Protext ČTKUbytovací služby pod útokem nových e-mailových podvodů

Ubytovací služby pod útokem nových e-mailových podvodů

Praha 11. června 2024 (PROTEXT) – Společnost Kaspersky odhalila nový podvodný systém zaměřený na majitele a zaměstnance hotelů, kde se kyberzločinci snaží ukrást citlivé informace nebo infikovat počítače malwarem. Podvodné e-maily se tváří jako korespondence od bývalých nebo potenciálních hostů a k oklamání obětí zneužívají jejich snahu o dobrý zákaznický servis.

Podvržené e-maily jsou zasílány na veřejné e-mailové adresy hotelů a napodobují obvyklé dotazy či stížnosti hostů nebo se tváří jako naléhavé žádosti společnosti Booking.com o vyřízení připomínek uživatelů. Ve skutečnosti však jde o e-maily od útočníků, kteří chtějí vylákat od zaměstnanců hotelu například přihlašovací údaje nebo je přimět, aby si stáhli malware.

Podvodníci vytvářejí e-maily s věrohodnými důvody tak, aby vypadaly jako skutečné žádosti nebo stížnosti zákazníků, jejichž řešení je běžnou součástí povinností hotelového personálu. V pohostinství se samozřejmě klade velký důraz na dobrou pověst, a proto se zaměstnanci snaží na tyto e-maily rychle reagovat. Tato snaha zvyšuje pravděpodobnost, že kliknou na nebezpečný odkaz nebo otevřou škodlivou přílohu, a tím se chytí do nastražené pasti. Útočníci přitom odesílají podvodné e-maily prostřednictvím známých bezplatných e-mailových služeb, jako je Gmail, které hosté normálně používají. Pro zaměstnance hotelů je tak obtížnější rozlišovat mezi běžnými legitimními a klamnými nebezpečnými zprávami.

Podvodné e-maily lze obecně rozdělit do dvou kategorií. První z nich obsahují fiktivní stížnosti bývalých „hostů“. Popisují negativní zkušenosti, jako je hrubé chování personálu nebo neuklizené pokoje, někdy s odkazy na fotografie nebo videa. Cílem je přimět zaměstnance, aby klikali na odkazy nebo otevírali přílohy obsahující malware. Do druhé kategorie patří e-maily, které napodobují dotazy potenciálních hostů. Ptají se na vybavení, ceny či dostupnost pokojů nebo žádají o pomoc s plánováním cesty. Cílem útoků je shromáždit citlivé informace a prodat je na darknetových fórech nebo je rovnou použít pro další útoky, například na hosty napadených hotelů.

„Útočníci využívají k dosažení svých cílů často nejzranitelnější aspekty podniku. V pohostinství spoléhají na starostlivost zaměstnanců hotelových služeb, kteří se snaží vycházet vstříc zákazníkům. Napodobováním dotazů nebo stížností hostů manipulují se snahou personálu rychle řešit problémy, čímž zvyšují pravděpodobnost, že se stanou obětí podvodného jednání. Na ochranu proti těmto útokům by měly podniky v hotelovém průmyslu zavést robustní systémy filtrování e-mailů, pravidelně školit zaměstnance, jak rozpoznat pokusy o zneužití, a zavést postupy pro preventivní ověřování pravosti naléhavých žádostí,“ řekla Anna Lazaricheva, analytička spamu ve společnosti Kaspersky.

Podle výroční zprávy o spamu a phishingu, kterou vydala společnost Kaspersky, představují phishing a malware šířené prostřednictvím e-mailů i nadále významnou kybernetickou hrozbu. V loňském roce zablokoval Kaspersky Mail Anti-Virus 135 980 457 škodlivých e-mailových příloh, zatímco systém Anti-Phishing zabránil 709 590 011 pokusům o přístup k phishingovým odkazům. Odesílatelé phishingových a škodlivých e-mailů se často vydávají za důvěryhodné subjekty a využívají sofistikované taktiky sociálního inženýrství, aby přiměly příjemce k vyzrazení důvěrných údajů nebo k aktivaci škodlivých odkazů.

