Pozor na dovolenkovú pascu: Podvodníci vedia vaše meno aj termín pobytu
Plánujete tohtoročnú dovolenku pri mori? Skôr než odcestujete, mali by ste vedieť o novom type podvodu, ktorý cieli práve na dovolenkárov s potvrdenou rezerváciou. Internetoví podvodníci neustále zdokonaľujú svoje metódy a najnovší trik je mimoriadne zákerný. Dokážu totiž osloviť obeť menom, poznajú miesto jej pobytu aj presné dátumy. Ako informuje Blesk, pred týmto spôsobom útoku varovalo slovenské Centrum kybernetickej bezpečnosti.
Čo je to phishing a ako funguje nový podvod
Phishing je typ podvodu, ktorého cieľom je získať citlivé osobné alebo prístupové údaje obete. V tomto prípade podvodníci využívajú platformu WhatsApp a zameriavajú sa na ľudí, ktorí majú niekde rezervovaný pobyt. Správa, ktorú obeť dostane, vyzerá na prvý pohľad dôveryhodne – obsahuje skutočné meno adresáta, konkrétne miesto pobytu aj dátumy.
Útočníci v správe vyzvú obeť, aby cez priložený odkaz potvrdila svoju rezerváciu. Odkaz však nevedie na stránku cestovnej kancelárie ani ubytovacieho zariadenia, ale na falošnú phishingovú stránku. Tá od návštevníka požaduje uhradenie poplatku ako podmienku potvrdenia rezervácie.
Ako podvodníci upokojujú obete
Aby obeť nezaváhala, podvodníci ju zvyčajne ubezpečia, že nejde o skutočný poplatok, ale len o dočasné zmrazenie finančných prostriedkov. Tento psychologický trik má znížiť ostražitosť a presvedčiť človeka, že transakcia je bezpečná. Opak je však pravdou.
Centrum kybernetickej bezpečnosti varovalo: "Po uhrazení poplatku však hrozí nejen ztráta větších obnosů, ale například i ztráta platebních údajů." Inými slovami, obeť riskuje nielen stratu peňazí, ale aj kompromitovanie svojich platobných údajov, ktoré môžu byť následne zneužité.
Prečo sú tieto správy také presvedčivé
Kľúčovým dôvodom, prečo podvodné správy pôsobia vierohodne, je to, že obsahujú skutočné osobné údaje. Útočníci poznajú meno obete, miesto pobytu aj dátumy rezervácie. Tieto informácie získali z úniku dát, ku ktorému došlo na platforme Booking.com v apríli tohto roku. Išlo o masívny únik informácií o zákazníkoch platformy. Podobným spôsobom môžu podvodníci získavať osobné údaje aj z iných zdrojov.
Únik dát z Booking.com ako spúšťač vlny podvodov
Aprílový únik dát z platformy Booking.com výrazne rozšíril možnosti útočníkov. Vďaka nemu majú k dispozícii konkrétne informácie o rezerváciách tisícov zákazníkov, čo im umožňuje vytvárať personalizované a presvedčivé podvodné správy. Práve táto personalizácia robí z nového typu phishingu mimoriadne nebezpečnú hrozbu.
Podvodníci pritom nemusia spoliehať výlučne na jeden zdroj úniku. Osobné údaje môžu získavať z rôznych platforiem a databáz, čo znamená, že ohrození sú aj tí, ktorí Booking.com nepoužívajú. Každý, kto má niekde rezervovaný pobyt a jeho údaje unikli z akéhokoľvek systému, sa môže stať terčom podobného útoku.
Ako sa chrániť pred dovolenkovou pascou
Ochrana pred týmto typom podvodu nie je zložitá, vyžaduje si však ostražitosť a zdravý rozum. Ak vám príde akákoľvek správa, ktorá sa vám zdá podozrivá, neklikajte na žiadne odkazy a neuhrádzajte žiadne poplatky. Namiesto toho zavolajte priamo na telefónne číslo firmy, ktoré nájdete na jej oficiálnych webových stránkach, a situáciu si overte.
Platí pritom jednoduchá zásada: legitímna cestovná kancelária ani ubytovacie zariadenie vás nikdy nebudú žiadať o potvrdenie rezervácie cez WhatsApp s požiadavkou na okamžitú platbu. Ak sa s niečím takým stretnete, ide s najväčšou pravdepodobnosťou o podvod. Dôležité je tiež pravidelne sledovať pohyby na svojom bankovom účte a pri akomkoľvek podozrení okamžite kontaktovať svoju banku.
Ako sa to týka Slovenska
Slovenských dovolenkárov sa táto hrozba dotýka priamo. Podľa portálu kanal1.sk vydalo Národné centrum kybernetickej bezpečnosti (NCKB) pod Národným bezpečnostným úradom urgentné varovanie pred vlnou phishingových útokov, ktorá je napojená práve na únik dát z Booking.com. Útok cez WhatsApp s falošnými výzvami na potvrdenie rezervácie sa šíri aj na Slovensku.
Ako informuje smartarena.sk, Booking.com potvrdil rozsiahly únik dát, pri ktorom hackeri získali prístup k osobným údajom zákazníkov a detailom ich rezervácií, ktoré následne zneužívajú na phishingové útoky. Podľa portálu startitup.sk mohli hackeri získať mená, e-mailové adresy, telefónne čísla, adresy a detaily o rezerváciách. Zasiahnuté mohli byť aj informácie, ktoré zákazníci poskytli ubytovacím zariadeniam.
Podľa sme.sk útočníci získavajú údaje o rezerváciách najmä prostredníctvom únikov dát z hotelových systémov, rezervačných platforiem alebo informačných systémov ubytovacích zariadení. Portál kanal1.sk upozorňuje, že podvodníci sa často maskujú za personál hotelov a cez internú chatovú platformu žiadajú od hostí údaje o platobnej karte pod zámienkou overenia platby alebo predautorizácie.
Ako varuje osobnyudaj.sk, hackeri môžu získané údaje kedykoľvek v budúcnosti zneužiť na cielené a personalizované phishingové kampane. To od používateľov vyžaduje maximálnu ostražitosť pri každej online komunikácii s ubytovacími zariadeniami, a to nielen počas aktuálnej dovolenkovej sezóny.






