หากคุณเชื่อว่าพนักงานเผลอกรอกข้อมูลประจำตัว Cloudbeds ของตนบนหน้าล็อกอินปลอม หรือหากคุณสงสัยว่าบัญชีของคุณถูกเข้าถึงโดยไม่ได้รับอนุญาต ให้ดำเนินการทันที ความรวดเร็วมีความสำคัญ ครับ/ค่ะ
เหตุการณ์นี้มักเกิดขึ้นอย่างไร
การโจมตีที่พบบ่อยที่สุดที่มุ่งเป้าไปยังผู้ใช้ Cloudbeds มีลักษณะดังนี้:
- พนักงานค้นหา "Cloudbeds login" ใน Google ครับ/ค่ะ
- โฆษณา ที่ได้รับการสนับสนุนอย่างเป็นอันตราย จะปรากฏขึ้นที่ด้านบนของผลการค้นหา ซึ่งดูเหมือนหน้าล็อกอิน Cloudbeds ของจริงอย่างกับแกะ
- พนักงานกรอก ชื่อผู้ใช้ รหัสผ่าน และแม้แต่ รหัส MFA ที่ใช้งานอยู่ ลงไป
- ผู้โจมตี จับข้อมูลประจำตัวเหล่านี้แบบเรียลไทม์ และเข้าสู่ระบบ Cloudbeds ของจริงภายในไม่กี่วินาทีก่อนที่รหัส MFA จะหมดอายุ
จุดนี้สำคัญที่ต้องเข้าใจ รหัส MFA มาตรฐาน รวมถึงรหัสจากแอปยืนยันตัวตนและรหัส SMS ไม่สามารถป้องกันการโจมตีประเภทนี้ได้ ผู้โจมตี ไม่ได้เจาะระบบความปลอดภัยของคุณ แต่ ใช้ข้อมูลประจำตัวจริงของคุณ แบบสด ๆ ในขณะที่คุณส่งมอบให้ นี่เรียกว่า การโจมตีฟิชชิ่งแบบเรียลไทม์ หรือ การแฮ็กเซสชัน ครับ/ค่ะ
นี่คือเหตุผลที่ Passkeys และคีย์รักษาความปลอดภัยฮาร์ดแวร์ เป็น วิธีล็อกอินเดียวที่ป้องกันการโจมตีนี้ได้อย่างสมบูรณ์ — ดูส่วนการป้องกันด้านล่างครับ/ค่ะ
อีเมลน่าสงสัยที่อ้างว่าเป็นจาก Cloudbeds:
หากคุณได้รับอีเมลที่ดูเหมือนมาจาก Cloudbeds แต่รู้สึกว่าน่าสงสัย อย่าคลิกลิงก์หรือดาวน์โหลดไฟล์แนบใด ๆ ครับ/ค่ะ
หากคุณได้คลิกลิงก์แล้ว หรือกรอกข้อมูลล็อกอิน Cloudbeds บนหน้าที่น่าสงสัย ให้เปลี่ยนรหัสผ่าน Cloudbeds ของคุณทันที และตรวจสอบบัญชีว่ามีกิจกรรมที่ไม่คุ้นเคยหรือไม่
ขั้นตอนที่ 1: เปลี่ยนรหัสผ่านและติดต่อฝ่ายสนับสนุนทันที
เข้าสู่ระบบ Cloudbeds โดยใช้ลิงก์อย่างเป็นทางการ (https://hotels.cloudbeds.com/auth) แล้วไปที่ บัญชี-> โปรไฟล์ของฉัน
-> เปลี่ยนรหัสผ่าน วิธีนี้จะป้องกันไม่ให้ผู้โจมตีใช้ข้อมูลประจำตัวที่ถูกขโมยไปเปิดเซสชันใหม่ได้ครับ/ค่ะ
จากนั้นติดต่อฝ่ายสนับสนุนของ Cloudbeds ทันที ทีมงานของเราสามารถยุติเซสชันที่เปิดใช้งานทั้งหมดในบัญชีของคุณได้ทันที — นี่คือวิธีที่เร็วที่สุดในการลบผู้ที่กำลังเข้าสู่ระบบด้วยข้อมูลประจำตัวของคุณ การเปลี่ยนรหัสผ่านเพียงอย่างเดียวไม่สามารถยุติเซสชันที่เปิดอยู่แล้วได้ครับ/ค่ะ
เมื่อคุณติดต่อฝ่ายสนับสนุน โปรดแจ้งข้อมูลดังนี้:
- ไอดีที่พักของคุณ
- อีเมลของบัญชีที่ถูกโจมตี
- วันที่และเวลาที่เกิดเหตุการณ์โดยประมาณ
- ว่าคุณสงสัยว่ามีการกรอกข้อมูลประจำตัวบนหน้าปลอมหรือสังเกตเห็นกิจกรรมที่น่าสงสัยในบัญชีโดยตรง
หากคุณไม่สามารถเข้าสู่ระบบได้เนื่องจากผู้โจมตีได้เปลี่ยนรหัสผ่านของคุณแล้ว ให้ไปที่หน้าล็อกอินและคลิกที่ "ลืมรหัสผ่าน?" เพื่อเริ่มกระบวนการรีเซ็ตผ่านอีเมลที่ลงทะเบียนไว้ จากนั้นติดต่อฝ่ายสนับสนุนทันทีครับ/ค่ะ
ขั้นตอนที่ 2: ตรวจสอบบันทึกกิจกรรมของคุณอย่างละเอียด
ไปที่ บัญชี-> การตั้งค่า
-> บันทึกกิจกรรม และตรวจสอบทุกอย่างที่เกิดขึ้นในช่วงเวลาที่คุณเชื่อว่าบัญชีถูกบุกรุก
สิ่งที่ควรตรวจสอบ:
- การส่งออกข้อมูลผู้เข้าพัก — รายการการจองหรือข้อมูลผู้เข้าพักที่ถูกส่งออกถือเป็นสิ่งสำคัญสูงสุด หากมีการส่งออกข้อมูลในช่วงเวลาที่บัญชีถูกบุกรุก ให้ถือว่าข้อมูลติดต่อของผู้เข้าพักถูกเก็บรวบรวมไปแล้ว
- บัญชีผู้ใช้ใหม่ที่ถูกสร้างขึ้น — ผู้โจมตีบางครั้งจะสร้างบัญชีหลังบ้านเพื่อรักษาการเข้าถึงแม้ว่าคุณจะเปลี่ยนรหัสผ่านแล้วก็ตาม
- การเปลี่ยนแปลงสิทธิ์ — ตรวจสอบว่ามีการอัปเกรดบทบาทหรือขยายสิทธิ์ให้กับผู้ใช้ที่มีอยู่หรือไม่
- การแก้ไขโปรไฟล์หรือการตั้งค่าที่พัก — รายละเอียดการชำระเงิน อีเมลแจ้งเตือน หรือการตั้งค่า Channel Manager อาจถูกเปลี่ยนแปลง
- ข้อความผู้เข้าพักที่ส่งผ่าน GX (Whistle) — อาจมีการส่งข้อความปลอมไปยังผู้เข้าพักโดยแอบอ้างเป็นที่พักของคุณ
- คีย์ API ใหม่ที่ถูกสร้างขึ้น — คีย์ API ใหม่จะช่วยให้ผู้โจมตีเข้าถึงโปรแกรมได้ต่อเนื่องแม้ว่าคุณจะเปลี่ยนรหัสผ่านแล้ว ให้เพิกถอนคีย์ที่คุณไม่รู้จักทันที
- การแก้ไขการจองหรือการสำรองห้องพัก — ตรวจสอบว่ามีการสร้าง ยกเลิก หรือแก้ไขการจองใดๆ ที่ไม่คาดคิดหรือไม่
บันทึกทุกสิ่งที่คุณพบในบันทึกกิจกรรมและแนบข้อมูลเหล่านั้นเมื่อคุณติดต่อฝ่ายสนับสนุน ข้อมูลนี้จะช่วยให้ทีมรักษาความปลอดภัยของเราประเมินขอบเขตของการถูกบุกรุกได้อย่างครบถ้วนครับ/ค่ะ
ขั้นตอนที่ 3: ตรวจสอบรายชื่อผู้ใช้และปิดการเข้าถึงที่ไม่ได้รับอนุญาต
ไปที่ บัญชี-> การตั้งค่า
-> ผู้ใช้งาน
และตรวจสอบหาสิ่งที่ไม่คาดคิด
สิ่งที่ควรตรวจสอบ:
- บัญชีใดๆ ที่เพิ่งเพิ่มเข้ามาและคุณไม่รู้จัก
- ผู้ใช้ใดๆ ที่มีสิทธิ์สูงขึ้น (บทบาทเจ้าของหรือผู้จัดการ) ซึ่งไม่ควรมีสิทธิ์เหล่านั้น
- ผู้ใช้ใดๆ ที่เข้าถึงการส่งออกข้อมูล (รายการจอง, ข้อมูลผู้เข้าพัก)
- การเปลี่ยนแปลงกรรมสิทธิ์ที่พักหรือองค์กร — ตรวจสอบว่าบทบาทเจ้าของถูกโอนไปยังบัญชีที่คุณไม่รู้จักหรือไม่ หากที่พักหรือองค์กรของคุณแสดงเจ้าของที่ไม่รู้จัก ให้ติดต่อ การสนับสนุนของ Cloudbeds ทันทีพร้อมกับไอดีที่พักของคุณ
หากคุณพบผู้ใช้ที่ไม่ได้รับอนุญาต: ใช้เมนูสามจุดถัดจากชื่อของพวกเขาและเลือก ปิดใช้งานผู้ใช้ ทันที
