Protext ČTKUbytovací služby pod útokem nových e-mailových podvodů

Ubytovací služby pod útokem nových e-mailových podvodů

Praha 11. června 2024 (PROTEXT) – Společnost Kaspersky odhalila nový podvodný systém zaměřený na majitele a zaměstnance hotelů, kde se kyberzločinci snaží ukrást citlivé informace nebo infikovat počítače malwarem. Podvodné e-maily se tváří jako korespondence od bývalých nebo potenciálních hostů a k oklamání obětí zneužívají jejich snahu o dobrý zákaznický servis.

Podvržené e-maily jsou zasílány na veřejné e-mailové adresy hotelů a napodobují obvyklé dotazy či stížnosti hostů nebo se tváří jako naléhavé žádosti společnosti Booking.com o vyřízení připomínek uživatelů. Ve skutečnosti však jde o e-maily od útočníků, kteří chtějí vylákat od zaměstnanců hotelu například přihlašovací údaje nebo je přimět, aby si stáhli malware.

Podvodníci vytvářejí e-maily s věrohodnými důvody tak, aby vypadaly jako skutečné žádosti nebo stížnosti zákazníků, jejichž řešení je běžnou součástí povinností hotelového personálu. V pohostinství se samozřejmě klade velký důraz na dobrou pověst, a proto se zaměstnanci snaží na tyto e-maily rychle reagovat. Tato snaha zvyšuje pravděpodobnost, že kliknou na nebezpečný odkaz nebo otevřou škodlivou přílohu, a tím se chytí do nastražené pasti. Útočníci přitom odesílají podvodné e-maily prostřednictvím známých bezplatných e-mailových služeb, jako je Gmail, které hosté normálně používají. Pro zaměstnance hotelů je tak obtížnější rozlišovat mezi běžnými legitimními a klamnými nebezpečnými zprávami.

Podvodné e-maily lze obecně rozdělit do dvou kategorií. První z nich obsahují fiktivní stížnosti bývalých „hostů“. Popisují negativní zkušenosti, jako je hrubé chování personálu nebo neuklizené pokoje, někdy s odkazy na fotografie nebo videa. Cílem je přimět zaměstnance, aby klikali na odkazy nebo otevírali přílohy obsahující malware. Do druhé kategorie patří e-maily, které napodobují dotazy potenciálních hostů. Ptají se na vybavení, ceny či dostupnost pokojů nebo žádají o pomoc s plánováním cesty. Cílem útoků je shromáždit citlivé informace a prodat je na darknetových fórech nebo je rovnou použít pro další útoky, například na hosty napadených hotelů.

„Útočníci využívají k dosažení svých cílů často nejzranitelnější aspekty podniku. V pohostinství spoléhají na starostlivost zaměstnanců hotelových služeb, kteří se snaží vycházet vstříc zákazníkům. Napodobováním dotazů nebo stížností hostů manipulují se snahou personálu rychle řešit problémy, čímž zvyšují pravděpodobnost, že se stanou obětí podvodného jednání. Na ochranu proti těmto útokům by měly podniky v hotelovém průmyslu zavést robustní systémy filtrování e-mailů, pravidelně školit zaměstnance, jak rozpoznat pokusy o zneužití, a zavést postupy pro preventivní ověřování pravosti naléhavých žádostí,“ řekla Anna Lazaricheva, analytička spamu ve společnosti Kaspersky.

Podle výroční zprávy o spamu a phishingu, kterou vydala společnost Kaspersky, představují phishing a malware šířené prostřednictvím e-mailů i nadále významnou kybernetickou hrozbu. V loňském roce zablokoval Kaspersky Mail Anti-Virus 135 980 457 škodlivých e-mailových příloh, zatímco systém Anti-Phishing zabránil 709 590 011 pokusům o přístup k phishingovým odkazům. Odesílatelé phishingových a škodlivých e-mailů se často vydávají za důvěryhodné subjekty a využívají sofistikované taktiky sociálního inženýrství, aby přiměly příjemce k vyzrazení důvěrných údajů nebo k aktivaci škodlivých odkazů.

