
Infractorii cibernetici atacă tot mai des ambele părți ale industriei ospitalității. În luna iunie, Bitdefender a avertizat cu privire la campanii de phishing pe WhatsApp care vizau turiștii, în care atacatorii foloseau informații despre rezervări furate sau compromise pentru a se da drept reprezentanți ai hotelurilor și a convinge victimele să facă plăți false.
Acum, Bitdefender Antispam Lab observă noi valuri de atacuri îndreptate chiar împotriva unităților de cazare. Campaniile se folosesc de identitatea unor potențiali clienți sau imită notificările Booking.com pentru a convinge angajații hotelurilor să acceseze linkuri periculoase sau să instaleze programe malware.
Prima campanie se folosește de identitatea unor potențiali clienți care încearcă (aparent) să rezerve o cameră.
E-mailul pare cât se poate de obișnuit. Un presupus turist susține că nu poate finaliza rezervarea pe site-ul hotelului și solicită politicos ajutorul personalului pentru efectuarea manuală a acesteia.
Potrivit cercetătorului Bitdefender Antispam Viorel Zavoiu, campania vizează în principal hoteluri și alte unități de cazare din Marea Britanie, urmate de Vietnam, Italia, Irlanda și Statele Unite.
Unul dintre mesajele observate de Bitdefender spune, în esență, că expeditorul dorește să rezerve o cameră dublă pentru două persoane, dar întâmpină o eroare de fiecare dată când încearcă să finalizeze rezervarea pe site. Acesta solicită ajutor pentru procesarea manuală a rezervării și susține că a furnizat deja datele cardului și o copie scanată a actului de identitate.
În loc să atașeze documentele, expeditorul include însă un link către un site extern unde, susține el, pot fi consultate informațiile de identificare și de plată.
Scopul este de a convinge personalul hotelului să iasă din fluxul normal de rezervare și să deschidă o pagină web periculoasă. În funcție de atac, site-ul poate încerca să fure date de autentificare, să distribuie malware sau să le facă pe ambele.
Deși mesajul pare profesionist, există câteva semnale de alarmă:
A doua campanie este și mai periculoasă.
Atacatorii imită Booking.com prin e-mailuri care seamănă foarte mult cu notificările reale trimise de platformă. Conform telemetriei Bitdefender, cele mai multe companii vizate de această campanie se află în Elveția și Marea Britanie.
Mesajele susțin că un client a contactat proprietatea și îi îndeamnă pe angajați să apese un buton pentru a citi mesajul sau pentru a răspunde.
Printre subiectele observate se numără:
E-mailurile par să descrie situații complet obișnuite.
Un presupus client spune că și-a anulat rezervarea și dorește doar să confirme că totul a fost procesat corect.
Într-un alt mesaj, clientul solicită pur și simplu o factură pentru sejur și întreabă dacă aceasta poate fi trimisă după check-out.
Alte e-mailuri încearcă să creeze o ușoară presiune asupra angajatului, susținând că oaspetele a trimis deja mai multe mesaje, dar nu a primit niciun răspuns.
Atacatorii pretind inclusiv că sunt clienți care au întrebări perfect normale despre condițiile oferite de hotel.
Unele mesaje susțin că turistul călătorește cu mama sau cu un părinte în vârstă care se deplasează greu și întreabă dacă hotelul poate oferi ajutor cu bagajele.
Alte mesaje întreabă dacă bucătăria poate oferi mâncare sigură pentru o persoană cu alergii severe la nuci și susan.
Un alt pretext este o simplă întrebare despre disponibilitatea opțiunilor fără gluten.
Atacatorii folosesc inclusiv mesaje în care un presupus client susține că unul dintre oaspeți este alergic la anumite produse chimice de curățenie și dorește să știe dacă hotelul poate lua măsuri speciale.
Aceste solicitări sunt concepute să nu ridice suspiciuni. Hotelurile primesc în mod normal întrebări despre accesibilitate, alimentație, alergii, facturi și anulări.
Totuși, unele dintre notificările false conțin și greșeli evidente. Bitdefender a observat inclusiv date imposibile ale rezervărilor, în care data de check-out apare înaintea datei de check-in. Astfel de erori sunt ușor de trecut cu vederea atunci când angajații sunt ocupați, dar pot indica faptul că mesajul este fraudulos.
