu Microsoft 365, nezapomeňte ani na její ochranu. Řešení Kaspersky Security for Microsoft Office 365 obsahuje speciální antispamovou a antiphishingovou ochranu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou firemní komunikaci.
  • Používejte snadno ovladatelná, odlehčená, ale přesto účinná řešení, jakým je například Kaspersky Small Office Security. Pomáhá zabránit napadení vašeho počítače prostřednictvím podvodných e-mailů nebo škodlivých příloh.
  • Používejte specializované řešení pro malé a střední firmy s jednoduchou správou a osvědčenými ochrannými funkcemi, například Kaspersky Endpoint Security Cloud. Produkty File Threat Protection, Mail Threat Protection, Network Threat Protection a Web Threat Protection obsahují technologie, které chrání uživatele před malwarem, phishingem a dalšími typy hrozeb.

 

 

 

Reklama

Doporučujeme

Brusel je mírně optimistický, Magyar může odblokovat půjčku Kyjevu

Po vítězství maďarského opozičního vůdce Pétera Magyara zavládl v Bruselu optimismus, že by se mohlo podařit brzy odblokovat schválení unijní půjčky pro Ukrajinu ve výši 90 miliard, kterou dosud blokoval stávající premiér Viktor Orbán. Unijní činitelé jsou ale zároveň opatrní, Magyar totiž není tolik proukrajinský, jak možná někteří doufali, odmítá posílat zbraně Kyjevu a naznačil, že o vstupu Ukrajiny do EU bude Maďarsko rozhodovat v referendu, což by mohlo celý proces zhatit, napsal server Euronews.

KOMENTÁŘ: Na blokádu reaguje blokádou. Trumpova vysoká hra šponuje cenu ropy

Dosud byl Hormuzský průliv i přes íránskou blokádu pro některá plavidla stále průjezdný, Donald Trump však nařizuje americkou separátní blokádu, která má úžinu úplně uzavřít. Paradoxní plán přichází v době, kdy se otřásá křehké příměří mezi Teheránem a Washingtonem. Trhy jsou proto zase v křeči.

Z Trumpa nemám strach, vzkázal papež Lev

Napětí mezi papežem Lvem XIV. a prezidentem USA Donaldem Trumpem se dále vyostřuje. Papež uvedl, že se „nebojí“ Trumpovy administrativy a bude i nadále otevřeně vystupovat proti válce, a to i navzdory ostré kritice z Bílého domu.

Rusko i Ukrajiny obnovily vzdušné útoky, zároveň se viní z porušování příměří

Ruské síly v neděli zabily dva obyvatele ukrajinské Doněcké oblasti, dalšího člověka zranily, oznámil dnes ráno na platformě Telegram šéf správy tohoto regionu Vadym Filaškin. Do nedělní půlnoci přitom platilo příměří vyhlášené na pravoslavné Velikonoce. Kyjev i Moskva se už o víkendu navzájem vinily z jeho porušování. Dnes ukrajinská armáda uvedla, že eviduje přes 10.000 porušení klidu zbraní z ruské strany. Od půlnoci pak obě strany obnovily vzdušné útoky, vyplývá z hlášení obou stran.

Americké síly začnou dnes odpoledne námořní blokádu Íránu, uvedlo velitelství

Americké vojenské síly začnou od dnešního odpoledne s blokádou íránských přístavů, uvedlo na síti X velitelství americké armády Centcom. Později to potvrdil i americký prezident Donald Trump. Americká armáda nebude blokovat plavbu Hormuzským průlivem lodí, které nemíří do Íránu. Oznámení přichází po neúspěchu víkendových jednání mezi Íránem a Spojenými státy. Ceny ropy reagovaly na oznámení americké blokády íránských přístavů nárůstem. Mluvčí velitelství íránských sil označil oznámenou blokádu za pirátství, Teherán podle něj odpoví rozhodně.

Trumpova blokáda Hormuzského průlivu představuje další eskalační riziko

Napětí mezi Spojenými státy a Íránem opět roste. Po víkendových jednáních v pákistánském Islámábádu, která skončila bez dohody, americký prezident Donald Trump oznámil námořní blokádu Íránu. Konflikt se tak posouvá do nové, potenciálně nebezpečnější fáze.

