Filtrovať podľa značiek

Jedna hodnota na rozmer  ·  Témy sa môžu kombinovať  ·  skupiny zužujú (A)
Metóda podvodu · vyberte jednu
Technologické prostredie · vyberte jednu
Odvetvie · vyberte jednu
Cieľ · vyberte jednu
Témy
#WhatFraudstersLike #PhishingAwareness #TravelScams #StaySecure #LetsTalkFraud

Podvodníci milujú hrať sa na cestovnú kanceláriu!

Dostali ste niekedy správu o vašej dovolenke, ktorá pôsobila… čudne?

Včera dostal môj kamarát správu, ktorá tvrdila, že je od Booking.com - obsahovala dokonca aj číslo rezervácie a prišla z legitímne vyzerajúcej e-mailovej adresy. No niečo jednoducho nesedelo.

🧳 Slovenský hotel, anglická správa? To je prvá stopa. Slovenskí ubytovatelia zvyčajne miestnym zákazníkom nepíšu po anglicky.

🔗 Odkaz smeroval na hostelbility.com - nie na booking.com, obrovský varovný signál.

💳 Znovu žiadajú osobné a platobné údaje? Ak ste už zarezervovali, tá vec je vybavená.

⏱️ Zastrašovacia taktika „platnosť 24 hodín“ - žiadny skutočný podnik neruší zaplatené rezervácie takým unáhleným spôsobom.

🔐 „Odkaz je šifrovaný a bezpečný“ - vďaka, ale tú reklamu na zázračný elixír necháme tak.

📲 Stav sa stále zobrazoval ako potvrdený v Booking.com - toľko k tvrdeniu o „čakajúcom overení“.

Tak čo sa stalo?

Po tom, čo zavolal priamo do hotela (potvrdili, že všetko je v poriadku, a o nič nežiadali), môj kamarát upozornil Booking.com a navrhol, aby skontrolovali, či nebol účet ubytovateľa napadnutý. Ubytovacie zariadenie konalo rýchlo - zmenilo heslá, preskenovalo zariadenia a zavrelo zadné vrátka.

A podvodník? Pravdepodobne sedí pred prázdnou obrazovkou a čuduje sa, prečo nikto nezabral. 🪳

A pritom to vôbec nie je zriedkavé...

🚨 Len v Spojenom kráľovstve stratili obete za jeden rok vyše 370 000 £[ref] na podvodoch v štýle Booking.com využívajúcich falošné platobné odkazy a tlak naliehavosti.

🔍 KrebsOnSecurity[ref] informoval, že podvodníci po napadnutí hotelových účtov posielajú phishingové správy zo skutočných komunikačných kanálov Booking.com.

🛑 Microsoft a Malwarebytes[ref] podrobne opísali útoky, pri ktorých bol hotelový personál nalákaný spustiť falošné CAPTCHA odkazy, ktoré nainštalovali škodlivý kód kradnúci prihlasovacie údaje a dali podvodníkom plný prístup k údajom hostí.

Rada pre cestovateľov:

Pred kliknutím na čokoľvek vždy skontrolujte doménu. Ak máte pochybnosti, prihláste sa priamo na oficiálnej stránke. Kde je to možné, zapnite 2FA - najmä na účtoch spojených s peniazmi alebo rezerváciami.

Rada pre ubytovateľov a firmy:

Váš účet na Booking.com je ako vaša recepcia - strážte ho. Používajte silné heslá, zapnite 2FA a každé „nezvyčajné“ prihlásenie alebo správu berte s podozrením.