Odborníci společnosti Kaspersky na ochranu před phishingovými útoky a úniky dat doporučují:

  • Zajistěte svým zaměstnancům základní školení o hygieně kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vědí, jak rozpoznat phishingové e-maily.
  • Používejte řešení pro ochranu e-mailových serverů pomocí antiphishingových funkcí, abyste snížili pravděpodobnost nákazy prostřednictvím phishingového e-mailu. Oklamání vašich zaměstnanců praktikami sociálního inženýrství může pomoci zabránit například Kaspersky Security for Mail Server.
  • Používejte řešení pro ochranu koncových bodů a e-mailových serverů s antiphishingovými funkcemi, například Kaspersky Endpoint Security for Business, abyste minimalizovali možnost nákazy prostřednictvím phishingového e-mailu.
  • Pokud používáte cloudovou službu Microsoft 365, nezapomeňte ani na její ochranu. Řešení Kaspersky Security for Microsoft Office 365 obsahuje speciální antispamovou a antiphishingovou ochranu a také ochranu aplikací SharePoint, Teams a OneDrive pro bezpečnou firemní komunikaci.
  • Používejte snadno ovladatelná, odlehčená, ale přesto účinná řešení, jakým je například Kaspersky Small Office Security. Pomáhá zabránit napadení vašeho počítače prostřednictvím podvodných e-mailů nebo škodlivých příloh.
  • Používejte specializované řešení pro malé a střední firmy s jednoduchou správou a osvědčenými ochrannými funkcemi, například Kaspersky Endpoint Security Cloud. Produkty File Threat Protection, Mail Threat Protection, Network Threat Protection a Web Threat Protection obsahují technologie, které chrání uživatele před malwarem, phishingem a dalšími typy hrozeb.

 

 

 

Doporučujeme

Co jste vůbec za lidi? OSN obviňuje Izrael z cíleného zabíjení dětí v Gaze

Izraelské operace v Pásmu Gazy a na Západním břehu Jordánu splňují definici genocidy. Izraelské obranné síly (IDF) úmyslně útočily na děti, aby zničily budoucnost Palestiny. V nové zprávě to napsala nezávislá vyšetřovací komise Organizace spojených národů (OSN). Izraelské ministerstvo zahraničí text označilo za „propagandistický článek stejně hrozný jako ten předchozí“.

Bolívie chce zakročit na území, kde se ukrývá bývalý prezident Morales

Bolivijský prezident Rodrigo Paz ve středu prohlásil, že plánuje získat zpět území, kde bývalého socialistického prezidenta Eva Moralese brání jeho stoupenci před zatčením. Morales se stal lídrem opozičních protestů, které v zemi od začátku května požadují Pazovu rezignaci, informovala agentura AFP.

ANALÝZA: Rusku docházejí dobrovolníci a peníze. Nábor do armády se zadrhává

Írán v reakci na americko-izraelské údery zablokoval Hormuzský průliv. Ukrajina provádí mohutné dronové útoky na rafinerie v hloubi Ruska. Zasadit nepříteli tvrdý úder je totiž možné i jinak než vojenskou silou na bojišti. Stejně bolestivé mohou být i ekonomické škody. Vladimir Putin se na Ukrajině ocitl v pasti podobně jako Donald Trump v Íránu. Oba musí za zahájení svých válek platit více, než možná čekali.

Trump slíbil rychlou pomoc USA po katastrofálních zemětřeseních ve Venezuele

Dvě silná zemětřesení, která krátce po sobě ve středu zasáhla Venezuelu, si podle amerického prezidenta Donalda Trumpa vyžádala zničující počet obětí. Stejně jako venezuelská prozatímní prezidentka Delcy Rodríguez nezveřejnil žádný konkrétní údaj. Spojené státy jsou podle šéfa Bílého domu připravené Venezuele pomoci.

Pozůstalost Leonarda Cohena odmítla použití Hallelujah na Trumpově akci

Správci odkazu Leonarda Cohena se ohradili proti tomu, aby na akci Donalda Trumpa zazněla slavná píseň Hallelujah. Skladba měla být součástí programu akce Freedom 250 ve Washingtonu. Trump ji přitom už v minulosti používal při svých politických akcích, ačkoliv se proti tomu opakovaně ozývali držitelé práv i umělci spojení s písní.

