Ubytovat se v hotelu přes Booking.com je dnes riziko: Hrozí, že vám přes něj bude vykraden bankovní účet
Nejhorší je, že zaměstnanci hotelů za to nemohou, a že nejspíše ani neexistuje 100% způsob, jak by tomu mohli zabránit sami klienti. A děje se to po celém světě.

V posledních letech přibývá kybernetických hrozeb každým dnem, a pokud jste si mysleli, že už podvodníci snad ani nemají s čím přicházet, jste na omylu. Redakce Mobify upozorňuje, že své působení rozšiřují o hotely, kterým se snaží ukrást informace o klientech – jednat se může pouze o jméno a adresu, ale stejně tak o samotnou platební kartu, která bývá často uložena buď v hotelovém systému, případně v účtu Booking.com, eventuálně jiné službě tohoto rázu.
Hotelový personál si omylem stáhne virus
Cílem těchto útoků je, aby si zaměstnanec ubytovacího zařízení stáhl do počítače nějaký soubor. Ten přitom podvodníci maskují pod odkazem na podrobné instrukce jejich přání, fotografii jejich zapomenutého pasu, případně na formulář k řešení nějaké stížnosti, uvádí ABC.
Když na něj potom příjemce klikne, stáhne si do počítače soubor, který ne vždy obsahuje to, proč mu protistrana píše – někdy tam skutečně je fotografie nějakého pasu, aby podvodníci zbytečně nevzbuzovali podezření, jindy jde o prázdný odkaz. Tedy skoro...
Příjemce sice nic poznat nemusí, ale jakmile na onen odkaz klikne, stáhne tím do počítače jistý software, jehož cílem je získat přístup buď k interní databázi hostů, případně přihlašovací údaje k systému Booking.com, eventuálně jinému (známé je i Airbnb, Hotels.com atd.).
Někdy stačí opravdu málo, není to nepozornost
Ačkoliv by mohl někdo namítat, že na něco takového skočí snad jenom úplný hlupák, je na místě jistá dávka pochopení. Hotelový personál často není na takové případy proškolen (ale věřím, že k tomu postupně docházet bude) a často ani nemá na zkoumání moc času.
Jak vysvětluje Kaspersky, musí například reagovat na dotazy a stížnosti, které dorazí jménem některé z rezervačních služeb – e-maily jsou v podstatě k nerozeznání od pravých, pochopitelně v nich nechybí ani ukradené logo. Nápovědou je nicméně pořád pochybná e-mailová adresa.
Na druhou stranu píší do hotelů i sami lidé (tedy za sebe, nikoliv jménem nějaké služby) a například se dotazují, zda by jim mohl personál pomoci s překvapením, jehož kompletní instrukce zasílá přes odkaz – aby pracovníci vyhověli a udělali hotelu dobré jméno, chtějí udělat maximum a kliknou. V dobré víře jsou obelháni a pouští tím podvodníka do počítače.
Upřímně nevím, jestli existuje nějaká prevence ze strany samotných klientů, přijde mi to jako veliký problém. Jasně, sice ty podvody dopadají jenom na zlomek procenta lidí, ale ani to mě osobně neuklidňuje. Už roky si nicméně nechávám všechny peníze na spořicím účtu, k němuž nemám kartu – a pokud potřebuji, převedu si příslušnou částku na účet běžný.
Zdroje
Autorský komentář Lukáše Altmana, Oficiální stránky Kaspersky