Booking.com je svojim connectivity partnerima poslao sigurnosno upozorenje nakon prijava o porastu sofisticiranih prijevarnih poruka koje ciljaju zaposlenike putem e-maila, WhatsAppa i društvenih mreža.
Takve poruke mogu izgledati vrlo uvjerljivo i često pokušavaju doći do korisničkih podataka, pristupa sustavima ili rezervacijskih podataka. Booking.com upozorava da napadači ciljaju sva mjesta na kojima se rezervacijskim podacima može pristupiti – od smještajnih objekata i turističkih tvrtki do tehnoloških partnera.
Što Booking.com preporučuje
Najvažnije sigurnosne mjere:
- uključite dvofaktorsku autentifikaciju (2FA) na svim servisima koji je podržavaju
- redovito ažurirajte antivirusnu i anti-phishing zaštitu na računalima i mobilnim uređajima
- obratite pozornost na neočekivane promjene u korisničkim računima i sustavima
- provjeravajte postoje li nepoznati korisnici, neuobičajene prijave ili sumnjivi izvozi podataka na platformama trećih strana
- upoznajte zaposlenike sa znakovima phishinga i nikada ne dijelite pristupne podatke, čak ni kada se netko predstavlja kao Booking.com
Što preporučujemo MyRent korisnicima
Ako primite neočekivanu poruku vezanu uz Booking.com račun, rezervaciju, promjenu bankovnih podataka ili zahtjev za prijavu preko poveznice, nemojte unositi pristupne podatke dok ne provjerite izvor poruke kroz službene Booking.com kanale.
Najvažnije pravilo: lozinke i druge pristupne podatke nemojte slati e-mailom, WhatsAppom ili chatom, bez obzira na to tko ih traži.
Ako primijetite sumnjivu aktivnost, odmah promijenite lozinku, odjavite nepoznate sesije ako je to moguće, provjerite korisnike s pristupom računu i kontaktirajte službenu podršku platforme. Booking.com dodatno preporučuje antivirusnu i anti-malware provjeru uređaja te čišćenje kolačića preglednika u slučaju sumnje na kompromitaciju.
Opća pravila sigurnog ponašanja na internetu
Uz preporuke Booking.coma vrijedi primjenjivati i nekoliko osnovnih pravila koja smanjuju rizik od phishinga, krađe računa i drugih internetskih prijevara:
Opća pravila sigurnog ponašanja na internetu
- ne otvarajte neočekivane poveznice i privitke prije nego provjerite pošiljatelja i domenu
- adresu web-stranice provjerite prije unosa lozinke, kartice ili drugih osjetljivih podataka
- za svaki važan servis koristite jedinstvenu i snažnu lozinku, idealno uz password manager
- uključite 2FA, a gdje je moguće koristite sigurnije metode poput authenticator aplikacije ili passkeya
- nikada ne potvrđujte promjenu bankovnog računa, isplate ili pristupnih podataka samo na temelju e-maila ili poruke; provjerite zahtjev drugim, poznatim kanalom
- redovito uklanjajte stare ili nepotrebne korisničke račune i ograničite administratorske ovlasti na osobe kojima su stvarno potrebne
- ažurirajte operativni sustav, preglednik, mobilne uređaje i poslovne aplikacije
- ne koristite javna ili zajednička računala za pristup poslovnim računima ako to nije nužno, a nakon rada se uvijek odjavite
- budite posebno oprezni kada poruka stvara pritisak, hitnost ili strah i traži da odmah kliknete, platite ili pošaljete podatke
- ako niste sigurni je li poruka legitimna, ne odgovarajte na nju nego sami otvorite službenu stranicu ili kontaktirajte podršku preko provjerenih kontaktnih podataka