แผนฉุกเฉินกรณีสงสัยว่าถูกฟิชชิงหรือบัญชีถูกแฮ็ก

หากคุณเชื่อว่าพนักงานเผลอกรอกข้อมูลประจำตัว Cloudbeds ของตนบนหน้าล็อกอินปลอม หรือหากคุณสงสัยว่าบัญชีของคุณถูกเข้าถึงโดยไม่ได้รับอนุญาต ให้ดำเนินการทันที ความรวดเร็วมีความสำคัญ ครับ/ค่ะ

เหตุการณ์นี้มักเกิดขึ้นอย่างไร

การโจมตีที่พบบ่อยที่สุดที่มุ่งเป้าไปยังผู้ใช้ Cloudbeds มีลักษณะดังนี้:

  1. พนักงานค้นหา "Cloudbeds login" ใน Google ครับ/ค่ะ
  2. โฆษณา ที่ได้รับการสนับสนุนอย่างเป็นอันตราย จะปรากฏขึ้นที่ด้านบนของผลการค้นหา ซึ่งดูเหมือนหน้าล็อกอิน Cloudbeds ของจริงอย่างกับแกะ
  3. พนักงานกรอก ชื่อผู้ใช้ รหัสผ่าน และแม้แต่ รหัส MFA ที่ใช้งานอยู่ ลงไป
  4. ผู้โจมตี จับข้อมูลประจำตัวเหล่านี้แบบเรียลไทม์ และเข้าสู่ระบบ Cloudbeds ของจริงภายในไม่กี่วินาทีก่อนที่รหัส MFA จะหมดอายุ

จุดนี้สำคัญที่ต้องเข้าใจ รหัส MFA มาตรฐาน รวมถึงรหัสจากแอปยืนยันตัวตนและรหัส SMS ไม่สามารถป้องกันการโจมตีประเภทนี้ได้ ผู้โจมตี ไม่ได้เจาะระบบความปลอดภัยของคุณ แต่ ใช้ข้อมูลประจำตัวจริงของคุณ แบบสด ๆ ในขณะที่คุณส่งมอบให้ นี่เรียกว่า การโจมตีฟิชชิ่งแบบเรียลไทม์ หรือ การแฮ็กเซสชัน ครับ/ค่ะ

นี่คือเหตุผลที่ Passkeys และคีย์รักษาความปลอดภัยฮาร์ดแวร์ เป็น วิธีล็อกอินเดียวที่ป้องกันการโจมตีนี้ได้อย่างสมบูรณ์ — ดูส่วนการป้องกันด้านล่างครับ/ค่ะ

อีเมลน่าสงสัยที่อ้างว่าเป็นจาก Cloudbeds:

หากคุณได้รับอีเมลที่ดูเหมือนมาจาก Cloudbeds แต่รู้สึกว่าน่าสงสัย อย่าคลิกลิงก์หรือดาวน์โหลดไฟล์แนบใด ๆ ครับ/ค่ะ

หากคุณได้คลิกลิงก์แล้ว หรือกรอกข้อมูลล็อกอิน Cloudbeds บนหน้าที่น่าสงสัย ให้เปลี่ยนรหัสผ่าน Cloudbeds ของคุณทันที และตรวจสอบบัญชีว่ามีกิจกรรมที่ไม่คุ้นเคยหรือไม่

ขั้นตอนที่ 1: เปลี่ยนรหัสผ่านและติดต่อฝ่ายสนับสนุนทันที

เข้าสู่ระบบ Cloudbeds โดยใช้ลิงก์อย่างเป็นทางการ (https://hotels.cloudbeds.com/auth) แล้วไปที่ บัญชีAccount menu icon.png-> โปรไฟล์ของฉันProfiles.png-> เปลี่ยนรหัสผ่าน วิธีนี้จะป้องกันไม่ให้ผู้โจมตีใช้ข้อมูลประจำตัวที่ถูกขโมยไปเปิดเซสชันใหม่ได้ครับ/ค่ะ

