Kyberturvallisuuskeskus varoittaa majoitusliikkeitä huijausviesteistä
Traficomin Kyberturvallisuuskeskus varoittaa alkuvuoden olevan tyypillinen hetki, jolloin matkailualan yrityksiin kohdistuvia tietojenkalasteluviestejä ja muita petoksia on runsaasti liikkeellä.
Kyberturvallisuuskeskuksen mukaan esimerkiksi erilaisia hotellivarausteemaisia petoksia ja tietojenkalasteluita on maailmalla raportoitu jo usean vuoden ajan, ja alkuvuosi on niille erityisen vilkasta aikaa. Yleisimpiä hotelli- tai matkavarausteemaisia verkkopetoksia ovat erilaiset tietojenkalasteluviestit, joita voi tulla esimerkiksi Booking.com-varauspalvelun nimissä.
“Erilaisia huijauksia ja tietojenkalastelua on jälleen liikkeellä paljon. Vuoden vaihduttua, hiihtolomakauden lähestyessä ja lomia varatessa on tärkeä varautua myös hotelli- matkavaraushuijauksiin. Olennaista suojautumisessa on kriittinen suhtautuminen viesteihin, linkkien ja lähettäjän huolellinen tarkistaminen sekä se, ettei syötä esimerkiksi omia pankkitunnuksia tai luottokorttitietoja sellaisille sivustoille, joista ei ole varma”, muistuttaa tietoturva-asiantuntija Antti Nikkinen.
Huijauskanava voi olla mikä tahansa
Tietojenkalasteluviesteistä on tiedossa eri muunnelmia, mutta kaikissa huijareiden tavoite on sama: joko maksukortin tietojen kalastelu tai suora rahallinen hyöty maksuliikenteen ohjaamisesta rikollisen hallinnoimalle tilille.
Viestikanava voi olla mikä tahansa sähköpostista WhatsApp-viestiin. Viestit saattavat tulla jo valmiiseen varauspalvelun viestiketjuun majoittajan nimissä, tuntemattomista numeroista taikka väärennetystä osoitteesta sähköpostitse.
Majoittaja puolestaan saattaa saada viestejä, joissa ilmoitetaan varauksen peruutuksesta tai ongelmasta asiakkaan varauksessa. Kyberturvallisuuskeskus on myös havainnut spesifin matkailuyrityksiin kohdistuneen ClickFix -kampanjan, jossa venäläiset kyberrikolliset pyrkivät asentamaan haittaohjelman tietokoneelle.
Lähde: Traficom
Jaa artikkeli: