1.6 C
Czech
Úterý 23. prosince 2025
Protext ČTKUbytovací služby pod útokem nových e-mailových podvodů

Ubytovací služby pod útokem nových e-mailových podvodů

Praha 11. června 2024 (PROTEXT) – Společnost Kaspersky odhalila nový podvodný systém zaměřený na majitele a zaměstnance hotelů, kde se kyberzločinci snaží ukrást citlivé informace nebo infikovat počítače malwarem. Podvodné e-maily se tváří jako korespondence od bývalých nebo potenciálních hostů a k oklamání obětí zneužívají jejich snahu o dobrý zákaznický servis.

Podvržené e-maily jsou zasílány na veřejné e-mailové adresy hotelů a napodobují obvyklé dotazy či stížnosti hostů nebo se tváří jako naléhavé žádosti společnosti Booking.com o vyřízení připomínek uživatelů. Ve skutečnosti však jde o e-maily od útočníků, kteří chtějí vylákat od zaměstnanců hotelu například přihlašovací údaje nebo je přimět, aby si stáhli malware.

Podvodníci vytvářejí e-maily s věrohodnými důvody tak, aby vypadaly jako skutečné žádosti nebo stížnosti zákazníků, jejichž řešení je běžnou součástí povinností hotelového personálu. V pohostinství se samozřejmě klade velký důraz na dobrou pověst, a proto se zaměstnanci snaží na tyto e-maily rychle reagovat. Tato snaha zvyšuje pravděpodobnost, že kliknou na nebezpečný odkaz nebo otevřou škodlivou přílohu, a tím se chytí do nastražené pasti. Útočníci přitom odesílají podvodné e-maily prostřednictvím známých bezplatných e-mailových služeb, jako je Gmail, které hosté normálně používají. Pro zaměstnance hotelů je tak obtížnější rozlišovat mezi běžnými legitimními a klamnými nebezpečnými zprávami.

Podvodné e-maily lze obecně rozdělit do dvou kategorií. První z nich obsahují fiktivní stížnosti bývalých „hostů“. Popisují negativní zkušenosti, jako je hrubé chování personálu nebo neuklizené pokoje, někdy s odkazy na fotografie nebo videa. Cílem je přimět zaměstnance, aby klikali na odkazy nebo otevírali přílohy obsahující malware. Do druhé kategorie patří e-maily, které napodobují dotazy potenciálních hostů. Ptají se na vybavení, ceny či dostupnost pokojů nebo žádají o pomoc s plánováním cesty. Cílem útoků je shromáždit citlivé informace a prodat je na darknetových fórech nebo je rovnou použít pro další útoky, například na hosty napadených hotelů.

„Útočníci využívají k dosažení svých cílů často nejzranitelnější aspekty podniku. V pohostinství spoléhají na starostlivost zaměstnanců hotelových služeb, kteří se snaží vycházet vstříc zákazníkům. Napodobováním dotazů nebo stížností hostů manipulují se snahou personálu rychle řešit problémy, čímž zvyšují pravděpodobnost, že se stanou obětí podvodného jednání. Na ochranu proti těmto útokům by měly podniky v hotelovém průmyslu zavést robustní systémy filtrování e-mailů, pravidelně školit zaměstnance, jak rozpoznat pokusy o zneužití, a zavést postupy pro preventivní ověřování pravosti naléhavých žádostí,“ řekla Anna Lazaricheva, analytička spamu ve společnosti Kaspersky.

Podle výroční zprávy o spamu a phishingu, kterou vydala společnost Kaspersky, představují phishing a malware šířené prostřednictvím e-mailů i nadále významnou kybernetickou hrozbu. V loňském roce zablokoval Kaspersky Mail Anti-Virus 135 980 457 škodlivých e-mailových příloh, zatímco systém Anti-Phishing zabránil 709 590 011 pokusům o přístup k phishingovým odkazům. Odesílatelé phishingových a škodlivých e-mailů se často vydávají za důvěryhodné subjekty a využívají sofistikované taktiky sociálního inženýrství, aby přiměly příjemce k vyzrazení důvěrných údajů nebo k aktivaci škodlivých odkazů.

