Nova "phishing" kampanja u Europi, na meti turisti
Šire se prijevare u hotelijerstvu i takozvana phishing kampanja. Na meti prevaranata su gosti koji imaju stvarne hotelske rezervacije, no putem WhatsAppa - šalju im se obavijesti o navodnoj dodatnoj potvrdi rezervacije, kojom ih prevaranti pokušavaju navesti da odu na poveznicu i ondje unesu podatke o platnim karticama.
Građanima se savjetuje da ne otvaraju sumnjive poveznice, ne unose podatke o karticama te da ne provode dodatne transakcije ako nisu sigurni da komunikacija dolazi iz službenog izvora.
- Zbog tehničke pogreške Vaša kartica nije mogla biti autorizirana. Kako bismo potvrdili rezervaciju, molimo Vas da u roku od 12 sati ažurirate podatke o plaćanju putem poveznice. U protivnom će Vaša rezervacija biti otkazana, glasi jedna od lažnih poruka.
Kratak rok i uvjerljiva prijetnja otkazivanjem smještaja nekima su dovoljni razlozi da podatke s tekućeg računa pošalju nepoznatom primatelju.
Neki prekasno shvate da iza dramatične poruke stoje hakeri koji su presreli podatke o njihovu smještaju. Hoteli i rezervacijske platforme nikad ne traže autorizacijske kodove preko društvenih mreža, pa ni preko aplikacija za dopisivanje. Umjesto klika na poveznicu, savjetuje se nazvati objekt u kojem je rezerviran smještaj.
U hrvatskom hotelijerstvu, kako se neslužbeno doznaje, dogodio se jedan slučaj prijevare. No udruge ne otkrivaju o kome je riječ. Velike hotelske kuće nisu željele komentirati slučaj, a mali hoteli tvrde da nisu imali hakerskih incidenata.
-Pitao sam baš par kolega. Dosad nismo imali doticaja s time. Jedino što smo primijetili jest da je desetak gostiju baš u našem hotelu poslalo upit: "Imate li uopće našu rezervaciju?" A bilo je uvijek sve u redu, rekao je Davor Slamić iz Nacionalne udruge obiteljskih i malih hotela.
Predstavnici iznajmljivača tvrde da ni među njima zasad nije zabilježen nijedan slučaj tzv. phishinga. Takva metoda hakerskog presretanja stvarnih turističkih rezervacija diljem Europe kruži mjesecima.
- Napadači se prikazuju kao hotelski lanci, kao da traže od ljudi da potvrde svoju rezervaciju odnosno da daju brojeve kreditnih kartica kako bi potvrdili svoju rezervaciju. Možemo očekivati da će u narednim danima i tjednima napadači koristiti telefonske kanale, e-mail ili nešto treće da bi u konačnici došli do brojeva kreditnih kartica, odnosno kako bi izvršili određene transakcije, pojasnio je Alen Delić, zamjenik predsjednika Hrvatske udruge menadžera sigurnosti.
Ne ostavljajte osobne podatke na poveznicama, upozorava i Agencija za zaštitu osobnih podataka.
- Agencija je u petak upozorila na moguće phishing napade, a građanima savjetuje da prilikom zaprimanja sumnjivih poruka obrate pozornost na stvarnog pošiljatelja i da nikako ne upisuju osobne podatke i podatke s bankovnih kartica putem dostavljenih poveznica, navodi se u priopćenju.
Agencija dodaje da provodi nadzor te da će javnost obavijestiti o ishodu.
Vijesti HRT-a pratite na svojim pametnim telefonima i tabletima putem aplikacija za iOS i Android. Pratite nas i na društvenim mrežama Facebook, Twitter, Instagram, TikTok i YouTube!