Protext ČTKUbytovací služby pod útokem nových e-mailových podvodů

Ubytovací služby pod útokem nových e-mailových podvodů

Praha 11. června 2024 (PROTEXT) – Společnost Kaspersky odhalila nový podvodný systém zaměřený na majitele a zaměstnance hotelů, kde se kyberzločinci snaží ukrást citlivé informace nebo infikovat počítače malwarem. Podvodné e-maily se tváří jako korespondence od bývalých nebo potenciálních hostů a k oklamání obětí zneužívají jejich snahu o dobrý zákaznický servis.

Podvržené e-maily jsou zasílány na veřejné e-mailové adresy hotelů a napodobují obvyklé dotazy či stížnosti hostů nebo se tváří jako naléhavé žádosti společnosti Booking.com o vyřízení připomínek uživatelů. Ve skutečnosti však jde o e-maily od útočníků, kteří chtějí vylákat od zaměstnanců hotelu například přihlašovací údaje nebo je přimět, aby si stáhli malware.

Podvodníci vytvářejí e-maily s věrohodnými důvody tak, aby vypadaly jako skutečné žádosti nebo stížnosti zákazníků, jejichž řešení je běžnou součástí povinností hotelového personálu. V pohostinství se samozřejmě klade velký důraz na dobrou pověst, a proto se zaměstnanci snaží na tyto e-maily rychle reagovat. Tato snaha zvyšuje pravděpodobnost, že kliknou na nebezpečný odkaz nebo otevřou škodlivou přílohu, a tím se chytí do nastražené pasti. Útočníci přitom odesílají podvodné e-maily prostřednictvím známých bezplatných e-mailových služeb, jako je Gmail, které hosté normálně používají. Pro zaměstnance hotelů je tak obtížnější rozlišovat mezi běžnými legitimními a klamnými nebezpečnými zprávami.

Podvodné e-maily lze obecně rozdělit do dvou kategorií. První z nich obsahují fiktivní stížnosti bývalých „hostů“. Popisují negativní zkušenosti, jako je hrubé chování personálu nebo neuklizené pokoje, někdy s odkazy na fotografie nebo videa. Cílem je přimět zaměstnance, aby klikali na odkazy nebo otevírali přílohy obsahující malware. Do druhé kategorie patří e-maily, které napodobují dotazy potenciálních hostů. Ptají se na vybavení, ceny či dostupnost pokojů nebo žádají o pomoc s plánováním cesty. Cílem útoků je shromáždit citlivé informace a prodat je na darknetových fórech nebo je rovnou použít pro další útoky, například na hosty napadených hotelů.

„Útočníci využívají k dosažení svých cílů často nejzranitelnější aspekty podniku. V pohostinství spoléhají na starostlivost zaměstnanců hotelových služeb, kteří se snaží vycházet vstříc zákazníkům. Napodobováním dotazů nebo stížností hostů manipulují se snahou personálu rychle řešit problémy, čímž zvyšují pravděpodobnost, že se stanou obětí podvodného jednání. Na ochranu proti těmto útokům by měly podniky v hotelovém průmyslu zavést robustní systémy filtrování e-mailů, pravidelně školit zaměstnance, jak rozpoznat pokusy o zneužití, a zavést postupy pro preventivní ověřování pravosti naléhavých žádostí,“ řekla Anna Lazaricheva, analytička spamu ve společnosti Kaspersky.

Podle výroční zprávy o spamu a phishingu, kterou vydala společnost Kaspersky, představují phishing a malware šířené prostřednictvím e-mailů i nadále významnou kybernetickou hrozbu. V loňském roce zablokoval Kaspersky Mail Anti-Virus 135 980 457 škodlivých e-mailových příloh, zatímco systém Anti-Phishing zabránil 709 590 011 pokusům o přístup k phishingovým odkazům. Odesílatelé phishingových a škodlivých e-mailů se často vydávají za důvěryhodné subjekty a využívají sofistikované taktiky sociálního inženýrství, aby přiměly příjemce k vyzrazení důvěrných údajů nebo k aktivaci škodlivých odkazů.