Odborníci společnosti Kaspersky na ochranu před phishingovými útoky a úniky dat doporučují:

  • Zajistěte svým zaměstnancům základní školení o hygieně kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vědí, jak rozpoznat phishingové e-maily.
  • Používejte řešení pro ochranu e-mailových serverů pomocí antiphishingových funkcí, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu. Oklamání vašich zaměstnanců praktikami sociálního inženýrství může pomoci zabránit například Kaspersky Security for Mail Server.
  • Používejte řešení pro ochranu koncových bodů a e-mailových serverů s antiphishingovými funkcemi, například Kaspersky Endpoint Security for Business, abyste minimalizovali možnost nákazy prostřednictvím phishingového e-mailu.
  • Pokud používáte cloudovou službu Microsoft 365, nezapomeňte ani na její ochranu. Řešení Kaspersky Security for Microsoft Office 365 obsahuje speciální antispamovou a antiphishingovou ochranu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou firemní komunikaci.
  • Používejte snadno ovladatelná, odlehčená, ale přesto účinná řešení, jakým je například Kaspersky Small Office Security. Pomáhá zabránit napadení vašeho počítače prostřednictvím podvodných e-mailů nebo škodlivých příloh.
  • Používejte specializované řešení pro malé a střední firmy s jednoduchou správou a osvědčenými ochrannými funkcemi, například Kaspersky Endpoint Security Cloud. Produkty File Threat Protection, Mail Threat Protection, Network Threat Protection a Web Threat Protection obsahují technologie, které chrání uživatele před malwarem, phishingem a dalšími typy hrozeb.

 

 

 

Doporučujeme

Apple se dohodl s Intelem na spolupráci při vývoji a výrobě čipů v USA

Americká technologická společnost Apple se dohodla s polovodičovou firmou Intel na spolupráci při vývoji a výrobě čipů ve Spojených státech. Na své sociální síti Truth Social to dnes oznámil americký prezident Donald Trump. Akcie Intelu na tuto zprávu reagovaly výrazným růstem.

Slovenský parlament začal kvůli vysokému dluhu země jednat o důvěře vládě

Slovenský parlament začal dnes dopoledne jednat o návrhu vlády, aby jí zákonodárný sbor v souvislosti s vysokým zadlužením země vyslovil důvěru. Poslanci by o žádosti kabinetu premiéra Roberta Fica měli hlasovat ještě dnes. Vládní většina v úvodu schůze prosadila omezení délky rozpravy maximálně na 12,5 hodiny. Fico už ve středu řekl, že hlasování považuje za formalitu, neboť jeho vláda se ve 150členné sněmovně opírá o 78 poslanců, tedy o většinu tří hlasů. Rozpravu už v jejím začátku provázely slovní přestřelky mezi vládním a opozičním táborem.

Nigerijci stále častěji posílají peníze přes stablecoiny

Nigerijci stále častěji využívají stablecoiny navázané na americký dolar k převodům peněz přes hranice. Domácnosti i malé firmy hledají rychlejší a levnější cestu než tradiční platební kanály. Z původně okrajového využití stablecoinů se v zemi stává významný způsob přeshraničních plateb.

Europoslanci schválili zrušení cel na dovoz z USA a další části obchodní dohody

Poslanci Evropského parlamentu schválili zrušení dovozních cel na většinu průmyslového a zemědělského zboží z USA. Jde o klíčovou součást obchodní dohody s Washingtonem z loňského léta. Tu Evropská komise dojednala ve snaze zabránit zavedení vysokých cel americkým prezidentem Donaldem Trumpem.

Sériový vrah z Gilgo Beach dostal doživotí. Soudce ho označil za „odporného muže“

Rex Heuermann, známý jako sériový vrah z Gilgo Beach, si odpyká maximální trest, rozhodl soud. Dvaašedesátiletý architekt uškrtil osm žen a jejich těla nechal v mokřadech na jižním pobřeží ostrova Long Island. Soudního slyšení se účastnili pozůstalí i dávno dospělé děti obětí. K vraždám došlo v letech 1993 až 2010 a vyšetřování trvalo více než deset let.

Moskva čelila největšímu ukrajinskému útoku za poslední dva roky

Moskva v noci na dnešek čelila největšímu dronovému útoku za dva roky, informuje agentura TASS. Protivzdušná obrana podle starosty Sergeje Sobjanina sestřelila 190 ukrajinských bezpilotních letounů. Hlášeni jsou zranění, jejich počet se upřesňuje. Provoz všech velkých moskevských letišť byl z bezpečnostních důvodů přerušen. Při útoku ukrajinského dronu v Belgorodské oblasti zahynul jeden člověk, uvedly místní úřady. Některé útoky, včetně zasažení rafinerie v Moskvě, potvrdil na síti X ukrajinský prezident Volodymyr Zelenskyj. Označil je za zcela opodstatněné.

