Protext ČTKUbytovací služby pod útokem nových e-mailových podvodů

Ubytovací služby pod útokem nových e-mailových podvodů

Praha 11. června 2024 (PROTEXT) – Společnost Kaspersky odhalila nový podvodný systém zaměřený na majitele a zaměstnance hotelů, kde se kyberzločinci snaží ukrást citlivé informace nebo infikovat počítače malwarem. Podvodné e-maily se tváří jako korespondence od bývalých nebo potenciálních hostů a k oklamání obětí zneužívají jejich snahu o dobrý zákaznický servis.

Podvržené e-maily jsou zasílány na veřejné e-mailové adresy hotelů a napodobují obvyklé dotazy či stížnosti hostů nebo se tváří jako naléhavé žádosti společnosti Booking.com o vyřízení připomínek uživatelů. Ve skutečnosti však jde o e-maily od útočníků, kteří chtějí vylákat od zaměstnanců hotelu například přihlašovací údaje nebo je přimět, aby si stáhli malware.

Podvodníci vytvářejí e-maily s věrohodnými důvody tak, aby vypadaly jako skutečné žádosti nebo stížnosti zákazníků, jejichž řešení je běžnou součástí povinností hotelového personálu. V pohostinství se samozřejmě klade velký důraz na dobrou pověst, a proto se zaměstnanci snaží na tyto e-maily rychle reagovat. Tato snaha zvyšuje pravděpodobnost, že kliknou na nebezpečný odkaz nebo otevřou škodlivou přílohu, a tím se chytí do nastražené pasti. Útočníci přitom odesílají podvodné e-maily prostřednictvím známých bezplatných e-mailových služeb, jako je Gmail, které hosté normálně používají. Pro zaměstnance hotelů je tak obtížnější rozlišovat mezi běžnými legitimními a klamnými nebezpečnými zprávami.

Podvodné e-maily lze obecně rozdělit do dvou kategorií. První z nich obsahují fiktivní stížnosti bývalých „hostů“. Popisují negativní zkušenosti, jako je hrubé chování personálu nebo neuklizené pokoje, někdy s odkazy na fotografie nebo videa. Cílem je přimět zaměstnance, aby klikali na odkazy nebo otevírali přílohy obsahující malware. Do druhé kategorie patří e-maily, které napodobují dotazy potenciálních hostů. Ptají se na vybavení, ceny či dostupnost pokojů nebo žádají o pomoc s plánováním cesty. Cílem útoků je shromáždit citlivé informace a prodat je na darknetových fórech nebo je rovnou použít pro další útoky, například na hosty napadených hotelů.

„Útočníci využívají k dosažení svých cílů často nejzranitelnější aspekty podniku. V pohostinství spoléhají na starostlivost zaměstnanců hotelových služeb, kteří se snaží vycházet vstříc zákazníkům. Napodobováním dotazů nebo stížností hostů manipulují se snahou personálu rychle řešit problémy, čímž zvyšují pravděpodobnost, že se stanou obětí podvodného jednání. Na ochranu proti těmto útokům by měly podniky v hotelovém průmyslu zavést robustní systémy filtrování e-mailů, pravidelně školit zaměstnance, jak rozpoznat pokusy o zneužití, a zavést postupy pro preventivní ověřování pravosti naléhavých žádostí,“ řekla Anna Lazaricheva, analytička spamu ve společnosti Kaspersky.

Podle výroční zprávy o spamu a phishingu, kterou vydala společnost Kaspersky, představují phishing a malware šířené prostřednictvím e-mailů i nadále významnou kybernetickou hrozbu. V loňském roce zablokoval Kaspersky Mail Anti-Virus 135 980 457 škodlivých e-mailových příloh, zatímco systém Anti-Phishing zabránil 709 590 011 pokusům o přístup k phishingovým odkazům. Odesílatelé phishingových a škodlivých e-mailů se často vydávají za důvěryhodné subjekty a využívají sofistikované taktiky sociálního inženýrství, aby přiměly příjemce k vyzrazení důvěrných údajů nebo k aktivaci škodlivých odkazů.

