Protext ČTKUbytovací služby pod útokem nových e-mailových podvodů

Ubytovací služby pod útokem nových e-mailových podvodů

Praha 11. června 2024 (PROTEXT) – Společnost Kaspersky odhalila nový podvodný systém zaměřený na majitele a zaměstnance hotelů, kde se kyberzločinci snaží ukrást citlivé informace nebo infikovat počítače malwarem. Podvodné e-maily se tváří jako korespondence od bývalých nebo potenciálních hostů a k oklamání obětí zneužívají jejich snahu o dobrý zákaznický servis.

Podvržené e-maily jsou zasílány na veřejné e-mailové adresy hotelů a napodobují obvyklé dotazy či stížnosti hostů nebo se tváří jako naléhavé žádosti společnosti Booking.com o vyřízení připomínek uživatelů. Ve skutečnosti však jde o e-maily od útočníků, kteří chtějí vylákat od zaměstnanců hotelu například přihlašovací údaje nebo je přimět, aby si stáhli malware.

Podvodníci vytvářejí e-maily s věrohodnými důvody tak, aby vypadaly jako skutečné žádosti nebo stížnosti zákazníků, jejichž řešení je běžnou součástí povinností hotelového personálu. V pohostinství se samozřejmě klade velký důraz na dobrou pověst, a proto se zaměstnanci snaží na tyto e-maily rychle reagovat. Tato snaha zvyšuje pravděpodobnost, že kliknou na nebezpečný odkaz nebo otevřou škodlivou přílohu, a tím se chytí do nastražené pasti. Útočníci přitom odesílají podvodné e-maily prostřednictvím známých bezplatných e-mailových služeb, jako je Gmail, které hosté normálně používají. Pro zaměstnance hotelů je tak obtížnější rozlišovat mezi běžnými legitimními a klamnými nebezpečnými zprávami.

Podvodné e-maily lze obecně rozdělit do dvou kategorií. První z nich obsahují fiktivní stížnosti bývalých „hostů“. Popisují negativní zkušenosti, jako je hrubé chování personálu nebo neuklizené pokoje, někdy s odkazy na fotografie nebo videa. Cílem je přimět zaměstnance, aby klikali na odkazy nebo otevírali přílohy obsahující malware. Do druhé kategorie patří e-maily, které napodobují dotazy potenciálních hostů. Ptají se na vybavení, ceny či dostupnost pokojů nebo žádají o pomoc s plánováním cesty. Cílem útoků je shromáždit citlivé informace a prodat je na darknetových fórech nebo je rovnou použít pro další útoky, například na hosty napadených hotelů.

„Útočníci využívají k dosažení svých cílů často nejzranitelnější aspekty podniku. V pohostinství spoléhají na starostlivost zaměstnanců hotelových služeb, kteří se snaží vycházet vstříc zákazníkům. Napodobováním dotazů nebo stížností hostů manipulují se snahou personálu rychle řešit problémy, čímž zvyšují pravděpodobnost, že se stanou obětí podvodného jednání. Na ochranu proti těmto útokům by měly podniky v hotelovém průmyslu zavést robustní systémy filtrování e-mailů, pravidelně školit zaměstnance, jak rozpoznat pokusy o zneužití, a zavést postupy pro preventivní ověřování pravosti naléhavých žádostí,“ řekla Anna Lazaricheva, analytička spamu ve společnosti Kaspersky.

Podle výroční zprávy o spamu a phishingu, kterou vydala společnost Kaspersky, představují phishing a malware šířené prostřednictvím e-mailů i nadále významnou kybernetickou hrozbu. V loňském roce zablokoval Kaspersky Mail Anti-Virus 135 980 457 škodlivých e-mailových příloh, zatímco systém Anti-Phishing zabránil 709 590 011 pokusům o přístup k phishingovým odkazům. Odesílatelé phishingových a škodlivých e-mailů se často vydávají za důvěryhodné subjekty a využívají sofistikované taktiky sociálního inženýrství, aby přiměly příjemce k vyzrazení důvěrných údajů nebo k aktivaci škodlivých odkazů.

