Tahle dovolená se může prodražit. Pozor na nové triky

Pavla Adamcová | rubrika: Co se děje | 25. 6. 2024
Internetoví zloději žádné prázdniny nemají. Naopak: podvodů souvisejících s letními dovolenými výrazně přibylo. Lidé si přitom myslí, že například potvrzují rezervaci svého ubytování.
Tahle dovolená se může prodražit. Pozor na nové triky

Zdroj: Shutterstock

I při rezervování letenek a ubytování je potřeba dávat pozor na kybernetické hrozby. Podvodů souvisejících s letními dovolenými v květnu výrazně přibylo, ukazují data společnosti Check Point Software Technologies.

Nejčastěji jde o krádeže osobních dat a přihlašovacích údajů. Výrazně vzrostl hlavně počet nově vytvořených domén souvisejících s dovolenými nebo prázdninami. Z 25 668 nově registrovaných domén byla každá třicátá třetí škodlivá nebo podezřelá, upřesňuje společnost.

„Stejně pečlivě, jako se my připravujeme na dovolenou, se i kyberzločinci připravují na dovolenkáře,“ varuje Petr Kadrmas, bezpečnostní expert společnosti Check Point Software Technologies.

Útočníci často vytvářejí falešné profily hotelů nebo zasílají falešné potvrzovací e-maily s žádostí o další osobní nebo platební údaje, říká Vladimíra Žáčková, specialistka kybernetické bezpečnosti společnosti Eset.

Společnost Check Point v této souvislosti odhalila řadu škodlivých domén, včetně konkrétních stránek jako booking-secure928.com, hotel-housekeeper.com a agodabooking.top. Ty napodobují stránky známých cestovních značek, jejich cílem je přimět uživatele k zadání přihlašovacích údajů a osobních informací.

Dávejte si pozor také na podvodné e-maily, které napodobují legitimní zprávy od důvěryhodných společností. Například jedna phishingová kampaň v květnu obsahovala e-maily s předmětem „Booking.com Invoice 3255753442“ rozesílané z adresy [email protected]. E-mail obsahoval PDF soubor s názvem „Invoice-3255753442.pdf“, který po otevření nahlásil chybu a přesměroval uživatele na škodlivý web.

Po přístupu na tuto URL adresu byl uživatel přesměrován na hlavní stránku legitimního webu Booking a zároveň se zobrazila URL adresa, která byla spojená se souborem (booking.com/#lnvoice-3255753442.pdf).

Během této doby se ale do počítače stáhnuly dva škodlivé soubory a kontaktovaly další škodlivou webovou stránku, ze které se stáhl malware AgentTesla. Ten krade hesla a přihlašovací údaje, sleduje stisknuté klávesy, umožňuje pořizovat snímky obrazovky či řadu dalších nelegitimních operací.

Ukázka podvodného webu napodobující Booking.com.

Booking ovládli podvodníci už loni

Už loni v létě před zneužíváním ubytovací platformy Booking varoval web Peníze.cz, stejně jako policie a Česká bankovní asociace.

Podvod BookingZdroj: ČBA

Ukázka podvodu.

„Jednačtyřicetiletého muže přes WhatsApp kontaktovala osoba, která vystupovala jako personál hotelu, kde měl přes booking.com zarezervovaný pobyt. Osoba psala anglicky a nabízela možnost zajištění parkovacího místa a následně požadavek na potvrzení platební karty,“ popsala za policii jeden z loňských případů Iva Kormošová.

U zaslaného e-mailu, který vypadal velmi věrohodně a jako přímo od společnosti booking.com, v němž byl odkaz přiložen, nepojal muž žádné podezření, protože dotyčná osoba znala jeho e-mail, kam a kdy jede a bylo v něm uvedeno i číslo rezervace jeho pobytu.

Kvůli rezervaci částky za pobyt muž nakonec údaje z platební karty vyplnil a úkon potvrdil. „Podezření pojal až v okamžiku, když byl opětovně informován, že potvrzení platební karty neproběhlo a měl postup zopakovat, byť mu peníze z účtu byly odepsány,“ dodala.

Hledáte cestovní pojištění na míru? Poradíme!

Najděte cestovní pojištění podle svých představ, ať na pracovní cestu nebo dovolenou. Sjednáte i v den odjezdu sobě i ostatním.

I přesto oběť tohoto online podvodu stačila přijít o asi 20 tisíc korun, které odešly na zahraniční účet.

Podvodníci triky stále vylepšují

Podle Žáčkové z Esetu by si dovolenkáři měli vždy nejdříve pozorně prohlédnout profil ubytovatele, přečíst si recenze dalších uživatelů a věnovat pozornost také podmínkám ubytování, které obsahují informace o platbě, zálohách nebo dalších dodatečných poplatcích.

„Všechny platby provádějte pouze přes ubytovací platformu. Ubytovateli ani platformě neposkytujte další osobní údaje, ani dodatečnou platbu jinými kanály, například přes odkaz v SMS, chatovací aplikaci, e-mailu nebo po telefonu,“ zdůrazňuje expertka.

Na druhou stranu připouští, že falešné phishingové stránky často vypadají jako přesné kopie známých platebních bran. „Existují i takzvané homografové útoky těžko rozpoznatelné lidským okem a v těchto případech může podvodu zabránit pouze kvalitní bezpečnostní software,“ podotýká Žáčková.