Odborníci společnosti Kaspersky na ochranu před phishingovými útoky a úniky dat doporučují:

  • Zajistěte svým zaměstnancům základní školení o hygieně kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vědí, jak rozpoznat phishingové e-maily.
  • Používejte řešení pro ochranu e-mailových serverů pomocí antiphishingových funkcí, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu. Oklamání vašich zaměstnanců praktikami sociálního inženýrství může pomoci zabránit například Kaspersky Security for Mail Server.
  • Používejte řešení pro ochranu koncových bodů a e-mailových serverů s antiphishingovými funkcemi, například Kaspersky Endpoint Security for Business, abyste minimalizovali možnost nákazy prostřednictvím phishingového e-mailu.
  • Pokud používáte cloudovou službu Microsoft 365, nezapomeňte ani na její ochranu. Řešení Kaspersky Security for Microsoft Office 365 obsahuje speciální antispamovou a antiphishingovou ochranu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou firemní komunikaci.
  • Používejte snadno ovladatelná, odlehčená, ale přesto účinná řešení, jakým je například Kaspersky Small Office Security. Pomáhá zabránit napadení vašeho počítače prostřednictvím podvodných e-mailů nebo škodlivých příloh.
  • Používejte specializované řešení pro malé a střední firmy s jednoduchou správou a osvědčenými ochrannými funkcemi, například Kaspersky Endpoint Security Cloud. Produkty File Threat Protection, Mail Threat Protection, Network Threat Protection a Web Threat Protection obsahují technologie, které chrání uživatele před malwarem, phishingem a dalšími typy hrozeb.

 

 

 

Doporučujeme

Velrybu uvázlou na severu Německa zkusí záchranáři naložit na člun v úterý

Tým dobrovolníků se na severu Německa pokusí naložit uvázlou velrybu na nákladní člun nejdříve v úterý. V noci na dnešek o tom informovala agentura DPA. Keporkak přezdívaný Timmy uvázl na mělčině v Baltském moři v březnu. Pokusy o jeho záchranu poutají velkou pozornost médií a veřejnosti v Německu i v zahraničí.

Tchaj-wan zlehčuje dopad čínských sankcí na evropské zbrojařské společnosti

Sankce, které vůči sedmi evropským společnostem a subjektům působícím v odvětví vyzbrojování a obrany zavedla Čína, nenaruší schopnost Tchaj-wanu získávat zbraně. Dnes to podle agentury Reuters uvedl tchajwanský ministr obrany Wellington Koo. Čína omezení, které se týkají i českých zbrojařských společností Excalibur Army a Omnipol, české pobočky americké společnosti zaměřené na satelitní snímkování SpaceKnow a českého národního centra pro letectví a vesmír VZLU Aerospace, zavedla zejména kvůli prodeji zbraní nebo tajným dohodám s Tchaj-wanem.

Trump o střelbě: Nebál jsem se, chtěl jsem zůstat

Incident na galavečeru ve Washingtonu vyvolal šok i otázky o bezpečnosti. Ozbrojený muž se pokusil proniknout přes kontrolu do hotelu, kde se sešlo více než dva tisíce hostů, včetně prezidenta Donalda Trumpa, první dámy, viceprezidenta J. D.Vance a členů kabinetu. Po výstřelech byl prezident evakuován.

Írán podle Axiosu předložil USA nový návrh na ukončení války a otevření průlivu

Írán předložil Spojeným státům nový návrh na otevření Hormuzského průlivu a ukončení války s tím, že jaderné rozhovory by se odložily až na pozdější fázi vyjednávání. V noci na dnešek o tom informoval portál Axios s odvoláním na své zdroje. Spojené státy s Izraelem na konci února zaútočily na Írán, což vyvolalo regionální válku. Mezi Íránem a USA nyní platí příměří.

Japonsko zasáhlo další silné zemětřesení

Japonský ostrov Hokkaidó dnes zasáhlo silné zemětřesení o síle 6,2 stupně. Informovala o tom agentura AFP. Otřesy nastaly v době, kdy japonské úřady vydaly pro sever země varování před velkým zemětřesením, které by mohlo přesáhnout i sílu osmi stupňů.

