Článek
Žena v polovině května zadala na internetu poptávku po ubytování v Chorvatsku. Ozval se jí muž, vystupující pod konkrétním jménem, a společně si domluvili podmínky.
„Ubytovatel poslal ženě smlouvu a ta mu na základě dohody odeslala platbu za ubytování ve výši 1760 euro (zhruba 44 tisíc korun). Následně ale zjistila, že dotyčný muž ve stejném termínu nabízí tentýž apartmán k pronájmu i nadále a požaduje od zájemců úhradu za ubytování,“ informovala policejní mluvčí Miluše Zajícová.
Žena tedy smlouvu stornovala, ale do současné doby jí žádné peníze zpět nepřišly a pronajímatel se vymlouvá, že je potřeba vyčkat na další potvrzení. „Poškozené ale došla trpělivost a přišla vše oznámit na místní policejní oddělení,“ uvedla Zajícová.
Nejde o ojedinělý případ. „Než si objednáte ubytování v zahraničí a pošlete za ně peníze, řádně si nabídky ověřte a najděte si co nejvíce recenzí, abyste nenaletěli podvodníkům,“ dodala radu na závěr policejní mluvčí.
Nebezpečí číhá i na bookingu
Nebezpečí přitom nečíhá jenom na sociálních sítích či diskuzních fórech, výrazně přibylo již v uplynulém roce podvodů prostřednictvím portálu Booking.com. Vzhledem k tomu, že jde o poměrně sofistikované podvody, nachytat se mohou i jinak obezřetní uživatelé.
Experti na kybernetickou bezpečnost upozorňují, že samotný web Booking.com nebyl přímo napaden. Místo toho se kybernetičtí zločinci zaměřili na proniknutí do administrativních systémů jednotlivých hotelů, které tento portál využívají.
Podle výzkumníků z kyberbezpečnostní společnosti Secureworks hackeři nejprve lstivě přesvědčí personál hotelů ke stažení škodlivého softwaru Vidar Infostealer, který jim zašlou prostřednictvím e-mailu. V něm se vydávají za bývalého hosta, jenž údajně zapomněl v hotelovém pokoji svůj cestovní pas.
Následně zločinci posílají personálu odkaz na Disk Google s tvrzením, že obsahuje obrázek pasu. Avšak místo toho odkaz vede na škodlivý software, který automaticky prohledá hotelové systémy a získá přístup k účtům na Booking.com.
Poté se hackeři přihlašují na zmiňovaný cestovatelský portál, přičemž mají možnost vidět všechny zákazníky s aktuální rezervací. V dalším kroku využívají oficiální aplikaci Booking.com k posílání zpráv zákazníkům a vyzývají je k platbě. Peníze ovšem nejdou na účet hotelu, ale přímo do kapsy kyberšmejdů.
Používat selský rozum
Tento případ jasně ukazuje, že ani při komunikaci z oficiálních kanálů uživatelé nemají stoprocentní jistotu, že nebudou podvedeni. Vinen není přímo ani portál Booking.com, tento případ ale vyvolává otázky o tom, jak cestovatelské platformy přistupují k ochraně svých zákazníků a hotelových partnerů před kybernetickými hrozbami.
Samotní uživatelé by měli být velmi obezřetní a pečlivě kontrolovat, kam posílají peníze. Pokud hledají ubytování ve Francii, pravděpodobně po nich nebude nikdo požadovat platbu na účet v Moldavsku – při podobných pochybnostech by se mělo v hlavě rozsvítit varovné červené světýlko. Nejlepší je v takovém případě kontaktovat hotel přímo, klidně telefonicky, a platbu ověřit.