เพื่อความปลอดภัย ให้ลบสิทธิ์การส่งออกข้อมูลชั่วคราวจากบัญชีพนักงานที่ยังไม่ได้ยืนยันในขณะที่คุณกำลังตรวจสอบ
หมายเหตุเกี่ยวกับข้อมูลการชำระเงิน: หมายเลขบัตรเครดิตเต็มรูปแบบและรหัส CVV จะไม่ปรากฏในมุมมองบัญชีมาตรฐานของ Cloudbeds Cloudbeds ใช้การเข้ารหัสแบบโทเค็น ซึ่งหมายความว่าข้อมูลบัตรจะถูกเก็บโดยผู้ดำเนินการชำระเงินของเราและไม่มีใครสามารถเข้าถึงได้ รวมถึงผู้โจมตีที่เข้าถึงบัญชีของคุณ รายละเอียดการชำระเงินของผู้เข้าพักของคุณจึงไม่เสี่ยงต่อการถูกละเมิดในลักษณะนี้
ข้อมูลผู้เข้าพักในมุมมองรายการถูกปกปิดบางส่วนแล้ว อีเมล, เบอร์โทรศัพท์, ที่อยู่บ้าน, หมายเลขบัตรประจำตัวประชาชน และวันเกิด จะถูกซ่อนไว้โดยอัตโนมัติในมุมมองรายการจองและผู้เข้าพัก ทำให้การเก็บข้อมูลจำนวนมากจากการเข้าสู่ระบบที่ถูกขโมยทำได้ยากขึ้น ดูเพิ่มเติมได้ที่: การปกป้องบัญชีของคุณด้วยข้อมูลผู้เข้าพักที่ซ่อนอยู่
ขั้นตอนที่ 4: บังคับให้พนักงานทุกคนลงทะเบียน MFA ใหม่
เมื่อคุณมั่นใจว่าบัญชีปลอดภัยและตรวจสอบกิจกรรมแล้ว ให้บังคับให้พนักงานทุกคนรีเซ็ต MFA แม้ว่าจะมีบัญชีเดียวที่ถูกละเมิดโดยตรง การปฏิบัตินี้ถือเป็นมาตรฐานความปลอดภัยสำหรับที่พักทั้งหมด
วิธีรีเซ็ต MFA สำหรับพนักงาน:
- ไปที่ บัญชี
-> การตั้งค่า
-> ผู้ใช้งาน
- คลิกเมนูสามจุดถัดจากชื่อผู้ใช้
- เลือก รีเซ็ตสถานะ MFA
ทำซ้ำขั้นตอนนี้สำหรับบัญชีพนักงานทุกคน ผู้ใช้แต่ละคนจะถูกขอให้ตั้งค่า MFA ใหม่เมื่อเข้าสู่ระบบครั้งถัดไป
นี่เป็นช่วงเวลาที่เหมาะสมในการย้ายพนักงานที่เหลือจากการใช้รหัส SMS หรือแอปตัวตรวจสอบสิทธิ์ไปยัง Passkeys หรือ คีย์รักษาความปลอดภัยฮาร์ดแวร์ — วิธีเดียวที่ไม่สามารถถูกแฮกเกอร์เล่นซ้ำแบบเรียลไทม์ได้ ดูเพิ่มเติมได้ที่:
การตั้งค่า Passkeys และ การตั้งค่าวิธี MFA ทางเลือก
ขั้นตอนที่ 5: แจ้งผู้เข้าพักที่อาจได้รับการติดต่อในช่วงที่บัญชีถูกละเมิด
หากบันทึกกิจกรรมของคุณแสดงว่ามีการส่งข้อความถึงผู้เข้าพักผ่าน GX (Whistle) ในช่วงเวลาที่คุณเชื่อว่าบัญชีถูกละเมิด ควรแจ้งผู้เข้าพักเหล่านั้นโดยเร็ว
สิ่งที่ต้องทำ:
- ระบุผู้เข้าพักที่ได้รับข้อความในช่วงเวลาที่บัญชีถูกละเมิดโดยตรวจสอบประวัติข้อความใน GX ของคุณ
- ติดต่อผู้เข้าพักเหล่านั้นโดยตรงผ่านอีเมลหรือโทรศัพท์อย่างเป็นทางการของที่พัก — อย่าติดต่อผ่าน GX จนกว่าคุณจะแน่ใจว่าบัญชีได้รับการปกป้องอย่างสมบูรณ์
- แจ้งให้ทราบว่าบัญชีของที่พักถูกเข้าถึงโดยไม่ได้รับอนุญาตชั่วคราว ไม่มีข้อมูลการชำระเงินใดถูกเปิดเผย และข้อความใดๆ ที่ได้รับในช่วงเวลานั้นไม่ได้มาจากทีมของคุณ
