Hlavní obsah

Hackeři se zaměřili na cestovatele

Na pozoru by se měli mít v poslední době uživatelé internetového portálu Booking.com, který slouží ke zprostředkování ubytování po celém světě. Roste totiž počet případů, kdy se na klienty tohoto serveru zaměřují hackeři. Upozornil na to server BBC, který na některé praktiky kyberšmejdů upozornil.

Foto: Profimedia.cz

Ilustrační foto

Článek

Booking.com se proslavil jako jedna z největších internetových platforem pro cestovatele, nyní se podle BBC potýká s vlnou stížností od zákazníků z celého světa, kteří sedli hackerům na lep.

Mezi postiženými jsou jedinci z Velké Británie, Indonésie, Singapuru, Řecka, Itálie, Portugalska, Spojených států či Nizozemska. Zda se podařilo kyberšmejdům podvést i někoho z Česka, zatím není jasné.

Kyberšmejdi rozjeli vánoční podvody naplno

Vánoce

Podvod není snadné rozeznat

Napálit se nicméně mohou i obezřetní uživatelé, neboť jde o poměrně sofistikovaný podvod. Experti na kybernetickou bezpečnost upozorňují, že samotný web Booking.com nebyl přímo napaden. Místo toho se kybernetičtí zločinci zaměřili na proniknutí do administrativních systémů jednotlivých hotelů, které tento portál využívají.

Podle výzkumníků z kyberbezpečnostní společnosti Secureworks hackeři nejprve lstivě přesvědčí personál hotelů ke stažení škodlivého softwaru Vidar Infostealer, který jim zašlou prostřednictvím e-mailu. V něm se vydávají za bývalého hosta, jenž údajně zapomněl v hotelovém pokoji svůj cestovní pas.

Následně zločinci posílají personálu odkaz na Disk Google s tvrzením, že obsahuje obrázek pasu. Avšak místo toho odkaz vede na škodlivý software, který automaticky prohledá hotelové systémy a získá přístup k účtům na Booking.com.

Poté se hackeři přihlašují na zmiňovaný cestovatelský portál, přičemž mají možnost vidět všechny zákazníky s aktuální rezervací. V dalším kroku využívají oficiální aplikaci Booking.com k posílání zpráv zákazníkům, vyzývají je k platbě. Peníze ovšem nejdou na účet hotelu, ale přímo do kapsy kyberšmejdů.

Kontrolovat platby

Jeden takový incident se stal v září, kdy hackeři v nezvykle formulované angličtině kontaktovali Lucy Buckleyovou prostřednictvím aplikace Booking.com. Přesvědčili ji, že je třeba zaplatit 200 liber (přibližně 5650 Kč) na účet v Moldavsku, jinak její rezervace v pařížském hotelu propadne. Ačkoliv Buckleyová peníze poslala, zaměstnanci hotelu ji informovali, že o žádné takové platbě nevědí. Naštěstí se jí díky rychlému jednání podařilo získat peníze zpět od své banky.

Tento případ ale jasně ukazuje, že ani při komunikaci z oficiálních kanálů uživatelé nemají 100% jistotu, že nebudou podvedeni. Na vině není přímo ani portál Booking.com, tento případ ale vyvolává otázky o tom, jak cestovatelské platformy přistupují k ochraně svých zákazníků a hotelových partnerů před kybernetickými hrozbami.

Samotní uživatelé by měli být velmi obezřetní a pečlivě kontrolovat, kam posílají peníze. Pokud hledají ubytování ve Francii, pravděpodobně po nich nebude nikdo požadovat platbu na účet v Moldavsku – při podobných pochybnostech by se mělo v hlavě rozsvítit varovné červené světýlko. Nejlepší je v takovém případě kontaktovat hotel napřímo, klidně telefonicky, a platbu ověřit.

Vishing, smishing a phishing. Podvodů přibylo, varují bezpečnostní experti

Bezpečnost

Související články

Výběr článků

Načítám