Potrivit cercetătorilor Bitdefender, atacul se desfășoară astfel:
Tehnica este cunoscută sub numele de ClickFix. În loc să exploateze o vulnerabilitate software, atacatorii conving victima să-și infecteze singură dispozitivul urmând niște instrucțiuni care par să facă parte dintr-un proces legitim de verificare.
O infecție cu malware poate ajunge mult mai departe de un singur calculator.
Atacurile ClickFix sunt folosite frecvent pentru a distribui infostealers, troieni (RATS) și alte amenințări capabile să descarce malware suplimentar.
Pentru un hotel sau o altă unitate de cazare, consecințele pot fi serioase. După ce obțin acces la un dispozitiv sau la rețeaua companiei, atacatorii ar putea:
Un singur angajat care accesează un link periculos poate transforma rapid un e-mail de phishing într-un incident care afectează întreaga companie, perturbă activitatea hotelului, expune informațiile clienților și provoacă pierderi financiare.
O combinație între instruirea angajaților și utilizarea mai multor niveluri de protecție poate reduce considerabil riscul atacurilor de phishing și malware.
Personalul de la rezervări, recepționerii și managerii trebuie să știe că infractorii cibernetici ascund tot mai des amenințări în mesaje care par să provină de la clienți obișnuiți.
Angajații ar trebui să verifice cu atenție linkurile înainte de a le accesa și să confirme solicitările neobișnuite direct prin Booking.com Extranet sau prin platforma oficială de rezervări.
Și mai important, un site legitim nu vă va cere să apăsați Windows + R, să lipiți o comandă în fereastra Run sau să executați comenzi PowerShell pentru a demonstra că sunteți o persoană reală.
Personalul care gestionează rezervări și conversații cu oaspeții ar trebui să verifice și datele rezervării. Un check-out programat înainte de check-in, de exemplu, este un semn clar că ceva nu este în regulă.
Instruirea periodică a angajaților este la fel de importantă. Aceștia trebuie să știe cum să recunoască e-mailurile de phishing, linkurile suspecte și tehnicile de inginerie socială înainte ca acestea să se transforme într-un incident de securitate.
Am explicat mai multe despre rolul angajaților în securitatea unei companii în articolul „How Employees Can Get Your Small Business Hacked”. Citește articolul Bitdefender
Tehnologia reprezintă al doilea nivel de apărare.
Bitdefender Ultimate Small Business Security este conceput pentru companiile mici, inclusiv hoteluri, pensiuni, proprietăți de închiriat, restaurante și alte afaceri din industria ospitalității care nu dispun neapărat de un departament IT dedicat.
Soluția poate ajuta companiile să:
Pentru hotelurile și unitățile de cazare foarte mici, acest lucru înseamnă mai puțin timp petrecut administrând soluții de securitate și mai mult timp pentru activitatea de zi cu zi și pentru oaspeți.
Notă: Acest articol este publicat exclusiv în scop informativ și educațional. Secțiunea intitulată „[Soluție recomandată]” conține informații promoționale despre produsele Bitdefender. Informațiile prezentate se bazează pe cercetări tehnice realizate de Bitdefender Labs și pe surse disponibile public. Bitdefender nu face nicio determinare juridică privind activitățile descrise în acest articol. Menționarea unei companii, mărci, unui domeniu sau unei persoane nu constituie o acuzație privind desfășurarea unor activități ilegale.
Booking.com® este marcă înregistrată a Booking.com B.V. Cititorii trebuie să își folosească propria judecată și să contacteze autoritățile competente sau să solicite consultanță juridică dacă consideră că au fost afectați de activitățile descrise. Numele de domenii și adresele URL menționate în articol sunt furnizate exclusiv pentru a ajuta consumatorii și specialiștii în securitate să identifice infrastructuri potențial periculoase. Bitdefender nu își asumă răspunderea pentru acțiunile întreprinse pe baza informațiilor prezentate în acest articol.
tags
Alina is a history buff passionate about cybersecurity and anything sci-fi, advocating Bitdefender technologies and solutions. She spends most of her time between her two feline friends and traveling.
Toate articolele