Dodávky ropy po otevření Hormuzského průlivu rychle zaplavují trh

Po znovuotevření Hormuzského průlivu na základě americko-íránské dohody trh rychle zaplavují dodávky ropy, uvedla agentura Bloomberg. Obchodníci hlásí výrazný nárůst nabídky v Evropě i v Asii, což vytváří tlak na ceny. Cena barelu severomořské ropy Brent se ve středu poprvé od začátku války dostala pod 74 dolarů, dnes byla kolem 07:30 SELČ už na zhruba 72,60 USD. Cena americké lehké ropy WTI ve středu klesla pod 70 dolarů za barel a dnes kolem 07:30 SELČ se barel prodával za 69,45 USD.

Silné zemětřesení zasáhlo Venezuelu. Otřáslo hlavním městem Caracas

Silné zemětřesení o magnitudě 7,1 zasáhlo severní část Venezuely a otřáslo také metropolí Caracas. Obyvatelé ve spěchu opouštěli budovy, některé stavby utrpěly škody a úřady vydaly varování před možnou vlnou tsunami.

V Krasnodarském kraji znovu hoří ropný sklad, zasáhly ho trosky dronu

V ropném skladu v Krasnodarském kraji na jihu Ruska vypukl požár poté, co se na něj zřítily trosky dronu. Dnes o tom informovala agentura TASS s odvoláním na místní úřady.

Oceán stále čeká na investice

Zdravý oceán je základem potravinové bezpečnosti, ochrany klimatu i fungování světové ekonomiky. Přesto patří mezi nejvíce přehlížené oblasti z hlediska financování. Odborníci upozorňují, že bez výrazně vyšších investic nebude možné zajistit dlouhodobě udržitelné využívání mořských zdrojů ani ochranu ekosystémů, na kterých závisí miliardy lidí.

Sevastopol je po ukrajinském útoku bez elektřiny a paliva

Sevastopol, největší město na Ruskem anektovaném ukrajinském poloostrově Krym, je z velké části bez elektřiny v důsledku ukrajinského útoku. Moskvou dosazený šéf místní správy Michail Razvožajev to oznámil na síti Telegram. Za nejvážnější označil situaci na západě města, který bude bez proudu do večera.

Inspektoři MAAE navštíví íránská jaderná zařízení, uvedl šéf agentury Grossi

Mezinárodní agentura pro atomovou energii (MAAE) provede inspekce íránských jaderných zařízení. Na tiskové konferenci v Japonsku to dnes uvedl šéf MAAE Rafael Grossi. Agentura podle něj začne velmi brzy pracovat na upřesnění postupů, termínů a lokalit, píše agentura Reuters. Grossi se odvolal na memorandum o porozumění, které minulý týden podepsaly Spojené státy a Írán. Obě země přitom v úterý ohledně návštěv inspektorů vydaly protichůdná vyjádření, což Grossi podle agentury AP označil za slovní přestřelku. Náměstek íránského ministra zahraničí Kázem Gharíbabádí později Grossiho slova ohledně inspekcí odmítl.

Keiko Fujimori se stane novou prezidentkou Peru

Konzervativní politička Keiko Fujimori získala v peruánských prezidentských volbách náskok, který už její soupeř nedokáže smazat. Země se tak zřejmě vrátí ke jménu, které peruánskou politiku ovlivňuje už desítky let a zároveň dál rozděluje společnost.

Markéta Vondroušová dostala čtyřletý zákaz činnosti

Tenistka Markéta Vondroušová přišla o možnost hrát profesionální tenis na čtyři roky. Nezávislý tribunál potvrdil nejvyšší možný trest za odmítnutí dopingové kontroly z prosince loňského roku. Wimbledonská vítězka z roku 2023 se ještě může odvolat k Mezinárodní sportovní arbitráži CAS.

Technologické akcie se po propadu chystají k růstu

Americké technologické akcie se po prudkém začátku týdne pokoušejí o návrat nahoru. Nervozita kolem ocenění firem spojených s umělou inteligencí během dvou dnů smazala z tržní hodnoty společností v indexu Nasdaq 100 téměř 1,3 bilionu dolarů.

Francie hlásí první případ eboly

Francie potvrdila první případ eboly. Nakaženým je lékař, který se nedávno vrátil z humanitární mise v Demokratické republice Kongo, kde se země potýká s rozsáhlou epidemií této vysoce nebezpečné nemoci.
Reklama
Reklama
Reklama
Reklama