Návštěva krále Karla v USA se uskuteční i po střelbě ve Washingtonu

Bezpečnostní incident ve Washingtonu vyvolal otázky, ale na britské královské návštěvě se nic nemění. Král Karel a královna Camilla dorazí do Spojených států podle plánu. Úřady ujišťují o jejich bezpečnosti.

Na slavnostní večeři v hotelu Washington Hilton střílel učitel a herní vývojář. Podle policie chtěl zabít Trumpa

Policie zveřejnila identitu muže zadrženého po sobotní střelbě v hotelu Washington Hilton, kde se konala tradiční večeře korespondentů Bílého domu. Je jím Cole Tomas Allen (31) z kalifornského Torrance.

Herzog zatím Netanjahua neomilostní

Izraelský prezident Jicchak Herzog se zatím nechystá omilostnit premiéra Benjamina Netanjahua v jeho korupční kauze. Místo rychlého rozhodnutí chce otevřít cestu k jednání o možné dohodě o vině a trestu. Spor je v Izraeli mimořádně citlivý a silně rozděluje veřejnost.

Trump hájil kryptoměnový zákon na soukromé akci v Mar-a-Lagu

Americký prezident Donald Trump znovu podpořil kryptoměnový průmysl. Na soukromé akci ve svém floridském klubu Mar-a-Lago vystoupil před největšími držiteli memecoinu $TRUMP a varoval banky, aby neblokovaly dlouho odkládanou kryptoměnovou legislativu.

Ozbrojené skupiny podnikly koordinované útoky po celém Mali. Ministr obrany je po smrti

Koordinované útoky ozbrojených skupin otřásly Mali a zasáhly i oblasti kolem metropole Bamako. Násilí patří k největším za poslední roky a situace zůstává nepřehledná. Podle dostupných zpráv byl při jednom z útoků zabit ministr obrany Mali. Informuje o tom agentura Reuters či server BBC.

EU odkládá velký zákaz toxických chemikálií

Evropská unie chtěla spustit největší zákaz toxických chemikálií ve své historii. Plán měl z trhu postupně vytlačit celé skupiny nebezpečných látek, které se objevují v běžných výrobcích i v životním prostředí. Po čtyřech letech ale ekologické organizace upozorňují, že se velká část opatření zasekla.

Trump v březnu nakoupil dluhopisy za nejméně 51 milionů dolarů

Americký prezident Donald Trump v březnu provedl rozsáhlé nákupy dluhopisů. Podle zveřejněných majetkových přiznání investoval nejméně 51 milionů dolarů, tedy zhruba 1,2 miliardy korun. Transakce zahrnovaly komunální dluhopisy, americké státní dluhopisy i firemní emise z několika odvětví.

Abbásův Fatah se prohlásil za jasného vítěze místních voleb na Západním břehu

Palestinská nacionalistická sekulární strana Fatah, jejímž lídrem je šéf Palestinské autonomie Mahmúd Abbás, dnes oznámila jasné vítězství v sobotních místních volbách na Izraelem okupovaném Západním břehu. Informovala o tom agentura WAFA. Mnozí Palestinci jsou ale podle katarské televize Al-Džazíra k volbám skeptičtí, ve většině okrsků totiž mohli hlasovat jen o jedné společné kandidátce, uvedla katarská televize. Volební účast činila nicméně 53 procent, což je podle agentury AP na tento region účast relativně vysoká.

Střelba přerušila galavečeři novinářů ve Washingtonu. Trump musel být evakuován

Střelba během slavnostní večeře novinářů ve Washingtonu vyvolala chaos a okamžitý zásah ochranky. Prezident Donald Trump i další hosté vyvázli bez zranění, útočník skončil v rukou policie.

Maroko chce díky slunci snížit závislost na fosilních palivech

Maroko vsadilo na slunce ve velkém. Na okraji Sahary vznikl jeden z největších solárních komplexů světa. Ambice jsou obrovské, realita složitější. Země chce snížit závislost na dovozu fosilních paliv a stát se lídrem regionu.
Reklama
Reklama
Reklama
Reklama