Přejít k hlavnímu obsahu

Phishingový útok na Booking.com: nebezpečná past na hotelový personál

Pavel Trousil 28.03.2025
Hotel
info ikonka
Zdroj: Vygenerováno v Midjourney

Bezpečnostní firma Malwarebytes informuje o tom, že se rozmáhá nebezpečný phishingový útok, který cílí přímo na zaměstnance hotelů a potenciálně ohrožuje i tisíce cestovatelů. Podvodníci používají falešné ověření captcha, aby přiměli personál hotelů ke stažení malwaru.

Kapitoly článku

Příběh začíná zdánlivě nevinným e-mailem. Přichází z adresy, která vypadá jako oficální komunikace Booking.com. Zpráva je formulována tak, aby vyvolala okamžitý pocit naléhavosti - žádost o potvrzení rezervace několik dní před plánovaným příjezdem hosta. Pro přepracovaného recepčního nebo hotelového manažera je to rutinní záležitost, které nevěnuje mimořádnou pozornost.

email
info ikonka
Zdroj: Malwarebytes
Útok začíná falešným e-mailem od Booking.com.
CAPTCHA
info ikonka
Zdroj: Malwarebytes
Snaží se příjemce dostat na falešnou stránku s CAPTCHA a stáhnout tak malware.

Zase ta captcha

Problém nastává ve chvíli, kdy dotyčný klikne na přiložený odkaz. Místo standardního ověření se zobrazí falešná captcha stránka, která je k nerozeznání od té pravé. Opatrný zaměstnanec ji považuje za běžnou bezpečnostní proceduru. Když provede požadované kroky, ve skutečnosti spouští řetězec událostí, který může mít fatální důsledky pro celý hotelový systém.

Mohlo by vás zajímat

Kybernetičtí zločinci jsou vynalézaví. Jejich cílem není jen náhodný útok, ale cílené narušení systémů, které spravují citlivé osobní a platební údaje hostů. Pomocí specializovaného malwaru dokážou proniknout do firemních databází a následně získat přístup k těm nejcennějším informacím - platebním kartám, osobním údajům a dalším kritickým datům.

Propracované útoky

Znepokojivé na těchto útocích je, že jsou čím dál tím lépe propracované. Útočníci úspěšně napodobují oficiální komunikaci, využívají principy sociálního inženýrství a spoléhají na přirozenou lidskou důvěřivost, rutinu a únavu.

Mohlo by vás zajímat

Jak se tedy bránit? Zaměstnanci hotelů by měli být proškoleni, jak rozpoznávat podezřelé e-maily, ověřovat jejich pravost a dodržovat přísné bezpečnostní protokoly. Dvakrát si rozmyslet, než kliknou na jakýkoli odkaz, a vždy ověřovat požadavky přes oficiální komunikační kanály.

Zdroj: Malwarebytes


Máte k článku připomínku? Napište nám

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme