Protext ČTKUbytovací služby pod útokem nových e-mailových podvodů

Ubytovací služby pod útokem nových e-mailových podvodů

Praha 11. června 2024 (PROTEXT) – Společnost Kaspersky odhalila nový podvodný systém zaměřený na majitele a zaměstnance hotelů, kde se kyberzločinci snaží ukrást citlivé informace nebo infikovat počítače malwarem. Podvodné e-maily se tváří jako korespondence od bývalých nebo potenciálních hostů a k oklamání obětí zneužívají jejich snahu o dobrý zákaznický servis.

Podvržené e-maily jsou zasílány na veřejné e-mailové adresy hotelů a napodobují obvyklé dotazy či stížnosti hostů nebo se tváří jako naléhavé žádosti společnosti Booking.com o vyřízení připomínek uživatelů. Ve skutečnosti však jde o e-maily od útočníků, kteří chtějí vylákat od zaměstnanců hotelu například přihlašovací údaje nebo je přimět, aby si stáhli malware.

Podvodníci vytvářejí e-maily s věrohodnými důvody tak, aby vypadaly jako skutečné žádosti nebo stížnosti zákazníků, jejichž řešení je běžnou součástí povinností hotelového personálu. V pohostinství se samozřejmě klade velký důraz na dobrou pověst, a proto se zaměstnanci snaží na tyto e-maily rychle reagovat. Tato snaha zvyšuje pravděpodobnost, že kliknou na nebezpečný odkaz nebo otevřou škodlivou přílohu, a tím se chytí do nastražené pasti. Útočníci přitom odesílají podvodné e-maily prostřednictvím známých bezplatných e-mailových služeb, jako je Gmail, které hosté normálně používají. Pro zaměstnance hotelů je tak obtížnější rozlišovat mezi běžnými legitimními a klamnými nebezpečnými zprávami.

Podvodné e-maily lze obecně rozdělit do dvou kategorií. První z nich obsahují fiktivní stížnosti bývalých „hostů“. Popisují negativní zkušenosti, jako je hrubé chování personálu nebo neuklizené pokoje, někdy s odkazy na fotografie nebo videa. Cílem je přimět zaměstnance, aby klikali na odkazy nebo otevírali přílohy obsahující malware. Do druhé kategorie patří e-maily, které napodobují dotazy potenciálních hostů. Ptají se na vybavení, ceny či dostupnost pokojů nebo žádají o pomoc s plánováním cesty. Cílem útoků je shromáždit citlivé informace a prodat je na darknetových fórech nebo je rovnou použít pro další útoky, například na hosty napadených hotelů.

„Útočníci využívají k dosažení svých cílů často nejzranitelnější aspekty podniku. V pohostinství spoléhají na starostlivost zaměstnanců hotelových služeb, kteří se snaží vycházet vstříc zákazníkům. Napodobováním dotazů nebo stížností hostů manipulují se snahou personálu rychle řešit problémy, čímž zvyšují pravděpodobnost, že se stanou obětí podvodného jednání. Na ochranu proti těmto útokům by měly podniky v hotelovém průmyslu zavést robustní systémy filtrování e-mailů, pravidelně školit zaměstnance, jak rozpoznat pokusy o zneužití, a zavést postupy pro preventivní ověřování pravosti naléhavých žádostí,“ řekla Anna Lazaricheva, analytička spamu ve společnosti Kaspersky.

Podle výroční zprávy o spamu a phishingu, kterou vydala společnost Kaspersky, představují phishing a malware šířené prostřednictvím e-mailů i nadále významnou kybernetickou hrozbu. V loňském roce zablokoval Kaspersky Mail Anti-Virus 135 980 457 škodlivých e-mailových příloh, zatímco systém Anti-Phishing zabránil 709 590 011 pokusům o přístup k phishingovým odkazům. Odesílatelé phishingových a škodlivých e-mailů se často vydávají za důvěryhodné subjekty a využívají sofistikované taktiky sociálního inženýrství, aby přiměly příjemce k vyzrazení důvěrných údajů nebo k aktivaci škodlivých odkazů.