Odborníci společnosti Kaspersky na ochranu před phishingovými útoky a úniky dat doporučují:

  • Zajistěte svým zaměstnancům základní školení o hygieně kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vědí, jak rozpoznat phishingové e-maily.
  • Používejte řešení pro ochranu e-mailových serverů pomocí antiphishingových funkcí, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu. Oklamání vašich zaměstnanců praktikami sociálního inženýrství může pomoci zabránit například Kaspersky Security for Mail Server.
  • Používejte řešení pro ochranu koncových bodů a e-mailových serverů s antiphishingovými funkcemi, například Kaspersky Endpoint Security for Business, abyste minimalizovali možnost nákazy prostřednictvím phishingového e-mailu.
  • Pokud používáte cloudovou službu Microsoft 365, nezapomeňte ani na její ochranu. Řešení Kaspersky Security for Microsoft Office 365 obsahuje speciální antispamovou a antiphishingovou ochranu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou firemní komunikaci.
  • Používejte snadno ovladatelná, odlehčená, ale přesto účinná řešení, jakým je například Kaspersky Small Office Security. Pomáhá zabránit napadení vašeho počítače prostřednictvím podvodných e-mailů nebo škodlivých příloh.
  • Používejte specializované řešení pro malé a střední firmy s jednoduchou správou a osvědčenými ochrannými funkcemi, například Kaspersky Endpoint Security Cloud. Produkty File Threat Protection, Mail Threat Protection, Network Threat Protection a Web Threat Protection obsahují technologie, které chrání uživatele před malwarem, phishingem a dalšími typy hrozeb.

 

 

 

Doporučujeme

Při sobotním izraelském úderu na jih Libanonu zahynulo 11 lidí, včetně šesti žen

Při sobotním izraelském úderu na jih Libanonu zahynulo 11 lidí, včetně šesti žen a jednoho dítěte. S odvoláním na libanonské ministerstvo zdravotnictví to dnes uvedla agentura AFP. Útok na cíl v okrese Nabatíja si vyžádal také devět zraněných.

Čína vyslala na vesmírnou stanici tři astronauty, jeden tam má strávit rok

Čína dnes vyslala na svoji vesmírnou stanici Tchien-kung (Nebeský palác) kosmickou loď Šen-čou 23 s třemi astronauty na palubě. Jeden z nich by měl poprvé strávit na oběžné dráze celý rok, a to kvůli studiu účinků dlouhodobého pobytu v mikrogravitaci. Experiment má pomoci Číně připravit se na budoucí pilotované mise k Měsíci a Marsu, uvedla agentura AFP.

Putin obvinil Ukrajinu z vybombardování studentské koleje, slíbil odvetu

Ruský prezident Vladimir Putin obvinil Ukrajinu z útoku na studentskou kolej v okupovaném městě Starobilsk v Luhanské oblasti na východě Ukrajiny. Vůdce Kremlu hrozí odvetou.

Kyjev se stal terčem vzdušného útoku, podle starosty zemřel nejméně jeden člověk

Ukrajinské hlavní město Kyjev se v noci na dnešek stalo terčem rozsáhlého vzdušného útoku ze strany Ruska. Informovaly o tom ukrajinské úřady. Ruská armáda podle agentury AFP k útoku použila balistické rakety i drony. Kyjevský starosta Vitalij Kličko na síti Telegram uvedl, že údery zabily nejméně jednoho člověka a způsobily požár v jedné ze škol. U jiné školy podle něj zablokovaly vchod do krytu.

Střelba u Bílého domu skončila smrtí útočníka

Muž se zbraní začal střílet u bezpečnostního stanoviště nedaleko Bílého domu. Tajná služba palbu opětovala a útočník později zemřel v nemocnici. Incident znovu otevřel otázky kolem bezpečnosti v okolí sídla amerického prezidenta.

Írán a USA se podle zprostředkovatelů blíží dohodě o prodloužení příměří

Írán a Spojené státy se podle zprostředkovatelů blíží dohodě o šedesátidenním prodloužení příměří, napsal dnes server listu Financial Times (FT) s odvoláním na své zdroje. Oběma znepřáteleným stranám se diplomatickou cestu z války snaží pomoci najít Pákistán a Katar. Americký prezident Donald Trump mezitím serveru Axios řekl, že šance na uzavření dohody s Íránem vidí půl napůl.

Desítky tisíc lidí v Madridu demonstrovaly proti premiérovi Sánchezovi

Tisíce demonstrantů dnes v Madridu požadovaly demisi socialistického premiéra Pedra Sáncheze kvůli sérii korupčních skandálů. Protestovat přišlo podle organizátorů asi 80.000 lidí, podle úřadů polovina, uvedla agentura AFP.

