Ir para conteúdo principal

Proteção contra fraudes eletrónicas

O spam, o malware e os ataques de phishing constituem, cada vez mais, ameaças ao setor hoteleiro.

Atualizado ontem

Phishing, spam, malware — o que são?

Phishing - Quando um burlão se faz passar por alguém da sua confiança para o enganar e levá-lo a clicar numa ligação falsa ou a divulgar informações pessoais.

Spam - Comunicações não solicitadas que lhe são enviadas, muitas vezes em massa, numa tentativa de roubar as suas informações confidenciais e aceder às suas credenciais de acesso.

Malware - Um tipo de software malicioso concebido para danificar ou explorar o seu dispositivo ou sistema.

O que procuram os burlões?

Os burlões que usam spam, malware ou ataques de phishing estão a tentar roubar as suas credenciais de acesso para conseguirem aceder à sua conta SiteMinder. Se conseguirem aceder à sua conta, podem tentar roubar os detalhes de pagamento ou informações pessoais dos seus hóspedes.

Como identificar burlões e manter-se protegido

Para ajudar a reconhecer e proteger-se contra phishing, lembre-se do seguinte:

Marque como favorita a página oficial de acesso da SiteMinder

Os burlões tentam frequentemente roubar as suas credenciais de acesso pedindo-lhe para iniciar sessão numa página falsa. Para evitar isto, deve marcar como favorita a página oficial de acesso para não ser apanhado por uma destas burlas.

Marque como favorita a página de acesso da SiteMinder: https://www.siteminder.com/login/

Mantenha-se atento a ecrãs fraudulentos de início de sessão com URL ilegítimos. Os burlões podem tentar criar URL que pareçam semelhantes ao URL oficial acima (por exemplo, "sitemender.com" ou "Siteminder.biz")

Verifique se o e-mail ou URL do website está correto

A SiteMinder apenas envia e-mails dos seguintes endereços de e-mail. Se receber um e-mail que afirma ser da SiteMinder mas não provém de um destes domínios de e-mail, pode ser uma burla.

  • Siteminder.com

  • Siteminder.com.au

  • Littlehotelier.com

  • Thebookingbutton.com

  • Siteminder.co.uk

Quaisquer ligações de websites que partilhamos consigo também estarão alojadas nestes domínios.

Nunca o contactaremos através de subdomínios ou domínios com extensões diferentes — por exemplo, domain.biz.

Esteja atento a pedidos suspeitos

Mantenha-se atento a qualquer pedido que possa ser suspeito. A SiteMinder trata as credenciais de acesso e informações pessoais com os controlos de segurança mais rigorosos - qualquer pedido de informações pessoais ou credenciais de acesso deve ser comunicado à nossa equipa de apoio.

Não pediremos o seu nome de utilizador, palavra-passe ou outras informações confidenciais via e-mail ou SMS.

Tenha cuidado com e-mails inesperados e/ou urgentes que afirmam vir de nós. Em caso de dúvida, contacte a nossa equipa de apoio para validar se o pedido é legítimo.

Preste muita atenção ao endereço de e-mail do remetente; avalie se é legítimo.

Procure erros ou falhas invulgares nas comunicações

Examine cuidadosamente o formato e conteúdo do e-mail: mantenha-se atento a erros óbvios como referências a outros estabelecimentos ou pessoas que não trabalham no seu negócio.

Procure erros ortográficos e gramaticais invulgares — um sinal revelador de fraude.

Desconfie de ofertas suspeitas, vales e descontos; se parece bom demais para ser verdade, provavelmente é.

Passos essenciais para proteger a sua conta

Configuração de segurança da conta

Configure a autenticação multifator - A autenticação multifator é uma verificação de segurança que pede duas ou mais provas de identidade, como a sua palavra-passe e um código enviado para o seu telefone, para garantir que é realmente você a iniciar sessão. Para mais detalhes sobre como configurar a MFA, consulte este artigo.

Crie contas de utilizador individuais - Crie contas de utilizador individuais para cada membro da equipa com endereços de e-mail únicos. Não use endereços de e-mail partilhados como info@hotel.com.

Nunca partilhe credenciais de acesso - Não partilhe nenhuma das credenciais de acesso do seu estabelecimento com ninguém.

Segurança de palavras-passe e sistema

Use palavras-passe fortes com pelo menos 12 caracteres - Certifique-se de que as palavras-passe contêm letras minúsculas e maiúsculas, incluam pelo menos um número e não reutilize palavras-passe em diferentes contas.

Evite usar palavras comuns ou informações pessoais - Não use datas de nascimento, nomes ou informações facilmente adivinhadas na sua palavra-passe.

Instale software de segurança - Instale ferramentas anti-spyware, antivírus e anti-malware, e mantenha-as atualizadas.

Mantenha os sistemas atualizados - Atualize regularmente as suas aplicações e sistemas operativos, especialmente quando solicitado.

Práticas de navegação segura - Termine a sessão após cada utilização quando usar computadores partilhados e não guarde credenciais nos navegadores.

O que devo fazer se suspeitar de uma ameaça de segurança?

Se encontrar e-mails suspeitos, pedidos de acesso ou potenciais ameaças de segurança:

  • Não clique em nenhuma ligação nem forneça informações

  • Contacte imediatamente a nossa equipa de apoio para validar o pedido

  • Comunique a atividade suspeita a outros membros da equipa no seu estabelecimento

  • Altere a sua palavra-passe se suspeitar que a sua conta pode ter sido comprometida

Isto respondeu à sua pergunta?