Odborníci společnosti Kaspersky na ochranu před phishingovými útoky a úniky dat doporučují:

  • Zajistěte svým zaměstnancům základní školení o hygieně kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vědí, jak rozpoznat phishingové e-maily.
  • Používejte řešení pro ochranu e-mailových serverů pomocí antiphishingových funkcí, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu. Oklamání vašich zaměstnanců praktikami sociálního inženýrství může pomoci zabránit například Kaspersky Security for Mail Server.
  • Používejte řešení pro ochranu koncových bodů a e-mailových serverů s antiphishingovými funkcemi, například Kaspersky Endpoint Security for Business, abyste minimalizovali možnost nákazy prostřednictvím phishingového e-mailu.
  • Pokud používáte cloudovou službu Microsoft 365, nezapomeňte ani na její ochranu. Řešení Kaspersky Security for Microsoft Office 365 obsahuje speciální antispamovou a antiphishingovou ochranu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou firemní komunikaci.
  • Používejte snadno ovladatelná, odlehčená, ale přesto účinná řešení, jakým je například Kaspersky Small Office Security. Pomáhá zabránit napadení vašeho počítače prostřednictvím podvodných e-mailů nebo škodlivých příloh.
  • Používejte specializované řešení pro malé a střední firmy s jednoduchou správou a osvědčenými ochrannými funkcemi, například Kaspersky Endpoint Security Cloud. Produkty File Threat Protection, Mail Threat Protection, Network Threat Protection a Web Threat Protection obsahují technologie, které chrání uživatele před malwarem, phishingem a dalšími typy hrozeb.

 

 

 

Doporučujeme

Portugalští fotbalisté budou na MS nosit náramky na památku Dioga Joty

Portugalská reprezentace uctí během mistrovství světa památku Dioga Joty. Hráči budou po celý turnaj nosit speciální náramky, které jim předal premiér Luís Montenegro. Podle záložníka Vitinhy jde o osobní připomínku spoluhráče, jehož smrt tým ani po roce nepřestal bolet.

Britské síly se v Lamanšském průlivu zmocnily tankeru z takzvané stínové flotily

Britské síly se dnes ráno v Lamanšském průlivu zmocnily tankeru z takzvané stínové flotily, která se podílí na vývozu sankcionované ruské ropy. S odvoláním na britské ministerstvo obrany o tom informovala agentura Reuters.

Švýcaři podle předběžných odhadů odmítli strop pro počet obyvatel

Švýcarští voliči podle prvních projekcí odmítli návrh, který měl zastavit růst populace na hranici 10 milionů obyvatel. Země se tak vyhnula sporu s Evropskou unií, plán by totiž mohl ohrozit volný pohyb pracovníků a tím i přístup Švýcarska na klíčový evropský trh.

Ukrajinské drony zasáhly sklady paliv v ruské Jaroslavské oblasti

V ruské Jaroslavské oblasti dnes vypukl požár poté, co ukrajinské drony zasáhly místní sklady paliv, uvedl gubernátor této správní jednotky Michail Jevrajev na telegramu. Podle ukrajinského prezidenta Volodymyra Zelenského zasáhly ukrajinské bezpilotní drony v této ruské centrální části ropné zařízení. Dodal, že ukrajinské drony zasáhly také chemickou továrnu v Tulské oblasti, která se nachází nedaleko od Moskvy.

Trump oslaví 80. narozeniny show smíšených bojových umění u Bílého domu

Americký prezident Donald Trump dnes oslaví 80. narozeniny zápasnickou show smíšených bojových umění na jižním trávníku Bílého domu. Před zraky více než 4000 diváků se v oktagonu odehraje sedm zápasů. Agentura AP akci označuje za dříve nepředstavitelnou. Po celých Spojených státech se zároveň odehrají protesty proti Trumpovi pod heslem No Kings (Žádní králové).

Měla zažít adrenalinový skok, místo toho přišla tragédie. Obsluha ji podle médií nepřipojila k lanu

Tragédie při extrémní atrakci otřásla Brazílií. Jednadvacetiletá Maria Eduarda Rodrigues de Freitas zemřela při rope jumpu ve městě Limeira ve státě São Paulo. Podle médií ji obsluha měla pustit z mostu, aniž by byla správně připojená k bezpečnostnímu lanu.

Írán zatím nepřijal definitivní rozhodnutí, jestli podepíše dohodu s USA

Írán zatím nepřijal definitivní rozhodnutí, jestli podepíše dohodu se Spojenými státy, napsala dnes íránská polooficiální agentura Fars s odvoláním na dobře informovaný zdroj blízký vyjednávacímu týmu. Informuje o tom agentura AFP. Americký prezident Donald Trump v sobotu uvedl, že dohoda má být podepsána dnes. Agentura Reuters dnes napsala, že návrh dohody počítá mimo jiné s okamžitým otevřením Hormuzského průlivu či ukončením americké blokády íránských přístavů.