Odborníci společnosti Kaspersky na ochranu před phishingovými útoky a úniky dat doporučují:

  • Zajistěte svým zaměstnancům základní školení o hygieně kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vědí, jak rozpoznat phishingové e-maily.
  • Používejte řešení pro ochranu e-mailových serverů pomocí antiphishingových funkcí, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu. Oklamání vašich zaměstnanců praktikami sociálního inženýrství může pomoci zabránit například Kaspersky Security for Mail Server.
  • Používejte řešení pro ochranu koncových bodů a e-mailových serverů s antiphishingovými funkcemi, například Kaspersky Endpoint Security for Business, abyste minimalizovali možnost nákazy prostřednictvím phishingového e-mailu.
  • Pokud používáte cloudovou službu Microsoft 365, nezapomeňte ani na její ochranu. Řešení Kaspersky Security for Microsoft Office 365 obsahuje speciální antispamovou a antiphishingovou ochranu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou firemní komunikaci.
  • Používejte snadno ovladatelná, odlehčená, ale přesto účinná řešení, jakým je například Kaspersky Small Office Security. Pomáhá zabránit napadení vašeho počítače prostřednictvím podvodných e-mailů nebo škodlivých příloh.
  • Používejte specializované řešení pro malé a střední firmy s jednoduchou správou a osvědčenými ochrannými funkcemi, například Kaspersky Endpoint Security Cloud. Produkty File Threat Protection, Mail Threat Protection, Network Threat Protection a Web Threat Protection obsahují technologie, které chrání uživatele před malwarem, phishingem a dalšími typy hrozeb.

 

 

 

Reklama

Doporučujeme

Japonská raketa H3 selhala při snaze vypustit navigační satelit na oběžnou dráhu

Japonská vesmírná raketa H3 dnes selhala při snaze vypustit na oběžnou dráhu navigační satelit, informovaly tiskové agentury. Podle japonské státní kosmické agentury (JAXA) selhal po startu jeden z motorů. Japonsku se tak nepodařilo vyslat na orbitu šestou z plánovaných 11 družic navigačního systému Quasi-Zenith Satellite System (QZSS). Japonská vláda uvedla, že zřídí vyšetřovací komisi, která má co nejdříve zjistit, co stálo za selháním rakety.

Dom Taylor po vyřazení z MS mluví o duševním zdraví a závislostech

Dom Taylor znovu narazil na dopingovou kontrolu a tentokrát to odnesl přímo na mistrovství světa v Londýně. Po výhře v prvním kole přišel pozitivní výsledek a místo dalšího zápasu řeší disciplinární řízení. Na sociálních sítích pak vysvětloval, proč se vrátil k návykovým látkám.

Švýcarský soud přijal klimatickou žalobu Indonésanů proti cementárně Holcim

V debatě o klimatu se stále častěji neřeší jen státy, ale i konkrétní firmy. K velkým ropným společnostem se nově přidává i cementářský průmysl, který patří mezi výrazné zdroje emisí. Právě na jednu z největších cementáren na světě teď míří klimatická žaloba.

Střelci z Bondi Beach pečlivě plánovali vražedný útok celé měsíce, uvádí soudní dokumenty

Vražedný útok na židovskou komunitu na Bondi Beach v Sydney byl podle nově zveřejněných soudních dokumentů výsledkem pečlivého, několikaměsíčního plánování. Dva podezřelí střelci podle nich dlouho předem trénovali střelbu, připravovali výbušniny a také dva dny před činem provedli průzkum místa.

Zahraniční dluh Česka vzrostl na 5,55 bilionu korun

Zahraniční dluh Česka ve třetím čtvrtletí vzrostl na 5,551 bilionu korun. Odpovídá to 66 Zahraniční dluh Česka ve třetím čtvrtletí vzrostl na 5,55 bilionu korun. Odpovídá to 66 procentům hrubého domácího produktu. Podle předběžných dat České národní banky se dluh proti předchozímu čtvrtletí zvedl o 193,8 miliardy korun.

Zemřel James Ransone, představitel Ziggyho z The Wire

Herec James Ransone, známý jako Ziggy Sobotka ze seriálu The Wire, u nás vysílaného jako Špína Baltimoru, a z hororu It Chapter Two, zemřel ve věku 46 let. Zpráva o jeho smrti zasáhla kolegy, fanoušky i filmový svět, který si ho bude spojovat s komplikovanými a zranitelnými postavami.

Patnáct lidí zemřelo při nehodách, kdy se dveře Tesly neotevřely

Tesla už roky dostává stížnosti na dveře, které se po nehodě zaseknou a nejdou otevřít. Lidé to řeší u amerických úřadů, na sociálních sítích i u soudu. V některých případech pak nejde o nepohodlí, ale o boj o čas.

Rusko je ochotno právně zakotvit, že nezaútočí na zemi EU ani NATO, řekl Rjabkov

Rusko je připraveno v právně závazném dokumentu potvrdit, že nemá v úmyslu zaútočit na žádnou členskou zemi Evropské unie ani Severoatlantické aliance. Podle ruské státní agentury RIA to dnes uvedl náměstek ruského ministra zahraničí Sergej Rjabkov. Mnozí západní představitelé, včetně řady evropských vlád i šéfa NATO, v poslední době upozorňují na rostoucí militarizaci Ruska a varují, že se Evropa musí připravit na možnost přímého střetu s Moskvou.

Japonsko chystá restart největší jaderné elektrárny na světě

Japonsko udělalo další velký krok k restartu největší jaderné elektrárny na světě. Regionální parlament v prefektuře Niigata podpořil guvernéra Hideyo Hanazumi, který restart dlouhodobě hájí. Elektrárna Kashiwazaki Kariwa má po patnácti letech od havárie ve Fukušimě znovu vyrábět elektřinu už v roce 2026.

Jihokorejský prezident chce hrazenou léčbu plešatosti ze zdravotního pojištění

Jihokorejský prezident I Če-mjong nařídil své vládě, aby zvážila rozšíření veřejného zdravotního pojištění o léčbu vypadávání vlasů, s argumentem, že plešatost se pro mladé lidi stala spíše "otázkou přežití" než kosmetickým problémem. Informoval o tom zpravodajský server The Guardian.

Trump jmenoval zvláštního vyslance pro Grónsko, bude jím guvernér Louisiany

Americký prezident Donald Trump jmenoval zvláštního vyslance pro Grónsko, jímž bude guvernér Louisiany Jeff Landry. Trump to v neděli večer uvedl na své síti Truth Social. Landry na sociálních sítích uvedl, že jeho cílem v nové funkci bude připojení Grónska k Americe. Trump dal letos opakovaně najevo, že by Spojené státy měly ostrov, který je poloautonomním územím Dánska, získat. Dánsko v reakci upozornilo, že celý svět by měl respektovat celistvost tohoto království.

Při výbuchu nálože v Moskvě zahynul ruský generál

Při výbuchu nálože nastražené v autě dnes v Moskvě zahynul ruský generál Fanil Sarvarov, který byl náčelníkem generálního štábu oddělení operačního výcviku ruských ozbrojených sil.

Ukrajinské drony zasáhly dvě ruská plavidla a poškodily přístav

Ukrajinský dronový útok v noci na dnešek poškodil dvě plavidla a dvě kotviště v přístavu v ruském Krasnodarském kraji. Uvedl to tamní krizový štáb, podle kterého v přístavu vypuklo několik požárů, které se snaží zlikvidovat hasiči. Ruské ministerstvo obrany mezitím oznámilo, že protivzdušná obrana v noci zachytila a zničila 41 ukrajinských bezpilotních strojů. Ukrajinské letectvo dosud bilanci nočních ruských útoků nezveřejnilo, informovalo ale o dronech mimo jiné v Oděské, Žytomyrské, Kyjevské či Doněcké oblasti.

KOMENTÁŘ: Santa Claus rally na obzoru. Proč trhy o Vánocích často rostou?

V rytmu vánočního rozjímání by možná člověk na akciových trzích s koncem roku očekával klid a pohodu. Jenže tomu bývá přesně naopak. Historicky trhy mezi svátky rostou, pro což se vžil termín Santa Claus rally. Co za tímto fenoménem stojí?
Reklama
Reklama
Reklama
Reklama