Odborníci společnosti Kaspersky na ochranu před phishingovými útoky a úniky dat doporučují:

  • Zajistěte svým zaměstnancům základní školení o hygieně kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vědí, jak rozpoznat phishingové e-maily.
  • Používejte řešení pro ochranu e-mailových serverů pomocí antiphishingových funkcí, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu. Oklamání vašich zaměstnanců praktikami sociálního inženýrství může pomoci zabránit například Kaspersky Security for Mail Server.
  • Používejte řešení pro ochranu koncových bodů a e-mailových serverů s antiphishingovými funkcemi, například Kaspersky Endpoint Security for Business, abyste minimalizovali možnost nákazy prostřednictvím phishingového e-mailu.
  • Pokud používáte cloudovou službu Microsoft 365, nezapomeňte ani na její ochranu. Řešení Kaspersky Security for Microsoft Office 365 obsahuje speciální antispamovou a antiphishingovou ochranu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou firemní komunikaci.
  • Používejte snadno ovladatelná, odlehčená, ale přesto účinná řešení, jakým je například Kaspersky Small Office Security. Pomáhá zabránit napadení vašeho počítače prostřednictvím podvodných e-mailů nebo škodlivých příloh.
  • Používejte specializované řešení pro malé a střední firmy s jednoduchou správou a osvědčenými ochrannými funkcemi, například Kaspersky Endpoint Security Cloud. Produkty File Threat Protection, Mail Threat Protection, Network Threat Protection a Web Threat Protection obsahují technologie, které chrání uživatele před malwarem, phishingem a dalšími typy hrozeb.

 

 

 

Doporučujeme

Hasiči v ruském Tuapse podle úřadů dostali pod kontrolu požár rafinerie

Požár rafinerie ve městě Tuapse v Krasnodarském kraji na jihozápadě Ruska mají hasiči pod kontrolou. Dnes o tom s odvoláním na prohlášení místních úřadů informovala agentura TASS. Zařízení zachvátily plameny v noci na úterý po útoku ukrajinských dronů. Prezident Vladimir Putin v úterý vyslal na místo ministra pro mimořádné situace Alexandra Kurenkova, který na zásah dohlíží. Ukrajina, která od února 2022 vzdoruje ruské invazi, pravidelně podniká vzdušné údery na ruské vojenské a energetické objekty, aby tak omezila možnosti Moskvy financovat válku.

Velryba Timmy míří do Severního moře, remorkér ji táhne k Dánsku

Remorkér táhnoucí člun s velrybou, kterou dobrovolníci v úterý vyprostili z mělčiny na severu Německa, míří do Severního moře. Za noc urazil zhruba 50 kilometrů a dnes ráno se nacházel u ostrova Fehmarn. Osud mladého keporkaka přezdívaného Timmy poutá řadu týdnů velkou pozornost médií a veřejnosti v Německu i v zahraničí.

Trump ztrácí podporu republikánů. Děsí je astronomické výdaje na obranu

Americký prezident Donald Trump dál ztrácí podporu svých spojenců, včetně klíčových republikánů v Kongresu. Vadí jim astronomické navýšení výdajů na obranu, které má dosahovat 44 procent. Ministerstvo obrany tak obdrží 1,5 bilionu dolarů (asi 34,5 bilionu korun), a to na úkor zdravotnictví, vzdělávání a bytových programů.

Evropská komise: Meta kvůli slabé ochraně dětí na sítích porušuje pravidla EU

Evropská komise (EK) předběžně shledala, že sítě Instagram a Facebook od americké technologické společnosti Meta Platforms porušují unijní nařízení o digitálních službách (DSA). Podle EK nedokázaly řádně identifikovat, posoudit a zmírnit rizika spojená s přístupem nezletilých osob mladších 13 let k těmto službám. Komise o tom dnes informovala v tiskové zprávě. Firmě hrozí vysoká pokuta.

Nenápadná, ale drsná slova: Karel III. poslal Trumpovi jasný vzkaz

Britský král Karel III. se v americkém Kongresu vyjádřil ke směřování americké politiky strategicky umírněně, přímočaře, ale kriticky. Slova znepokojení zabalil do úcty k hostitelům takovým způsobem, že se nedostal do křížku s americkou administrativou ani samotným prezidentem. Král zdůraznil důležitost pomoci Ukrajině a sounáležitosti Severoatlantické aliance (NATO).

