Dovolenková sezóna je tu. Pozor, hackeri spúšťajú viac phishingových podvodov a útokov než kedykoľvek predtým
Letná dovolenka sa môže predražiť ešte skôr, než zbalíš kufor. Podvodníci kopírujú známe rezervačné stránky a cez falošné ponuky lákajú ľudí na platby aj prihlasovacie údaje.
Leto je tu. Čas dovoleniek sa začal. Cestovné kancelárie zažívajú zlaté časy a môžu sa obhadzovať eurami. Lenže tvoje ťažko zarobené peniaze, ktoré si odkladáš, aby si si mohol aspoň 10 dní užiť pri mori, nechcú len „cestovky“. Majú o ne záujem aj kyberpodvodníci. Predsa len dostať sa k sume 2 000 € a viac by potešilo asi každého.
Nehovoriac o tom, že dovolenkári sa snažia nájsť čo najlepšiu a najvýhodnejšiu dovolenku všemožnými spôsobmi. Práve tento tlak na rýchle rozhodovanie však vytvára ideálne podmienky pre podvodníkov, ktorí svoju aktivitu cielene zosilňujú práve v tomto období.
Najnovšie dáta bezpečnostných analytikov z Check Pointu ukazujú, že cestovný ruch sa stal jedným z najobľúbenejších cieľov hackerov. Už počas mája tohto roka čelili firmy z oblasti hotelierstva a turizmu v priemere viac než dvetisíc dvesto kybernetickým útokom týždenne. Ide o citeľný nárast oproti minulému roku, keďže počet útokov stúpol o takmer štvrtinu. Pre porovnanie, celosvetový priemer naprieč všetkými odvetviami vzrástol len minimálne. To naznačuje, že útočníci sa na cestovanie zameriavajú zámerne.
Kým v roku 2023 zaznamenávali spoločnosti v tomto sektore približne tisíc útokov týždenne, dnes je to viac než dvojnásobok. Takýto nárast podľa odborníkov nie je náhodný, ale ide o výsledok systematického plánovania. Kyberzločinci si uvedomujú, že počas dovolenkovej sezóny ľudia pracujú s veľkým množstvom citlivých údajov, od osobných informácií až po platobné detaily. Keď k tomu pridáme, že sú často menej obozretní a pod tlakom rýchleho rozhodovania, podvodníci majú takmer ideálne podmienky.

Hackeri sa chcú priživiť aj na ponúkaní falošných dovoleniek
Popri samotných útokoch rastie aj počet internetových stránok, ktoré slúžia na podvody. Len v priebehu jedného mesiaca vznikli desaťtisíce nových domén súvisiacich s cestovaním. Výrazná časť z nich má podozrivý charakter a niektoré sú priamo označené ako škodlivé. Ďalšie zatiaľ pôsobia neaktívne, no môžu byť len pripravené na spustenie v čase najväčšieho záujmu o dovolenky.
Neprehliadni
Nemenej zaujímavým zistením je aj spôsob, akým sú tieto stránky vytvárané. V mnohých prípadoch ide o automatizované kampane, ktoré generujú stovky podobných domén s drobnými obmenami názvov. Často napodobňujú známe značky alebo kombinujú dôveryhodne znejúce slová s pojmami spojenými s cestovaním. Niektoré kampane idú ešte ďalej a cielene využívajú mená finančných inštitúcií, čím sa snažia zvýšiť dôveryhodnosť v očiach dovolenkárov.

Podvodníci sa pritom nespoliehajú len na existenciu falošných stránok. Samozrejme, aktívne ich aj využívajú. Objavujú sa prípady, keď weby verne kopírujú prihlasovacie formuláre známych rezervačných portálov. Používateľ má pocit, že sa prihlasuje do svojho účtu, no v skutočnosti odovzdáva svoje údaje útočníkom.
Ďalej sú tu stránky, ktoré ponúkajú neexistujúce ubytovanie alebo výhodné letenky. Na prvý pohľad pôsobia dôveryhodne, obsahujú fotografie, popisy aj cenové ponuky. Problém nastáva až po zaplatení zálohy, keď sa ukáže, že rezervácia v skutočnosti neexistuje. Svoje peniaze si tak odovzdal podvodníkovi a s ich návratom ti veľmi nepomôže ani banka.

Podvodné stránky pribúdajú ako huby po daždi
Takmer diabolskou taktikou je aj prispôsobovanie obsahu konkrétnym skupinám používateľov. Niektoré stránky zobrazujú ceny v miestnych menách alebo používajú jazyk a vizuály typické pre daný región. Tým sa zvyšuje pravdepodobnosť, že používateľ nadobudne pocit dôvery a vôbec si nevšimne, že sa práve pripravuje o peniaze.
Ako by si sa mal teda správať, aby si sa vyhol podvodu? Základom ochrany je dôsledná kontrola každého kroku pri online rezervácii. Odporúča sa zadávať adresy stránok priamo do prehliadača a vyhýbať sa klikaniu na odkazy v e-mailoch či reklamách. Rovnako dôležité je všímať si detaily v názve domény, keďže podvodné stránky sa často líšia len minimálne. Bezpečnejšie sú aj platby kreditnou kartou, ktorá poskytuje lepšiu ochranu v prípade reklamácie. Pomôcť vie aj dvojfaktorové overovanie.
Takže ak sa chystáš oddýchnuť si pri mori, v horách alebo jednoducho zmeniť prostredie a zabudnúť aspoň na pár dní na starosti bežného života, nebuď veľmi hrrr. Radšej si dvakrát over, či web, cez ktorý si chceš zakúpiť zájazd, je naozaj bezpečný. Inak ti môžu ostať akurát tak oči pre plač a účet ľahší o pár tisíc eur.