จากนั้นติดต่อฝ่ายสนับสนุนของ Cloudbeds ทันที ทีมงานของเราสามารถยุติเซสชันที่เปิดใช้งานทั้งหมดในบัญชีของคุณได้ทันที — นี่คือวิธีที่เร็วที่สุดในการลบผู้ที่กำลังเข้าสู่ระบบด้วยข้อมูลประจำตัวของคุณ การเปลี่ยนรหัสผ่านเพียงอย่างเดียวไม่สามารถยุติเซสชันที่เปิดอยู่แล้วได้ครับ/ค่ะ

เมื่อคุณติดต่อฝ่ายสนับสนุน โปรดแจ้งข้อมูลดังนี้:

  • ไอดีที่พักของคุณ
  • อีเมลของบัญชีที่ถูกโจมตี
  • วันที่และเวลาที่เกิดเหตุการณ์โดยประมาณ
  • ว่าคุณสงสัยว่ามีการกรอกข้อมูลประจำตัวบนหน้าปลอมหรือสังเกตเห็นกิจกรรมที่น่าสงสัยในบัญชีโดยตรง

หากคุณไม่สามารถเข้าสู่ระบบได้เนื่องจากผู้โจมตีได้เปลี่ยนรหัสผ่านของคุณแล้ว ให้ไปที่หน้าล็อกอินและคลิกที่ "ลืมรหัสผ่าน?" เพื่อเริ่มกระบวนการรีเซ็ตผ่านอีเมลที่ลงทะเบียนไว้ จากนั้นติดต่อฝ่ายสนับสนุนทันทีครับ/ค่ะ

ขั้นตอนที่ 2: ตรวจสอบบันทึกกิจกรรมของคุณอย่างละเอียด

ไปที่ บัญชีAccount menu icon.png-> การตั้งค่าSettings icon.png-> บันทึกกิจกรรม และตรวจสอบทุกอย่างที่เกิดขึ้นในช่วงเวลาที่คุณเชื่อว่าบัญชีถูกบุกรุก

สิ่งที่ควรตรวจสอบ:

  • การส่งออกข้อมูลผู้เข้าพัก — รายการการจองหรือข้อมูลผู้เข้าพักที่ถูกส่งออกถือเป็นสิ่งสำคัญสูงสุด หากมีการส่งออกข้อมูลในช่วงเวลาที่บัญชีถูกบุกรุก ให้ถือว่าข้อมูลติดต่อของผู้เข้าพักถูกเก็บรวบรวมไปแล้ว
  • บัญชีผู้ใช้ใหม่ที่ถูกสร้างขึ้น — ผู้โจมตีบางครั้งจะสร้างบัญชีหลังบ้านเพื่อรักษาการเข้าถึงแม้ว่าคุณจะเปลี่ยนรหัสผ่านแล้วก็ตาม
  • การเปลี่ยนแปลงสิทธิ์ — ตรวจสอบว่ามีการอัปเกรดบทบาทหรือขยายสิทธิ์ให้กับผู้ใช้ที่มีอยู่หรือไม่
  • การแก้ไขโปรไฟล์หรือการตั้งค่าที่พัก — รายละเอียดการชำระเงิน อีเมลแจ้งเตือน หรือการตั้งค่า Channel Manager อาจถูกเปลี่ยนแปลง
  • ข้อความผู้เข้าพักที่ส่งผ่าน GX (Whistle) — อาจมีการส่งข้อความปลอมไปยังผู้เข้าพักโดยแอบอ้างเป็นที่พักของคุณ
  • คีย์ API ใหม่ที่ถูกสร้างขึ้น — คีย์ API ใหม่จะช่วยให้ผู้โจมตีเข้าถึงโปรแกรมได้ต่อเนื่องแม้ว่าคุณจะเปลี่ยนรหัสผ่านแล้ว ให้เพิกถอนคีย์ที่คุณไม่รู้จักทันที
  • การแก้ไขการจองหรือการสำรองห้องพัก — ตรวจสอบว่ามีการสร้าง ยกเลิก หรือแก้ไขการจองใดๆ ที่ไม่คาดคิดหรือไม่