Cena benzinu v USA je nejvýše od začátku války s Íránem, činí 4,18 USD za galon

Cena benzinu ve Spojených státech se vyšplhala nejvýše od začátku války s Íránem. Galon, který má téměř 3,8 litru, se v úterý prodával v průměru za 4,18 dolaru (87 Kč). To je po přepočtu 22,89 Kč za litr. Před válkou stál méně než tři dolary za galon, vyplývá z údajů automobilového svazu AAA. Za podobně vysoké ceny se benzin prodával naposledy po začátku ruské invaze na Ukrajinu z února 2022, uvedla agentura DPA.

Trump na státní večeři s Karlem III. řekl, že USA vojensky porazily Írán

Americký prezident Donald Trump na státní večeři s britským králem Karlem III. a dalšími hosty řekl, že Spojené státy vojensky porazily Írán. Informovala o tom agentura AFP s tím, že šlo o Trumpovo první veřejné vyjádření k této citlivé věci během Karlovy nynější návštěvy USA. Karel III. se ve svém projevu zaměřil na přetrvávající význam vztahu mezi Londýnem a Washingtonem.

Ariana Grande chystá nové album Petal

Ariana Grande se vrací s novou hudbou a otevírá další kapitolu své kariéry. Po období věnovaném filmům i osobnímu vývoji představuje album, které má naznačit změnu směru.

Orbán nabídl rezignaci z vedení strany, rozhodne o ní sněm

Končící maďarský premiér Viktor Orbán nabídl své odstoupení z čela strany Fidesz, ale až červnový sněm strany rozhodne, zda rezignaci přijme. Novinářům to dnes podle agentury Reuters řekl jeden z poslanců Orbánovy strany, Erik Banki.

Katar varoval před zamrzlým konfliktem v Perském zálivu

Katar dnes varoval před možností zamrzlého konfliktu v Perském zálivu. Prohlášení katarské diplomacie přichází v době, kdy se mírové rozhovory mezi Íránem a Spojenými státy zdají být ve slepé uličce, píše agentura AFP. V saúdskoarabské Džiddě se dnes koná mimořádný summit Rady pro spolupráci arabských států v Zálivu (GCC). Ten je prvním setkáním lídrů arabských monarchií od propuknutí regionální války, kterou zažehly americko-izraelské útoky na Írán.

Obžalovaný z teroru ve Vídni se přiznal, chtěl útočit na fanoušky

Stín terorismu nad vídeňskou zastávkou turné Eras Tour začíná mít u soudu jasnější obrysy. Jednadvacetiletý rakouský občan, který se hlásil k radikálnímu Islámskému státu, se v úterý na začátku hlavního líčení doznal k přípravě útoku. Mladík plánoval zmasakrovat tisíce fanoušků před stadionem Ernsta Happela, což loni v srpnu vedlo k náhlému zrušení tří vyprodaných vystoupení americké popové hvězdy.

Česko se podle Sybihy připojilo k dohodě o zvláštním tribunálu pro Rusko

Šéf ukrajinské diplomacie Andrij Sybiha dnes na sociální síti X uvedl, že se Česko stává 23. státem připojujícím se k dohodě nezbytné pro vytvoření zvláštního tribunálu pro zločiny ruské agrese proti Ukrajině. Ministr vyjádřil České republice vděčnost a doufá, že další zodpovědné státy budou následovat, než výbor Rady Evropy bude v polovině května v Kišiněvě o dohodě hlasovat.

Zelenskyj kritizuje Izrael za přijímání ruských lodí s kradeným obilím

Ukrajinský prezident Volodymyr Zelenskyj dnes na síti X kritizoval Izrael za přijímání ruských lodí s obilím z okupovaných částí Ukrajiny. Zdůraznil, že nákup kradeného zboží je v každé normální zemi zločinem a že izraelské úřady nemohou nevědět, jaké lodě a s jakým nákladem do izraelských přístavů připlouvají. Izraelský ministr zahraničí Gideon Saar obvinění odmítl, píše server The Times of Israel (TOI). Zelenskyj podle ministra ke svým tvrzením nepředložil žádné důkazy.

Soud mezi Muskem a Altmanem může ovlivnit budoucnost AI

Dlouholetý spor dvou technologických miliardářů se přesouvá ze sociálních sítí do soudní síně. Výsledek může zasáhnout nejen OpenAI, ale i celé odvětví umělé inteligence.
Reklama
Reklama
Reklama
Reklama