Rutte potvrdil omezení amerického příspěvku do sil NATO, změna platí okamžitě

Omezení příspěvku Spojených států do krizových sil NATO vstoupilo v platnost okamžitě, řekl před dnešním jednáním ministrů obrany Severoatlantické aliance v Bruselu generální tajemník bloku Mark Rutte. Dodal, že ostatní spojenci již zvyšují své příspěvky, aby zaplnili mezery vzniklé po americkém kroku. Rutte zdůraznil, že aliance o amerických plánech věděla dlouho předem. To potvrdil i německý ministr obrany Boris Pistorius, který zároveň uvedl, že proces stažení části amerických sil z Evropy musí být koordinovaný. Bylo by podle něj nebezpečné, kdyby byl příliš rychlý.

Nový předseda a nový směr. Fed čeká zásadní proměna

Nový předseda amerického Federálního rezervního systému (Fed) Kevin Warsh zahájil rozsáhlou rekonstrukci fungování centrální banky. Naráží však na současné ekonomické klima, které nepodporuje zmírňování měnové politiky.

USA a Írán podepsaly rámcovou dohodu o ukončení konfliktu. Co je jejím obsahem?

Spojené státy a Írán podepsaly rámcovou dohodu, která má ukončit současný konflikt a otevřít cestu k širší mírové dohodě. Dokument obsahuje čtrnáct bodů od zastavení bojů přes zrušení sankcí až po závazek Teheránu nevlastnit jadernou zbraň. Mnoho klíčových detailů však zůstává předmětem dalších jednání.

Messi hattrickem zařídil výhru Argentiny, řeší se ale i sporný zákrok

Argentina vstoupila do mistrovství světa 2026 přesvědčivou výhrou 3:0 nad Alžírskem. Hlavní postavou byl Lionel Messi, který při svém 200. reprezentačním startu nastřílel hattrick a znovu posunul historické rekordy. Vedle jeho výkonu se ale po zápase řešil také zákrok, za který mohl vidět červenou kartu.

Vláda Rovníkové Guineje podala demisi. Nepodařilo se jí naplnit stanovené cíle

Vláda Rovníkové Guineje podala demisi. Podle vedení země nedokázala naplnit většinu stanovených cílů. Oznámil to viceprezident Teodoro Nguema Obiang Mangue, syn prezidenta Teodora Obianga Nguemy Mbasoga.

Binance může přijít o povolení v Evropské unii

Největší kryptoburza světa Binance může od příštího měsíce přijít o možnost obsluhovat klienty v Evropské unii. Důvodem má být očekávané odmítnutí její žádosti o licenci podle nových evropských pravidel MiCA. Osud zákazníků Binance v unijních zemích tak zůstává nejistý.

KOMENTÁŘ: SpaceX zažívá silný první týden na burze. Legendární investor ale před jejími akciemi varuje

Ačkoli od burzovního debutu vesmírné společnosti SpaceX uplynulo jen pár dní, už teď doručila svým akcionářům výkonnost, na kterou leckterá firma potřebuje celý rok. Legendární investor Michael Burry, který předpověděl pád hypotečního trhu v USA v roce 2008, ale před investicí do SpaceX varuje.

Vietnamská policie rozbila síť obchodující s kradenými kočkami

Na 40 koček se vrátilo majitelům poté, co vietnamská policie rozbila gang zlodějů a obchodníků s těmito domácími zvířaty, která byla nabízena na maso. Informovala o tom podle agentury AFP místní pobočka organizace na ochranu zvířat Humane World for Animals. Policie našla dohromady více než 400 živých a 80 mrtvých koček, které byly uloženy u ledu, stojí v policejním věstníku.

Aljašské ledovce reagují na oteplování rychleji, než se čekalo

Aljašské ledovce reagují na růst teplot citlivěji, než se dosud předpokládalo. Každý stupeň Celsia navíc prodlouží letní období tání přibližně o tři týdny. Výrazný dopad mají i krátkodobé vlny veder, které urychlují úbytek ochranné sněhové pokrývky a odkrývají led mnohem dříve než obvykle.
Reklama
Reklama
Reklama
Reklama