Pokud jste útočníkovi poskytli svoje přihlašovací údaje do internetového bankovnictví nebo jiného online účtu, neprodleně si změňte heslo. Zároveň se ujistěte, že kombinaci stejného přihlašovacího jména a hesla nepoužíváte pro jiný online účet. Pokud ano, je potřeba změnit přihlašovací údaje i do těchto účtů.

Ať se nespálíte

Zdroj: Shutterstock
  • Opatrně s veřejnými Wi-Fi sítěmi. Bezplatná Wi-Fi je sice lákadlem, ale zároveň může být vážnou bezpečnostní hrozbou. Pokud je to možné, zcela se vyhněte nezabezpečeným Wi-Fi sítím. A pokud je přeci jen musíte používat, nepřipojujte se alespoň k osobním účtům nebo citlivým údajům.
  • Pozor na zvědavce. Když vedle vás sedí někdo v letadle nebo za vámi čeká ve frontě, může se vám dívat přes rameno, když zadáváte platební údaje nebo když se přihlašujete na sociální sítě.
  • Dvakrát si zkontrolujte, na jakých stránkách rezervujete svou cestu. Ke kyberútoku může dojít už před začátkem cesty, proto je velmi důležité si prověřit webové stránky, které navštěvujete. Podvodníci rádi napodobují populární stránky a nabízí luxusní dovolené a zájezdy s výraznými slevami.
  • Překlepy a gramatické chyby mohou být varovným znamením.
  • Nikdy nesdílejte své přihlašovací údaje.
  • Vypněte automatické Wi-Fi/Bluetooth připojení.
  • Abyste byli v bezpečí, používejte vícefaktorové ověřování, které zajistí, že nikdo jiný nebude mít k těmto službám přístup. Pokud by se někdo přeci jen zkoušel k vašim účtům přihlásit, budete okamžitě upozorněni.
  • Stáhněte si nejnovější bezpečnostní záplaty. Než se vydáte na cestu, ujistěte se, že všechna vaše zařízení byla aktualizována a mají nejnovější bezpečnostní aktualizace.
  • Opatrně s bankomaty. Snažte se nevybírat peníze z bankomatů, protože hackeři, zejména v turistických oblastech, zkouší do bankomatů instalovat zařízení pro krádeže údajů o platebních kartách.
  • Používejte komplexní bezpečnostní řešení na počítačích i mobilních zařízeních a zaměřte se na prevenci a zastavení hrozeb, ještě než mohou způsobit nějaké škody.

Zdroj: Czech Point

Pavla Adamcová

Autor článku Pavla Adamcová

Na Peníze.cz píše hlavně o spotřebitelských tématech. Začínala v roce 2006 v Hospodářských novinách, o rok později se připojila k ekonomické redakci Aktuálně.cz, kde s přestávkami působila deset let a poslední rok ji také... Další články autora.

Sdílejte článek, než ho smažem

Líbil se vám článek?

+8
AnoNe
Vstoupit do diskuze
V diskuzi je celkem 0 komentářů

Vyplňte si daňové přiznání k dani z příjmů online. Hotovo máte za 10 minut. Cena 249 Kč. Garantováno daňovým poradcem.

DníHodinMinutVteřin

Pokud chcete řešit daně po staru, máme pro vás chytré formuláře.

A tohle už jste četli?

Platební nálepky přestává vydávat poslední banka. Zůstane ale výjimka

30. 4. 2025 | Petr Kučera

Platební nálepky přestává vydávat poslední banka. Zůstane ale výjimka

Pamatujete si na platební nálepky? V bankách vydržely sotva deset let. Retro galerie na konci článku.

Prodejní doba během květnových svátků: Jak mají otevřeno obchody?

29. 4. 2025 | Pavla Adamcová

Prodejní doba během květnových svátků: Jak mají otevřeno obchody?

Někdy otevřeno, jindy zavřeno. Zorientovat se v zákazu prodeje během státních svátků není snadné. Tady je přehled pro začátek května.

Lidl Outlet mění adresu. V jakém městě byste ho chtěli? Hlasujte

28. 4. 2025 | Pavla Adamcová | 2 komentáře

Lidl Outlet mění adresu. V jakém městě byste ho chtěli? Hlasujte

První český Lidl Outlet se s velkou slávou otevřel letos v lednu v pražských Štěrboholech. Nabízí zboží pro domácnost či zahradu se slevou v řádu desítek procent.

Air Bank vrátí procento z plateb kartou pro podnikatele. Bez limitu

28. 4. 2025 | Petr Kučera

Air Bank vrátí procento z plateb kartou pro podnikatele. Bez limitu

Air Bank letos vrátí všem podnikatelům jedno procento z plateb debetní kartou vydanou k podnikatelskému účtu v korunách. Novinku mohou využít stávající i klienti.

Kde dovolená v cizině nejvíc zlevnila a kde zaplatíte víc? Porovnání

26. 4. 2025 | Petr Kučera

Kde dovolená v cizině nejvíc zlevnila a kde zaplatíte víc? Porovnání

Dovolená pro Čechy vychází ve srovnání s loňskem nejlépe v Brazílii, kde zlevnila o téměř 19 procent. Oproti loňskému roku jsou výhodnější i Nový Zéland, Korea, Tchaj-wan, Kanada, Austrálie... celý článek

Partners Financial Services