Un semplice clic può mettere a rischio l’intera struttura alberghiera
Gli attacchi informatici contro hotel, B&B e strutture ricettive stanno diventando sempre più credibili, insidiosi e pericolosi. Una recente campagna individuata da Bitdefender mostra come i criminali informatici stiano inviando:
Il guaio è che le e-mail possono sembrare del tutto normali, ad esempio: una richiesta di cancellazione, una fattura da emettere, un problema con una prenotazione o una particolare esigenza dell’ospite.
Ed è proprio questa apparente normalità rende l’attacco pericoloso.
Come funziona la truffa?
Il dipendente dell’hotel/della struttura ricettiva riceve una comunicazione che sembra provenire da Booking.com o da un cliente. Nel messaggio è presente un link da aprire per visualizzare la richiesta.
Dopo aver cliccato, può comparire una falsa pagina di verifica che chiede di eseguire alcune operazioni sul computer, ad esempio:
A quel punto il computer può scaricare ed eseguire un programma malevolo. Questa tecnica viene chiamata ClickFix.
Il fatto è che non viene sfruttata una vulnerabilità del computer: è l’utente stesso, convinto di eseguire una normale verifica, ad avviare il comando!
Quali possono essere le conseguenze?
Una volta compromesso il computer della reception o dell’ufficio prenotazioni, i criminali potrebbero riuscire a:
Un singolo clic può quindi trasformarsi in un incidente informatico che coinvolge l’intera struttura.
Come proteggersi?
Adesso ribadiremo esempi e linee guida, che chi ci segue ha ben note, ma… repetita iuvant, come dicevano i latini.
Prima di cliccare su un link ricevuto via e-mail è sempre opportuno verificare la richiesta direttamente attraverso la piattaforma ufficiale utilizzata dalla struttura. In particolare:
Una regola semplice da ricordare: Un sito legittimo non ti chiederà mai di premere Windows + R, incollare un comando e avviarlo per dimostrare che sei una persona reale.
Il consiglio Ascom:
La tecnologia è importante, ma spesso il primo sistema di difesa è la persona che legge l’e-mail. Per questo motivo è fondamentale formare periodicamente receptionist, addetti alle prenotazioni e personale amministrativo sui nuovi tipi di phishing. Oggi un messaggio fraudolento può essere scritto bene, utilizzare loghi reali e simulare perfettamente una comunicazione abituale.
Prima di cliccare, verifica. Qualche secondo di attenzione può evitare giorni di fermo operativo.
Fonte: Bitdefender Labs – campagna di phishing contro strutture alberghiere tramite false comunicazioni Booking.com e tecnica ClickFix.
Telefono 0422.5706 e-mail comunicazioni@ascom.tv.it oppure attraverso il seguente form:
messaggio