Proč je ochrana kvetoucích rostlin zásadní pro naši budoucnost

Kvetoucí rostliny bývají vnímány hlavně jako ozdoba zahrad a krajiny. Ve skutečnosti ale patří k nejvýznamnějším hybatelům života na Zemi. Právě jejich nástup před více než 130 miliony let odstartoval prudký rozvoj biologické rozmanitosti a vznik ekosystémů, které dnes považujeme za samozřejmé. Právě kvetoucí rostliny stály u zrodu ekosystémů, jako jsou deštné pralesy, savany nebo prérie.

Počet potvrzených případů eboly v Kongu vzrostl na 710, téměř 150 lidí zemřelo

Počet potvrzených případů eboly v Kongu vzrostl na 710, přičemž na nemoc už zemřelo 149 lidí. S odkazem na vládní údaje to dnes napsala agentura Reuters. K minulé neděli bylo v Kongu 550 potvrzených případů a úřady hlásily 101 obětí.

Seth Rogen neplánuje další spolupráci s Jamesem Francem

Seth Rogen znovu odmítl možnost, že by v budoucnu pracoval s Jamesem Francem. Dvojice patřila roky k nejznámějším komediálním párům Hollywoodu, jejich profesní i osobní vztah se ale po obviněních vůči Francovi přerušil.

Zimbabwe dostává kryptoměny pod dohled úřadů

Zimbabwe zavádí první samostatná pravidla pro firmy pracující s kryptoměnami. Vláda chce dostat dosud převážně neformální trh pod dohled úřadů a zavádí povinnou registraci i roční poplatek. Změna přichází v době, kdy se kryptoměny v Africe využívají stále častěji.

Pohřeb zavražděné dívky ve Francii doprovázely protesty proti selhání úřadů

Ve francouzském městečku Fleurance se v pátek konal pohřeb jedenáctileté Lyhanny, jejíž vražda otřásla celou zemí. Smutečního obřadu se kromě rodiny zúčastnily stovky místních obyvatel. Před radnicemi v regionu Gers vlály vlajky na půl žerdi a starostové vyzvali veřejnost k pietním shromážděním na podporu dívčiny rodiny.

Na sto tisíc lidí přišlo na první pochod komunity LGBT+ v Tel Avivu od roku 2023

Na sto tisíc lidí se v pátek v Tel Avivu podle místních úřadů účastnilo takzvaného pochodu hrdosti komunity LGBT+, šlo o první Pride parade v Tel Avivu od října 2023, kdy útokem teroristického hnutí Hamás začala válka v Pásmu Gazy. Informoval o tom server The Times of Israel (ToI). Některým lidem policie zabránila v účasti na tomto pochodu, protože přišli s protivládními symboly.

Kryptoburzy vydělaly na horečce kolem akcií SpaceX

Vstup SpaceX na burzu přitáhl pozornost i mimo tradiční finanční trhy. Kryptoburzy před IPO nabídly obchodníkům rizikové deriváty, přes které mohli sázet na budoucí cenu akcií firmy. Do těchto produktů přitekly miliardy dolarů ještě předtím, než se akcie SpaceX začaly veřejně obchodovat.

Izrael opět bombardoval jih Libanonu s tím, že Hizballáh porušuje příměří

Izraelská armáda dnes opět bombardovala jih Libanonu poté, co vyzvala obyvatele dvou desítek obcí v oblasti k evakuaci. Zdůvodnila to tím, že libanonské militantní hnutí Hizballáh opakovaně porušilo příměří, informovala agentura AFP s odvoláním na libanonskou státní tiskovou agenturu NNA. Izraelská armáda ráno na sociální síti X arabsky vyzvala k evakuaci obyvatele 14 obcí v okrese Nabatíja a šesti v okrese Džazín. Uvedla také, že Hizballáh "opakovaně porušil příměří" a že proti němu zasáhne. Předtím se rozezněly varovné sirény na severu Izraele, podle izraelské armády kvůli dronovým útoků z Libanonu.
Reklama
Reklama
Reklama
Reklama