-3.7 C
Czech
Neděle 15. února 2026
Protext ČTKUbytovací služby pod útokem nových e-mailových podvodů

Ubytovací služby pod útokem nových e-mailových podvodů

Praha 11. června 2024 (PROTEXT) – Společnost Kaspersky odhalila nový podvodný systém zaměřený na majitele a zaměstnance hotelů, kde se kyberzločinci snaží ukrást citlivé informace nebo infikovat počítače malwarem. Podvodné e-maily se tváří jako korespondence od bývalých nebo potenciálních hostů a k oklamání obětí zneužívají jejich snahu o dobrý zákaznický servis.

Podvržené e-maily jsou zasílány na veřejné e-mailové adresy hotelů a napodobují obvyklé dotazy či stížnosti hostů nebo se tváří jako naléhavé žádosti společnosti Booking.com o vyřízení připomínek uživatelů. Ve skutečnosti však jde o e-maily od útočníků, kteří chtějí vylákat od zaměstnanců hotelu například přihlašovací údaje nebo je přimět, aby si stáhli malware.

Podvodníci vytvářejí e-maily s věrohodnými důvody tak, aby vypadaly jako skutečné žádosti nebo stížnosti zákazníků, jejichž řešení je běžnou součástí povinností hotelového personálu. V pohostinství se samozřejmě klade velký důraz na dobrou pověst, a proto se zaměstnanci snaží na tyto e-maily rychle reagovat. Tato snaha zvyšuje pravděpodobnost, že kliknou na nebezpečný odkaz nebo otevřou škodlivou přílohu, a tím se chytí do nastražené pasti. Útočníci přitom odesílají podvodné e-maily prostřednictvím známých bezplatných e-mailových služeb, jako je Gmail, které hosté normálně používají. Pro zaměstnance hotelů je tak obtížnější rozlišovat mezi běžnými legitimními a klamnými nebezpečnými zprávami.

Podvodné e-maily lze obecně rozdělit do dvou kategorií. První z nich obsahují fiktivní stížnosti bývalých „hostů“. Popisují negativní zkušenosti, jako je hrubé chování personálu nebo neuklizené pokoje, někdy s odkazy na fotografie nebo videa. Cílem je přimět zaměstnance, aby klikali na odkazy nebo otevírali přílohy obsahující malware. Do druhé kategorie patří e-maily, které napodobují dotazy potenciálních hostů. Ptají se na vybavení, ceny či dostupnost pokojů nebo žádají o pomoc s plánováním cesty. Cílem útoků je shromáždit citlivé informace a prodat je na darknetových fórech nebo je rovnou použít pro další útoky, například na hosty napadených hotelů.

„Útočníci využívají k dosažení svých cílů často nejzranitelnější aspekty podniku. V pohostinství spoléhají na starostlivost zaměstnanců hotelových služeb, kteří se snaží vycházet vstříc zákazníkům. Napodobováním dotazů nebo stížností hostů manipulují se snahou personálu rychle řešit problémy, čímž zvyšují pravděpodobnost, že se stanou obětí podvodného jednání. Na ochranu proti těmto útokům by měly podniky v hotelovém průmyslu zavést robustní systémy filtrování e-mailů, pravidelně školit zaměstnance, jak rozpoznat pokusy o zneužití, a zavést postupy pro preventivní ověřování pravosti naléhavých žádostí,“ řekla Anna Lazaricheva, analytička spamu ve společnosti Kaspersky.

Podle výroční zprávy o spamu a phishingu, kterou vydala společnost Kaspersky, představují phishing a malware šířené prostřednictvím e-mailů i nadále významnou kybernetickou hrozbu. V loňském roce zablokoval Kaspersky Mail Anti-Virus 135 980 457 škodlivých e-mailových příloh, zatímco systém Anti-Phishing zabránil 709 590 011 pokusům o přístup k phishingovým odkazům. Odesílatelé phishingových a škodlivých e-mailů se často vydávají za důvěryhodné subjekty a využívají sofistikované taktiky sociálního inženýrství, aby přiměly příjemce k vyzrazení důvěrných údajů nebo k aktivaci škodlivých odkazů.

