REKLAMA

Podvodníci útočí na turisty. Vydávají se za zaměstnance hotelů

Unsplash
REKLAMA
REKLAMA

Internetoví podvodníci si našli nový cíl – turisty. Na pozoru by měli být především lidé, kteří si rezervují ubytování přes populární rezervační portály, jako je například Booking.com. Jejich partnerské hotely se totiž stále častěji stávají terčem hackerských útoků. Útočníci se totiž více než na samotný rezervační portál zaměřují na jednotlivá ubytovací zařízení.

REKLAMA
REKLAMA

Prostřednictvím podvodných e-mailů obsahujících škodlivý software, takzvaného phishingu, dokážou získat přihlašovací údaje zaměstnanců hotelů do systému Booking.com a dostat se tak k osobním údajům hostů. 

Krádeže dat

Jedná se přitom nejen o jména nebo telefonní čísla, ale i o čísla rezervací, termíny pobytů nebo částky, které mají zákazníci zaplatit. Hotely by si tak podle portálu Booking.com měly dávat pozor hlavně na podezřele znějící e-maily, ve kterých se objevují pravopisné chyby, neznámé odkazy i naléhává sdělení. Dalším výstražným signálem jsou i e-maily pocházející z neznámých adres. 

A právě díky získaným detailům o konkrétních rezervacích jsou tyto útoky pro běžného člověka téměř nerozpoznatelné. Pokud totiž podvodníci nemají přímý přístup k platebním údajům uživatelů, snaží se je pod tlakem přimět, aby jim peníze poslali sami. Velmi přesvědčivě se přitom vydávají za zaměstnance platformy Booking.com nebo přímo za personál hotelů. Zákazníky takto nejčastěji kontaktují přes aplikaci WhatsApp.

REKLAMA

Útočníci ve zprávách obvykle upozorňují na smyšlené komplikace spojené s rezervací, typicky právě na neúspěšné zpracování platby. Současně vytvářejí časový tlak tvrzením, že bez okamžité úhrady dojde ke zrušení rezervace.

Útočníci měli přesné údaje

„Zpráva mi přišla přes WhatsApp a jejím autorem měl být hotel ve kterém jsme měly být ubytované. Informovala mě o tom, že naše rezervace je stále v procesu a musím ještě zadat číslo platební karty přes přiložený link. Text obsahoval přesné číslo rezervace, moje jména, telefonní číslo i datum našeho pobytu. Vše sedělo, a proto jsem na link klikla a byla jsem přesměrována na platební bránu, kde dokonce byla předvyplněna přesná částka, kterou jsme měly za pobyt zaplatit,“ řekla Bold News Adéla R., která se málem stala obětí takového útoku. 

Adéla naštěstí díky své duchapřítomnosti podvod včas rozpoznala a kontaktovala samotný hotel, který ji odpověděl, že se jedná o podvod a ať na e-mail nereaguje a na přiložený odkaz nekliká.

Obětí je více

Podobnou zkušenost měli i další zákazníci, kteří se s problémem svěřili na síti X. „Dělal jsem v týdnu rezervaci hotelu na Sicílii. Dnes mi dorazila na WhatsApp z profilu založeného tento měsíc ve Spojeném království, abych potvrdil rezervaci (zde byla doslova zopakovaná správně má rezervace – dny, jména, cena) s tím, abych zadal kreditku. Že nebude nic strženo a ať tak učiním proklikem na „reservation confirmation“. Vykomunikoval jsem si s hotelem, že se jedná o fake,“ napsal na X uživatel Michal Maďar. 

REKLAMA

Hlavně nereagovat

Booking.com na svém webu před útoky důrazně varuje a nabádá své zákazníky i samotné hotely, aby byli během komunikace obezřetní. Samotní zákazníci by nikdy neměli reagovat na zprávy které přišly e-mailem, WhatsAppem, či přes jiné aplikace.

„Dávejte si pozor na zprávy, které nejčastěji předstírají, že pocházejí od poskytovatele ubytování, nebo někdy dokonce od společnosti Booking.com, a obsahují přesvědčivé údaje o termínech a ceně vašeho pobytu,“ apeluje na své zákazníky na webu portál Booking.com. Pokud zákazník na podvodný odkaz přesto klikne, měl by bezodkladně kontaktovat zákaznickou podporu, změnit heslo ke svému účtu a spojit se se svou bankou, aby nechal zablokovat platební kartu a minimalizoval riziko zneužití svých údajů. 

Jen přes oficiální kanály

Ubytovací zařízení i platforma Booking.com by se zákazníky měly v ideálním případě komunikovat především přes oficiální systém na webu nebo v aplikaci Booking.com prostřednictvím zákaznického účtu. „Při legitimní transakci nebude zákazník nikdy požádán o sdělení údajů o kreditní kartě po telefonu, e-mailem, SMS zprávou nebo přes WhatsApp,“ napsala na dotaz Bold News Brooke Morrisonová, vedoucí komunikace Booking.com. 

Pokud zákazník na podvodný odkaz přesto klikne, měl by bezodkladně kontaktovat zákaznickou podporu, změnit heslo ke svému účtu a spojit se se svou bankou, aby nechala zablokovat platební kartu a minimalizoval riziko zneužití svých údajů. 

Incidenty jsou vzácné

Tyto incidenty jsou však podle Booking.com vzhledem k počtu rezervací velmi vzácné. Podle Morrisonové se společnost snaží čím dál více investovat do technologií, které blokují podezřelé aktivity a měly by zabraňovat tomu, aby drtivá většina z nich měla jakýkoliv dopad na zákazníky i partnery. „Pravidelně komunikujeme jak s partnery, tak se zákazníky, abychom je informovali a sdíleli s nimi praktické tipy ohledně bezpečnosti na internetu,“ dodává Morrisonová.

REKLAMA
REKLAMA
REKLAMA
REKLAMA