Ceny ropy jsou zpět nad hranicí 100 dolarů za barel. Stačil jediný víkend

Ceny ropy se na začátku týdne vrátily nad 100 dolarů za barel. Důvodem je kombinace neúspěšných jednání mezi Spojenými státy a Íránem a nového vyostření situace v Hormuzském průlivu. Trhy navíc reagují i na rozhodnutí amerického prezidenta Donald Trump o blokádě íránských přístavů.

Orbánova porážka zasáhla i americkou politiku

Víkendové volby v Maďarsku překvapily nejen Evropu, ale i Spojené státy. Pád Viktora Orbána po šestnácti letech u moci zasáhl i americkou politickou scénu, kde si maďarský premiér dlouhodobě budoval silné spojence. Výsledek přichází ve chvíli, kdy se Washington soustředí na válku s Íránem a jeho vliv v zahraničí slábne.

USA zahájí blokádu Hormuzského průlivu, podle Trumpa se nenechají vydírat

Americký prezident Donald Trump oznámil, že námořnictvo Spojených států zahájí blokádu Hormuzského průlivu a že mu nařídil zadržovat v mezinárodních vodách lodě, které za plavbu touto trasou zaplatily Íránu poplatek. Teherán šéf Bílého domu zároveň obvinil z vydírání celého světa a uvedl, že se Írán odmítl vzdát svých jaderných ambicí. Íránské revoluční gardy včera večer uvedly, že jakákoliv vojenská plavidla mířící do Hormuzského průlivu budou pokládat za porušení dvoutýdenního příměří s USA a že se s nimi "tvrdě a rozhodně" vypořádají.

Justin Bieber se po zdravotní pauze vrací na pódium

Justin Bieber má za sebou první velký koncert po zdravotní pauze. Na Coachelle se jako hlavní hvězda festivalu vrátil na pódium a při vystoupení spojil novou tvorbu s připomínkou svých největších hitů.

Orbán uznal porážku a pogratuloval vítězné straně Tisza, ta míří k ústavní většině

Maďarský premiér Viktor Orbán, který podle všeho po 16 letech končí u kormidla moci, uznal, že výsledek dnešních parlamentních voleb je jasný a je pro jeho stranu Fidesz bolestný. Po sečtení 60,24 procenta hlasů středopravicová strana Tisza získala ve 199členném parlamentu 136 mandátů. Podle nynějších propočtů tak dosáhla na ústavní většinu v parlamentu, díky níž bude moci v Maďarsku provádět dalekosáhlé změny.

Ve Francii objevili devítiletého chlapce, kterého otec držel rok a půl zamčeného v dodávce

Devítiletý chlapec, který podle vyšetřovatelů žil od roku 2024 zamčený v otcově dodávce na východě Francie, byl zachráněn a převezen do nemocnice. Jeho otec byl zadržen a čelí obviněním z únosu a dalších trestných činů.

Rusko je připraveno pomoci k míru na Blízkém východě, řekl Putin Pezeškjánovi

Rusko je připraveno napomoci k urovnání konfliktu na Blízkém východě, uvedl ruský prezident Vladimir Putin v dnešním telefonickém rozhovoru s íránským protějškem Masúdem Pezeškjánem. Ten podle Kremlu informoval Putina o íránsko-amerických rozhovorech v Islámábádu.

Procházka padl v UFC v prvním kole a titul nezískal

Jiří Procházka měl titul na dosah, ale odcházel poražený. V hlavním zápase UFC 327 v Miami nestačil na Carlose Ulberga, který ho ukončil v prvním kole. Přitom duel začal přesně podle českých představ. Soupeř byl zraněný, publikum na Procházkově straně a tempo diktoval český bijec.

V maďarských volbách se rýsuje rekord, odhlasovala už více než polovina voličů

Účast v maďarských parlamentních volbách ve 13:00 přesáhla 54 procent, před čtyřmi lety to bylo 40 procent, informují média s odvoláním na úřady. Před osmi lety, kdy byla voličská účast rekordní, činila touto dobou 42,3 procenta, připomněl server Index.hu. Volby končí v 19:00.
Reklama
Reklama
Reklama
Reklama