บันทึกทุกสิ่งที่คุณพบในบันทึกกิจกรรมและแนบข้อมูลเหล่านั้นเมื่อคุณติดต่อฝ่ายสนับสนุน ข้อมูลนี้จะช่วยให้ทีมรักษาความปลอดภัยของเราประเมินขอบเขตของการถูกบุกรุกได้อย่างครบถ้วนครับ/ค่ะ

ขั้นตอนที่ 3: ตรวจสอบรายชื่อผู้ใช้และปิดการเข้าถึงที่ไม่ได้รับอนุญาต

ไปที่ บัญชีAccount menu icon.png-> การตั้งค่าSettings icon.png-> ผู้ใช้งานUsers.png และตรวจสอบหาสิ่งที่ไม่คาดคิด

สิ่งที่ควรตรวจสอบ:

  • บัญชีใดๆ ที่เพิ่งเพิ่มเข้ามาและคุณไม่รู้จัก
  • ผู้ใช้ใดๆ ที่มีสิทธิ์สูงขึ้น (บทบาทเจ้าของหรือผู้จัดการ) ซึ่งไม่ควรมีสิทธิ์เหล่านั้น
  • ผู้ใช้ใดๆ ที่เข้าถึงการส่งออกข้อมูล (รายการจอง, ข้อมูลผู้เข้าพัก)
  • การเปลี่ยนแปลงกรรมสิทธิ์ที่พักหรือองค์กร — ตรวจสอบว่าบทบาทเจ้าของถูกโอนไปยังบัญชีที่คุณไม่รู้จักหรือไม่ หากที่พักหรือองค์กรของคุณแสดงเจ้าของที่ไม่รู้จัก ให้ติดต่อ การสนับสนุนของ Cloudbeds ทันทีพร้อมกับไอดีที่พักของคุณ

หากคุณพบผู้ใช้ที่ไม่ได้รับอนุญาต: ใช้เมนูสามจุดถัดจากชื่อของพวกเขาและเลือก ปิดใช้งานผู้ใช้ ทันที

เพื่อความปลอดภัย ให้ลบสิทธิ์การส่งออกข้อมูลชั่วคราวจากบัญชีพนักงานที่ยังไม่ได้ยืนยันในขณะที่คุณกำลังตรวจสอบ

  หมายเหตุเกี่ยวกับข้อมูลการชำระเงิน: หมายเลขบัตรเครดิตเต็มรูปแบบและรหัส CVV จะไม่ปรากฏในมุมมองบัญชีมาตรฐานของ Cloudbeds Cloudbeds ใช้การเข้ารหัสแบบโทเค็น ซึ่งหมายความว่าข้อมูลบัตรจะถูกเก็บโดยผู้ดำเนินการชำระเงินของเราและไม่มีใครสามารถเข้าถึงได้ รวมถึงผู้โจมตีที่เข้าถึงบัญชีของคุณ รายละเอียดการชำระเงินของผู้เข้าพักของคุณจึงไม่เสี่ยงต่อการถูกละเมิดในลักษณะนี้

  ข้อมูลผู้เข้าพักในมุมมองรายการถูกปกปิดบางส่วนแล้ว อีเมล, เบอร์โทรศัพท์, ที่อยู่บ้าน, หมายเลขบัตรประจำตัวประชาชน และวันเกิด จะถูกซ่อนไว้โดยอัตโนมัติในมุมมองรายการจองและผู้เข้าพัก ทำให้การเก็บข้อมูลจำนวนมากจากการเข้าสู่ระบบที่ถูกขโมยทำได้ยากขึ้น ดูเพิ่มเติมได้ที่: การปกป้องบัญชีของคุณด้วยข้อมูลผู้เข้าพักที่ซ่อนอยู่