- หากมีผู้เข้าพักถูกขอให้คลิกลิงก์หรือให้ข้อมูลส่วนตัวผ่านข้อความเหล่านั้น ให้แนะนำไม่ให้ดำเนินการตามคำขอและติดต่อที่พักโดยตรง
การดำเนินการเชิงรุกกับผู้เข้าพักจะช่วยลดความเสี่ยงจากการฉ้อโกงเพิ่มเติมและปกป้องชื่อเสียงของที่พัก หากคุณไม่แน่ใจว่าควรติดต่อผู้เข้าพักรายใด ทีมสนับสนุนของเราสามารถช่วยระบุช่วงเวลาที่ได้รับผลกระทบจากบันทึกกิจกรรมได้
ขั้นตอนที่ 6: รายงานลิงก์ที่น่าสงสัยไปยัง Cloudbeds
ส่งต่อ URL ที่น่าสงสัยหรือตัวอีเมลฟิชชิ่งไปที่ support@cloudbeds.com โดยใช้หัวข้อเรื่อง: Phishing
โปรดระบุ:
- URL ของหน้าเว็บปลอม (คัดลอกจากแถบที่อยู่ของเบราว์เซอร์ — อย่าคลิกอีกครั้ง)
- วันที่และเวลาประมาณการณ์ที่เกิดเหตุการณ์
- อีเมลของพนักงานที่ได้รับผลกระทบ
ทีมรักษาความปลอดภัยของเราสามารถเริ่มกระบวนการปิดโดเมนของเว็บไซต์ปลอม เพื่อปกป้องลูกค้า Cloudbeds รายอื่นที่อาจเจอลิงก์เดียวกันนี้
การป้องกันในอนาคต
เปลี่ยนมาใช้ Passkeys หรือ คีย์รักษาความปลอดภัยฮาร์ดแวร์ — วิธีเข้าสู่ระบบที่ป้องกันฟิชชิ่งได้จริงเพียงวิธีเดียว
รหัส MFA มาตรฐาน — รวมถึงรหัสจากแอปตัวตรวจสอบสิทธิ์และ SMS — สามารถถูกแฮกเกอร์ดักจับและเล่นซ้ำแบบเรียลไทม์ได้ Passkeys และ คีย์รักษาความปลอดภัยฮาร์ดแวร์ จะถูกผูกเข้ากับโดเมน Cloudbeds อย่างเข้มงวดด้วยระบบเข้ารหัส และจะไม่ทำงานบนหน้าเข้าสู่ระบบปลอม แม้ว่าพนักงานจะกรอกอีเมลบนเว็บไซต์ปลอม แฮกเกอร์ก็ไม่สามารถดักจับหรือเล่นซ้ำข้อมูลใดๆ ได้
- Passkeys ใช้ระบบไบโอเมตริกซ์ที่ติดตั้งมาในอุปกรณ์ของคุณ (ลายนิ้วมือหรือสแกนใบหน้า) และไม่ต้องใช้ฮาร์ดแวร์เพิ่มเติม วิธีการตั้งค่า Passkey วิธีตั้งค่า Passkey
- คีย์รักษาความปลอดภัยฮาร์ดแวร์ (YubiKeys) เป็นอุปกรณ์ USB ขนาดเล็กที่เสียบเข้ากับคอมพิวเตอร์ได้ เหมาะสำหรับแผนกต้อนรับส่วนหน้าที่ใช้เครื่องคอมพิวเตอร์ร่วมกันซึ่งไม่สะดวกใช้โทรศัพท์ส่วนตัว
แนะนำให้บันทึกหน้าล็อกอินอย่างเป็นทางการไว้เป็นที่โปรดเพื่อเพิ่มชั้นการป้องกันอีกชั้นสำหรับพนักงานทุกคน
🔖 หน้าล็อกอินอย่างเป็นทางการ: https://hotels.cloudbeds.com/auth พิมพ์หน้านี้และติดไว้ข้างเครื่องคอมพิวเตอร์แผนกต้อนรับทุกเครื่อง หลีกเลี่ยงการค้นหา "Cloudbeds" ใน Google เพื่อหาหน้าล็อกอิน
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการตั้งค่าความปลอดภัยในการเข้าสู่ระบบของที่พักของคุณ ดูได้ที่: คู่มือผู้ดูแลระบบ - SMS & Email MFA และ เลือกวิธีล็อกอินและ MFA ที่เหมาะกับคุณ。
ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น