Policie zadržela třetího podezřelého z přípravy teroristických útoků ve Francii

Francouzská policie zadržela 36letého muže jako třetího podezřelého v rámci vyšetřování přípravy teroristických útoků v Lille na severu Francie, uvedly dnes agentura AFP a server BFMTV s odvoláním na zdroje blízké vyšetřování. To začalo letos v únoru, kdy dva nezletilí podezřelí byli vzati do vazby. Případ podle BFMTV svědčí o nebezpečné radikalizaci nezletilých.

Ukrajina a Rusko hlásí mrtvé a raněné po vzájemných útocích

Nejméně tři lidé byli zabiti a pět utrpělo zranění při ruských útocích na Charkovskou oblast během uplynulého dne, informoval dnes náčelník správy tohoto regionu na východě Ukrajiny Oleh Syněhubov. V Chersonu ruské drony zabily 64letou ženu a zranily 62letého muže, uvedla agentura Interfax-Ukrajina. Počet obětí pátečního útoku na internát ve Starobilsku v okupované Luhanské oblasti na východě Ukrajiny stoupl ze šesti na deset, raněných je 38, oznámily ruské úřady.

Rubio dorazil do Indie, setká se s Módím a zúčastní se zasedání iniciativy Quad

Do Indie dnes přicestoval americký ministr zahraničí Marco Rubio, který se setká mimo jiné se svým indickým protějškem Subrahmanjamem Džajšankarem a s indickým premiérem Naréndrou Módím. Jde o první oficiální návštěvu šéfa americké diplomacie v Indii v době, kdy se Washington snaží stabilizovat vztahy s Dillí, píše agentura AP. Návštěvu zakončí úterním ministerským zasedáním iniciativy Quad, jejíž členy jsou Spojené státy, Indie, Austrálie a Japonsko. Iniciativa pravidelně obviňuje Čínu z posilování jejích vojenských sil v Jihočínském moři a z agresivního prosazování námořních územních nároků. Peking trvá na tom, že jeho armáda slouží čistě k obraně a ochraně toho, co označuje za svá suverénní práva. Iniciativa Quad se podle Číny snaží omezit její hospodářský růst a vliv.

Důlní neštěstí v Číně si vyžádalo 82 životů, devět lidí je nezvěstných

Nejméně 82 lidí přišlo o život při důlním neštěstí v Číně, nezvěstných zůstává devět osob, uvedla dnes agentura AFPs odvoláním na novou bilanci, kterou zveřejnila čínská státní média. Ta jen o chvíli dříve informovala, že páteční výbuch plynu v uhelném dole na severovýchodě Číny si vyžádal více než 50 obětí. Předchozí bilance činila osm mrtvých.

Spojené státy odtajnily další část dosud utajovaných složek o UFO

Americké ministerstvo obrany dnes zveřejnilo další část dosud utajovaných složek o pozorování neidentifikovaných létajících objektů (UFO). Informovala o tom stanice CBS News, která poznamenala, že mezi nově dostupnými daty je i 51 videí a sedm zvukových nahrávek.

Jeden mrtvý a několik raněných po výbuchu v maďarském podniku

Jeden člověk přišel dnes ráno o život a několik dalších utrpělo zranění při výbuchu v petrochemickém závodě společnosti MOL ve městě Tiszaújváros na východě Maďarska, oznámily maďarské úřady.

Britští vědci hlásí, že vyvíjejí vakcínu proti ebole. Hotovo by měli mít v řádu měsíců

Vědci z Oxfordské univerzity pracují na nové experimentální vakcíně proti vzácnému kmenu eboly Bundibugyo, která by mohla být připravena ke klinickým testům už během dvou až tří měsíců. Vývoj probíhá ve zrychleném režimu kvůli rostoucím obavám z epidemie v Demokratické republice Kongo.

Tisíce Kubánců demonstrují proti USA po obvinění Raúla Castra

Tisíce Kubánců dnes vyrazily v Havaně demonstrovat proti Spojeným státům, které tento týden obvinily dlouholetého kubánského lídra Raúla Castra z vraždy kvůli sestřelení dvou malých letadel kubánskou armádou v únoru 1996. Do protestu se zapojilo i vedení země včetně prezidenta Miguela Díaze-Canela, napsala agentura Reuters. Sám čtyřiadevadesátiletý Castro nedorazil. Havana označila krok amerických úřadů za záminku k invazi na ostrov v době, kdy prezident Donald Trump stupňuje tlak na kubánský komunistický režim.
Reklama
Reklama
Reklama
Reklama