Odborníci společnosti Kaspersky na ochranu před phishingovými útoky a úniky dat doporučují:

  • Zajistěte svým zaměstnancům základní školení o hygieně kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vědí, jak rozpoznat phishingové e-maily.
  • Používejte řešení pro ochranu e-mailových serverů pomocí antiphishingových funkcí, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu. Oklamání vašich zaměstnanců praktikami sociálního inženýrství může pomoci zabránit například Kaspersky Security for Mail Server.
  • Používejte řešení pro ochranu koncových bodů a e-mailových serverů s antiphishingovými funkcemi, například Kaspersky Endpoint Security for Business, abyste minimalizovali možnost nákazy prostřednictvím phishingového e-mailu.
  • Pokud používáte cloudovou službu Microsoft 365, nezapomeňte ani na její ochranu. Řešení Kaspersky Security for Microsoft Office 365 obsahuje speciální antispamovou a antiphishingovou ochranu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou firemní komunikaci.
  • Používejte snadno ovladatelná, odlehčená, ale přesto účinná řešení, jakým je například Kaspersky Small Office Security. Pomáhá zabránit napadení vašeho počítače prostřednictvím podvodných e-mailů nebo škodlivých příloh.
  • Používejte specializované řešení pro malé a střední firmy s jednoduchou správou a osvědčenými ochrannými funkcemi, například Kaspersky Endpoint Security Cloud. Produkty File Threat Protection, Mail Threat Protection, Network Threat Protection a Web Threat Protection obsahují technologie, které chrání uživatele před malwarem, phishingem a dalšími typy hrozeb.

 

 

 

Reklama

Doporučujeme

Na demonstraci proti íránskému režimu přišlo v Mnichově téměř 200.000 lidí

Téměř 200.000 lidí dnes přišlo v Mnichově na demonstraci proti íránskému režimu. S odvoláním na bavorskou policii to uvedla agentura AFP. Protest se koná na okraj Mnichovské bezpečnostní konference, na níž vystoupil i syn posledního íránského šáha a jedna z nejvýraznějších postav íránského exilu Rezá Pahlaví. Lidé na demonstraci provolávali hesla na jeho podporu.

Při ruském nočním útoku na Oděsu zahynula jedna žena

Ruská armáda v noci na dnešek provedla dronový útok na ukrajinskou Oděsu, při kterém zahynula jedna žena, jejíž rodinný domek vzplanul po zásahu dronem. Na Telegramu to uvedl šéf vojenské správy Oděské oblasti Oleh Kiper.

Witkoff s Kushnerem budou jednat v Ženevě o Íránu i Ukrajině

Vyslanci amerického prezidenta Donalda Trumpa Steve Witkoff a Jared Kushner budou v úterý jednat v Ženevě s íránskými představiteli a následně se ve švýcarském městě zúčastní i trojstranného jednání se zástupci Ukrajiny a Ruska. Informovala o tom dnes agentura Reuters s odkazem na zdroj obeznámený se záležitostí.

USA a Evropa patří k sobě a mohou společně vybudovat nový řád, řekl Rubio

Spojené státy a Evropa patří k sobě, řekl dnes americký ministr zahraničí Marco Rubio na Mnichovské bezpečnostní konferenci. USA jsou podle něj připraveny reformovat světový řád i samy, raději by to ale udělaly s Evropou, která je jejich ceněným spojencem a nejstarším přítelem. Rubio rovněž řekl, že USA stále neví, zda to Rusové myslí se snahou o ukončení války na Ukrajině vážně.

Ve Venezuele propustili 17 politických vězňů, zákon o amnestii zatím neschválili

Venezuelské úřady dnes propustily dalších 17 politických vězňů, a to v rámci nedávno představeného zákona o amnestii. Očekávalo se, že parlament zákon schválí již ve čtvrtek, ale kvůli sporu provládních a opozičních poslanců se tak nestalo, uvedla agentura AFP. Veškerá propuštění na svobodu jsou proto podmínečná. Opoziční strana Vente Venezuela později podle agentury Reuters potvrdila, že úřady dnes propustily deset mužů a sedm žen.

Bessent tlačí na rychlé schválení amerických pravidel pro kryptoměny

Americká vláda chce už na jaře dotáhnout zákon, který nastaví federální pravidla pro digitální aktiva. Ministr financí Scott Bessent vyzval Kongres, aby návrh posunul co nejrychleji k podpisu prezidenta Donalda Trumpa. Podle něj by jasná regulace přišla vhod právě teď, kdy je kryptotrh rozkolísaný a investoři hledají jistotu.