ขั้นตอนที่ 4: บังคับให้พนักงานทุกคนลงทะเบียน MFA ใหม่

เมื่อคุณมั่นใจว่าบัญชีปลอดภัยและตรวจสอบกิจกรรมแล้ว ให้บังคับให้พนักงานทุกคนรีเซ็ต MFA แม้ว่าจะมีบัญชีเดียวที่ถูกละเมิดโดยตรง การปฏิบัตินี้ถือเป็นมาตรฐานความปลอดภัยสำหรับที่พักทั้งหมด

วิธีรีเซ็ต MFA สำหรับพนักงาน:

  1. ไปที่ บัญชีAccount menu icon.png-> การตั้งค่าSettings icon.png-> ผู้ใช้งานUsers.png
  2. คลิกเมนูสามจุดถัดจากชื่อผู้ใช้
  3. เลือก รีเซ็ตสถานะ MFA

ทำซ้ำขั้นตอนนี้สำหรับบัญชีพนักงานทุกคน ผู้ใช้แต่ละคนจะถูกขอให้ตั้งค่า MFA ใหม่เมื่อเข้าสู่ระบบครั้งถัดไป

นี่เป็นช่วงเวลาที่เหมาะสมในการย้ายพนักงานที่เหลือจากการใช้รหัส SMS หรือแอปตัวตรวจสอบสิทธิ์ไปยัง Passkeys หรือ คีย์รักษาความปลอดภัยฮาร์ดแวร์ — วิธีเดียวที่ไม่สามารถถูกแฮกเกอร์เล่นซ้ำแบบเรียลไทม์ได้ ดูเพิ่มเติมได้ที่:
การตั้งค่า Passkeys และ การตั้งค่าวิธี MFA ทางเลือก

ขั้นตอนที่ 5: แจ้งผู้เข้าพักที่อาจได้รับการติดต่อในช่วงที่บัญชีถูกละเมิด

หากบันทึกกิจกรรมของคุณแสดงว่ามีการส่งข้อความถึงผู้เข้าพักผ่าน GX (Whistle) ในช่วงเวลาที่คุณเชื่อว่าบัญชีถูกละเมิด ควรแจ้งผู้เข้าพักเหล่านั้นโดยเร็ว

สิ่งที่ต้องทำ:

  1. ระบุผู้เข้าพักที่ได้รับข้อความในช่วงเวลาที่บัญชีถูกละเมิดโดยตรวจสอบประวัติข้อความใน GX ของคุณ
  2. ติดต่อผู้เข้าพักเหล่านั้นโดยตรงผ่านอีเมลหรือโทรศัพท์อย่างเป็นทางการของที่พัก — อย่าติดต่อผ่าน GX จนกว่าคุณจะแน่ใจว่าบัญชีได้รับการปกป้องอย่างสมบูรณ์
  3. แจ้งให้ทราบว่าบัญชีของที่พักถูกเข้าถึงโดยไม่ได้รับอนุญาตชั่วคราว ไม่มีข้อมูลการชำระเงินใดถูกเปิดเผย และข้อความใดๆ ที่ได้รับในช่วงเวลานั้นไม่ได้มาจากทีมของคุณ
  4. หากมีผู้เข้าพักถูกขอให้คลิกลิงก์หรือให้ข้อมูลส่วนตัวผ่านข้อความเหล่านั้น ให้แนะนำไม่ให้ดำเนินการตามคำขอและติดต่อที่พักโดยตรง

การดำเนินการเชิงรุกกับผู้เข้าพักจะช่วยลดความเสี่ยงจากการฉ้อโกงเพิ่มเติมและปกป้องชื่อเสียงของที่พัก หากคุณไม่แน่ใจว่าควรติดต่อผู้เข้าพักรายใด ทีมสนับสนุนของเราสามารถช่วยระบุช่วงเวลาที่ได้รับผลกระทบจากบันทึกกิจกรรมได้

