
Wyciek danych z hoteli! Jak sprawdzić, czy moje dane są zagrożone?
Planujesz wakacje lub niedawno rezerwowałeś hotel? Zachowaj szczególną ostrożność! Cyberprzestępcy uzyskali nieuprawniony dostęp do danych gości, z hoteli korzystających z systemu rezerwacyjnego Hotres. Skradzione informacje mogą zostać wykorzystane do rozsyłania fałszywych wiadomości z prośbą o dopłatę do rezerwacji lub zmianę danych płatności. Wyjaśniamy, co się wydarzyło, jakie dane mogły wyciec i jak uchronić się przed oszustwem.
ZOBACZ TEŻ: Wyciek danych w Cyfrowym Polsacie. Sprawdź, co zrobić!
Wyciek danych Hotres – co się wydarzyło i jakie dane wyciekły?
Według informacji opublikowanych przez Zaufaną Trzecią Stronę oraz serwis Niebezpiecznik, doszło do ataku na system rezerwacyjny Hotres, wykorzystywany przez tysiące obiektów noclegowych w Polsce. Hakerzy mieli wykorzystać podatność typu SQL Injection, uzyskując dostęp do bazy danych zawierającej informacje o gościach hoteli. Na ten moment nie podano dokładnej liczby osób, których dane mogły zostać przejęte.
Według dostępnych informacji naruszenie mogło obejmować:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- termin pobytu,
- wartość rezerwacji.
Czy powinienem się martwić? Na co uważać?
Oszust, który zna: Twoje imię, nazwę obiektu, termin pobytu, wartość rezerwacji, może przygotować wiadomość wyglądającą niemal identycznie jak prawdziwa korespondencja z hotelu. A to sprawia, że nawet ostrożne osoby mogą dać się nabrać.
Na czym może polegać oszustwo?
Najbardziej prawdopodobny scenariusz oszustw, to wiadomość informująca o konieczności, np. dopłaty do rezerwacji, ponownego opłacenia zaliczki, czy potwierdzenia płatności lub rezerwacji. W fałszywej wiadomości może znajdować się link prowadzący do strony przypominającej system płatności lub panel hotelu. Po wpisaniu danych, np. z karty albo zalogowaniu się do banku informacje trafią prosto do cyberprzestępców.
Co zrobić, jeśli podałeś dane karty na fałszywej stronie?
Jeżeli wpisałeś dane swojej karty płatniczej na podejrzanej stronie, jak najszybciej skontaktuj się ze swoim bankiem, zastrzeż kartę, a także monitoruj historię transakcji. Im szybciej zareagujesz, tym większa szansa na ograniczenie strat.
Czy moje dane wyciekły? Jak to sprawdzić?
Na ten moment nie opublikowano pełnej listy obiektów ani skali incydentu. Jednak jeżeli korzystałeś z hotelu obsługiwanego przez Hotres i otrzymałeś potwierdzenie rezerwacji z tego systemu lub w skrzynce e-mail znalazłeś wiadomości zawierające nazwę Hotres, warto zachować szczególną ostrożność wobec każdej wiadomości dotyczącej rezerwacji!
Hotel, w którym miałem rezerwację, korzystał z systemu Hotres – jak się chronić?
Przede wszystkim:
- nie klikaj nieznanych linków z wiadomości,
- każdą prośbę o płatność potwierdź telefonicznie z hotelem,
- nie podawaj danych karty na nieznanych stronach,
- zwracaj uwagę na adres strony internetowej,
- sprawdzaj nadawcę wiadomości.
Jeżeli masz jakiekolwiek wątpliwości, samodzielnie skontaktuj się z hotelem, korzystając z numeru telefonu dostępnego na jego oficjalnej stronie.
FAQ – Pytania i odpowiedzi!
Czy doszło do wycieku danych z Hotres? Tak. Według informacji opublikowanych przez media, doszło do nieuprawnionego dostępu do danych użytkowników systemu Hotres.
Jakie dane mogły wyciec? Imię i nazwisko, adres e-mail, numer telefonu, termin pobytu oraz kwota rezerwacji.
Czy wyciekły informacje z kart płatniczych? Obecnie nie ma informacji potwierdzających wyciek takich danych.
Co zrobić, jeśli otrzymałem wiadomość o dopłacie do hotelu? Nie klikaj linków i nie dokonuj płatności. Skontaktuj się z hotelem, korzystając z oficjalnych danych kontaktowych.
Nie wiesz, co robić? Pomożemy!
Twoje dane są zagrożone i czujesz stres w związku z tą sytuacją? Nie martw się, po to tu jesteśmy! Aktywuj naszą usługę, a także napisz do nas, a podpowiemy co robić po tym wycieku 🙂
Chcesz być na czasie? W takim razie sprawdź nasze pozostałe wpisy!