ANALÝZA: Ruská ekonomika má největší problémy od začátku války

Ruská ekonomika má vážné problémy. Státní pokladna se vyprazdňuje rychleji, než Moskva čekala, což může ztížit financování války na Ukrajině. Ruská veřejnost si začíná stěžovat na vysoké ceny zboží, zejména potravin. Kreml se tak ocitl v nejtěžší ekonomické situaci od začátku invaze v roce 2022. Zatímco se ekonomická smyčka utahuje, ruská armáda na bojišti zpomalila postup.

Ministerstvo vnitřní bezpečnosti USA omezuje chod kvůli výpadku financování

Americké ministerstvo vnitřní bezpečnosti (DHS) v sobotu 14. února přešlo do režimu částečného omezení chodu poté, co Senát nedokázal schválit jeho financování. Tisíce zaměstnanců mají jít na nucené volno, další zůstávají v práci bez výplaty, dokud se Kongres nedohodne na rozpočtu. Dopady se mají nejrychleji projevit v oblastech, kde je DHS vidět nejvíc, tedy na letištích a při koordinaci krizové pomoci.

Merz chce silnější Evropu a opravu transatlantické důvěry

Amerika už podle německého kancléře Friedricha Merze naráží na limity, když chce řešit světové krize sama. V projevu na Mnichovské bezpečnostní konferenci vyzval k opravě transatlantické důvěry, ale zároveň k tomu, aby Evropa posílila vlastní obranu. Zmínil i první rozhovory s Emmanuelem Macronem o možnosti, že by se Německo opřelo o francouzské jaderné odstrašení.

Jílek má olympijské zlato

Rychlobruslař Metoděj Jílek vyhrál na zimních olympijských hrách závod na 10 000 metrů a přidal pro Česko další cenný kov. Po stříbru z pětky tak během jednoho týdne získal druhou olympijskou medaili.

Adamczyková vybojovala na olympiádě stříbro

Česká výprava má na zimních hrách v Itálii třetí medaili. Eva Adamczyková dojela ve finále snowboardcrossu v Livignu druhá, od zlata ji dělily čtyři setiny sekundy. V programu dne zaujalo i další Klaebovo vítězství v běhu na lyžích a solidní umístění českých reprezentantů.

Logistika se stala novou obětí AI nervozity na trzích

Akcie dopravních a logistických firem ve čtvrtek prudce oslabily poté, co malá společnost Algorhythm Holdings představila nový nástroj pro plánování přeprav s využitím umělé inteligence. Investoři se obávají, že podobné systémy mohou snížit potřebu služeb části trhu a roztočily se další výprodeje napříč sektory.

Svět bojuje o kritické suroviny

Bez lithia, kobaltu nebo mědi dnes ve světě nefunguje moderní ekonomika. Tyto suroviny pohánějí elektromobily, větrné turbíny, solární panely i datová centra. Zároveň ale jejich těžba zatěžuje přírodu, vodu i místní komunity. Státy proto řeší složitou rovnici. Jak zajistit dostatek nerostů a přitom nezhoršit ekologické škody ani geopolitické napětí.

Čína může podle Sybihy mít pro spravedlivý mír na Ukrajině důležitou roli

Čína může podle šéfa ukrajinské diplomacie Andrije Sybihy sehrát důležitou roli při nastolení spravedlivého míru na Ukrajině. Svého čínského kolegu Wang Ia pozval na návštěvu Ukrajiny, píše agentura Reuters.

Zákaz skupiny Palestine Action v Británii je nezákonný, rozhodl soud

Zákaz propalestinské skupiny Palestine Action v Británii je nezákonný. Podle britských médií o tom dnes rozhodl londýnský vrchní soud, jenž vyhověl žalobě organizace, kterou loni britská vláda označila za teroristickou. Ministryně vnitra Shabana Mahmoodová oznámila, že se proti rozhodnutí odvolá. Zákaz zůstane v platnosti, dokud justice o odvolání nerozhodne, stanovil soud.
Reklama
Reklama
Reklama
Reklama