Seznamte se s regionem Brixen, Jižní Tyrolsko
V severní části Itálie leží oblast Brixen, Jižní Tyrolsko – italské Dolomity, která spojuje horskou krajinu, tradiční vesnice, kouzlo měst...
V květnu 2025 bylo zaregistrováno přes 39 000 nových domén souvisejících s dovolenými, každá 21. byla škodlivá nebo podezřelá. Kyberzločinci se zaměřují na milovníky cestování i majitele nemovitostí, při podvodech napodobují oblíbené platformy jako Airbnb a Booking.com.
Blíží se začátek dovolenkové sezóny, čehož se snaží využít i podvodníci. Kyberbezpečnostní společnost Check Point Software Technologies upozorňuje na prudký nárůst kybernetických hrozeb zaměřených na pohostinství a cestovní ruch. V květnu 2025 došlo k meziročnímu nárůstu nově vytvořených domén souvisejících s dovolenými a prázdninami o 55 %. Z více než 39 000 zaregistrovaných domén byla škodlivá nebo minimálně podezřelá každá 21.
„Podvody se zaměřují na uživatele, kteří si chtějí rezervovat ubytování a využít výhodné cestovní nabídky, ale terčem jsou i hostitelé a majitelé nemovitostí. Podvody napodobují důvěryhodné služby, zneužívají známé značky a snaží se ukrást přihlašovací a platební údaje nebo do počítače nainstalovat malware,“ říká Miloslav Lujka, Country Manager Czech Republic, Slovakia & Hungary z kyberbezpečnostní společnosti Check Point Software Technologies. „Pohostinství zároveň čelí obrovské vlně kyberútoků. V květnu v průměru na jednu společnost z tohoto odvětví mířilo 1 834 kyberútoků týdně, což je mimořádný nárůst o 48 % oproti květnu 2024 a o 78 % oproti květnu 2023. Často se jedná o koordinované kampaně, které ohrožují nejen jednotlivé uživatele, ale představují riziko i pro hotelové řetězce, rezervační platformy a další klíčové hráče v oblasti cestovního ruchu.“
Check Point odhalil například phishingový web clflrm-relslrlv-today[.]com, který napodoboval Airbnb. Podvodníci se snažili oklamat uživatele použitím oficiálního loga Airbnb a nalákat oběť k zadání platebních údajů, jako jsou číslo karty, CVV a datum platnosti.
Nebezpečná stránka booking-lossitresn[.]com zase napodobovala přihlašovací stránku Booking.com a zaměřovala se na majitele nemovitostí. Po zadání uživatelského jména se zobrazilo okno s falešným ReCAPTCHA, což je technika používaná pro ověření, že se jedná o člověka. Jakmile uživatel potvrdil, že není robot, stránka ho vyzvala ke stisknutí kláves Winkey + R, Ctrl + V a Enter. Tím se vložil a spustil škodlivý příkaz, který stáhl trojan AsyncRAT a nainstaloval jej na počítač oběti. AsyncRat odesílá útočníkům systémové informace, přijímá další příkazy ke stahování a spouštění pluginů a dokáže pořizovat i snímky obrazovky.
Na majitele nemovitostí na Booking.com se zaměřuje i další trik. Útočníci rozesílají e-maily, které vypadají jako oficiální zpráva z Booking.com. Jedná se o žádost o kontrolu, jestli v nemovitosti nezůstala nějak ztracená věc, kterou host postrádá. Odesílatelé e-mailů byli upraveni, aby vypadali jako rezervační číslo, ale ve skutečnosti se jednalo o e-mailové adresy, které zřejmě patří firemním uživatelům, jejichž e-mailové účty mohly být napadeny nebo zfalšovány.
Všechny e-maily požadovaly stejnou akci – zkontrolovat požadavek hosta ohledně možné ztráty předmětu. Odkaz https://knoji[.]digidip[.]net/visit?url=https://resrv-id89149[.]com oběť přesměroval na webovou stránku resrv-id89149[.]com a nakonec na subdoménu booking[.]resrv-id89149[.]com. Snahou bylo napodobovat přihlašovací stránku Booking.com a získat přihlašovací údaje.
Phishingové e-maily obsahovaly různé předměty a obsah, ale téma zůstávalo stejné. Dokonce i text na tlačítku se liší e-mail od e-mailu. To může naznačovat, že útočníci používají generativní AI nástroje, aby zvýšili efektivitu a šanci na úspěch. Může to pomoci vyhnout se detekci některými bezpečnostními nástroji, protože každá zpráva vypadá jinak.
„Nárůst phishingových domén a cílených útoků připomíná, že kyberzločinci žádnou dovolenou nemají. Naopak, když je příležitost, své úsilí ještě zdvojnásobí. Při plánování i v průběhu vlastní dovolené je nutné být ostražitý. Pokud nechcete, aby vám kyberzločinci dovolenou zničili nebo ohrozili vaše podnikání, pak jsou nezbytná proaktivní bezpečnostní opatření,“ dodává Miloslav Lujka.