ขั้นตอนที่ 6: รายงานลิงก์ที่น่าสงสัยไปยัง Cloudbeds

ส่งต่อ URL ที่น่าสงสัยหรือตัวอีเมลฟิชชิ่งไปที่ support@cloudbeds.com โดยใช้หัวข้อเรื่อง: Phishing

โปรดระบุ:

  • URL ของหน้าเว็บปลอม (คัดลอกจากแถบที่อยู่ของเบราว์เซอร์ — อย่าคลิกอีกครั้ง)
  • วันที่และเวลาประมาณการณ์ที่เกิดเหตุการณ์
  • อีเมลของพนักงานที่ได้รับผลกระทบ

ทีมรักษาความปลอดภัยของเราสามารถเริ่มกระบวนการปิดโดเมนของเว็บไซต์ปลอม เพื่อปกป้องลูกค้า Cloudbeds รายอื่นที่อาจเจอลิงก์เดียวกันนี้

การป้องกันในอนาคต

เปลี่ยนมาใช้ Passkeys หรือ คีย์รักษาความปลอดภัยฮาร์ดแวร์ — วิธีเข้าสู่ระบบที่ป้องกันฟิชชิ่งได้จริงเพียงวิธีเดียว

รหัส MFA มาตรฐาน — รวมถึงรหัสจากแอปตัวตรวจสอบสิทธิ์และ SMS — สามารถถูกแฮกเกอร์ดักจับและเล่นซ้ำแบบเรียลไทม์ได้ Passkeys และ คีย์รักษาความปลอดภัยฮาร์ดแวร์ จะถูกผูกเข้ากับโดเมน Cloudbeds อย่างเข้มงวดด้วยระบบเข้ารหัส และจะไม่ทำงานบนหน้าเข้าสู่ระบบปลอม แม้ว่าพนักงานจะกรอกอีเมลบนเว็บไซต์ปลอม แฮกเกอร์ก็ไม่สามารถดักจับหรือเล่นซ้ำข้อมูลใดๆ ได้

  • Passkeys ใช้ระบบไบโอเมตริกซ์ที่ติดตั้งมาในอุปกรณ์ของคุณ (ลายนิ้วมือหรือสแกนใบหน้า) และไม่ต้องใช้ฮาร์ดแวร์เพิ่มเติม วิธีการตั้งค่า Passkey วิธีตั้งค่า Passkey 
  • คีย์รักษาความปลอดภัยฮาร์ดแวร์ (YubiKeys) เป็นอุปกรณ์ USB ขนาดเล็กที่เสียบเข้ากับคอมพิวเตอร์ได้ เหมาะสำหรับแผนกต้อนรับส่วนหน้าที่ใช้เครื่องคอมพิวเตอร์ร่วมกันซึ่งไม่สะดวกใช้โทรศัพท์ส่วนตัว

แนะนำให้บันทึกหน้าล็อกอินอย่างเป็นทางการไว้เป็นที่โปรดเพื่อเพิ่มชั้นการป้องกันอีกชั้นสำหรับพนักงานทุกคน

  🔖 หน้าล็อกอินอย่างเป็นทางการ: https://hotels.cloudbeds.com/auth พิมพ์หน้านี้และติดไว้ข้างเครื่องคอมพิวเตอร์แผนกต้อนรับทุกเครื่อง หลีกเลี่ยงการค้นหา "Cloudbeds" ใน Google เพื่อหาหน้าล็อกอิน

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการตั้งค่าความปลอดภัยในการเข้าสู่ระบบของที่พักของคุณ ดูได้ที่: คู่มือผู้ดูแลระบบ - SMS & Email MFA และ เลือกวิธีล็อกอินและ MFA ที่เหมาะกับคุณ

บทความนี้มีประโยชน์หรือไม่
0 จาก 0 เห็นว่ามีประโยชน์

ข้อคิดเห็น

0 ข้อคิดเห็น

โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น