V nasledujúcom texte boli použité materiály TASR.

V dnešnej dobe sa čoraz častejšie stretávame s rôznymi formami kybernetických útokov. Tieto podvody už neobchádzajú ani používateľov ubytovacích platforiem ako Booking či Airbnb.

Výskumníci bezpečnostnej spoločnosti Eset upozorňujú na novú taktiku organizovanej podvodnej siete s názvom Telekopye. Phishingové stránky, ktoré vytvárajú sú čoraz prepracovanejšie a dokážu dôveryhodne napodobniť skutočné webové stránky týchto služieb.

Scenár tohto podvodu je jednoduchý, ale veľmi efektívny. Kyberzločinci najprv pošlú obeti e-mail, ktorý vyzerá ako oficiálna správa z platformy Booking alebo Airbnb. V správe uvádzajú, že došlo k problému s platbou za konkrétnu rezerváciu. Tento e-mail obsahuje aj odkaz na podvodnú webovú stránku, ktorá napodobňuje originálnu platformu. Navrhnutá je tak aby vyzerala naozaj dôveryhodne.

Stránka, na ktorú obeť klikne obsahuje všetky detaily rezervácie, vrátane dátumov ubytovania, ceny či miesta. Práve to v ľuďoch vyvoláva dojem, že ide o skutočný problém s ich rezerváciou. Tieto informácie sa zhodujú s reálnymi údajmi používateľov, čím zvyšujú dôveryhodnosť podvodu. V skutočnosti však ide o falošnú stránku, ktorej cieľom je získať od používateľov citlivé informácie, ako napríklad číslo kreditnej karty či prihlasovacie údaje.

Ako kyberzločinci získavajú informácie

Podvodníci sa k údajom dostávajú pomocou kompromitovaných účtov legitímnych hotelov či prenajímateľov. Tieto účty získavajú najčastejšie na čiernom trhu, kde sa predávajú ukradnuté prihlasovacie údaje. Keď majú prístup k týmto účtom, vyhľadávajú používateľov, ktorí si nedávno urobili rezerváciu a ešte za ňu nezaplatili alebo zaplatili len nedávno. Takýmto spôsobom robia svoje podvodné aktivity na konkrétnych ľudoch.

Radek Jizba, výskumník spoločnosti Eset, ktorý túto podvodnú sieť odhalil, vysvetľuje, že práve vďaka prístupu k skutočným údajom obetí je tento typ podvodu veľmi ťažko rozpoznateľný. Webové stránky, na ktoré sa používateľ dostane, vyzerajú na prvý pohľad legitímn. To znižuje šance o zistení, že ide o podvod.

Ako rozoznať podvodnú stránku?

Aj keď sú tieto phishingové stránky veľmi prepracované, existuje niekoľko znakov, ktoré môžu používateľovi naznačiť, že niečo nie je v poriadku. Jedným z najdôležitejších faktorov, na ktorý by si mal dať pozor je URL adresa stránky. Podvodné stránky totiž nebudú mať rovnakú adresu ako oficiálna webová stránka Booking alebo Airbnb. Môže ísť o podobný názov, no často s malými zmenami.

Ak sa nachádzaš na stránke, ktorá vyžaduje zadanie osobných údajov alebo údajov o platbe, skontroluj, či je URL adresa korektná. V prípade pochybností sa radšej prihlás na svoju rezerváciu priamo cez oficiálnu aplikáciu alebo web platformy, než by si mal kliknúť na odkaz z e-mailu. Dôležité je zostať obozretný a dodržiavať základné bezpečnostné pravidlá, aby si sa nestal obeťou podvodu.

Pošli nám TIP na článok



Teraz čítajú