Phishing, spam, malware — o que são?
Phishing - Quando um burlão se faz passar por alguém da sua confiança para o enganar e levá-lo a clicar numa ligação falsa ou a divulgar informações pessoais.
Spam - Comunicações não solicitadas que lhe são enviadas, muitas vezes em massa, numa tentativa de roubar as suas informações confidenciais e aceder às suas credenciais de acesso.
Malware - Um tipo de software malicioso concebido para danificar ou explorar o seu dispositivo ou sistema.
O que procuram os burlões?
Os burlões que usam spam, malware ou ataques de phishing estão a tentar roubar as suas credenciais de acesso para conseguirem aceder à sua conta SiteMinder. Se conseguirem aceder à sua conta, podem tentar roubar os detalhes de pagamento ou informações pessoais dos seus hóspedes.
Como identificar burlões e manter-se protegido
Para ajudar a reconhecer e proteger-se contra phishing, lembre-se do seguinte:
Marque como favorita a página oficial de acesso da SiteMinder
Os burlões tentam frequentemente roubar as suas credenciais de acesso pedindo-lhe para iniciar sessão numa página falsa. Para evitar isto, deve marcar como favorita a página oficial de acesso para não ser apanhado por uma destas burlas.
Marque como favorita a página de acesso da SiteMinder: https://www.siteminder.com/login/
Mantenha-se atento a ecrãs fraudulentos de início de sessão com URL ilegítimos. Os burlões podem tentar criar URL que pareçam semelhantes ao URL oficial acima (por exemplo, "sitemender.com" ou "Siteminder.biz")
Verifique se o e-mail ou URL do website está correto
A SiteMinder apenas envia e-mails dos seguintes endereços de e-mail. Se receber um e-mail que afirma ser da SiteMinder mas não provém de um destes domínios de e-mail, pode ser uma burla.
Siteminder.com
Siteminder.com.au
Littlehotelier.com
Thebookingbutton.com
Siteminder.co.uk
Quaisquer ligações de websites que partilhamos consigo também estarão alojadas nestes domínios.
Nunca o contactaremos através de subdomínios ou domínios com extensões diferentes — por exemplo, domain.biz.
Esteja atento a pedidos suspeitos
Mantenha-se atento a qualquer pedido que possa ser suspeito. A SiteMinder trata as credenciais de acesso e informações pessoais com os controlos de segurança mais rigorosos - qualquer pedido de informações pessoais ou credenciais de acesso deve ser comunicado à nossa equipa de apoio.
Não pediremos o seu nome de utilizador, palavra-passe ou outras informações confidenciais via e-mail ou SMS.
Tenha cuidado com e-mails inesperados e/ou urgentes que afirmam vir de nós. Em caso de dúvida, contacte a nossa equipa de apoio para validar se o pedido é legítimo.
Preste muita atenção ao endereço de e-mail do remetente; avalie se é legítimo.
Procure erros ou falhas invulgares nas comunicações
Examine cuidadosamente o formato e conteúdo do e-mail: mantenha-se atento a erros óbvios como referências a outros estabelecimentos ou pessoas que não trabalham no seu negócio.
Procure erros ortográficos e gramaticais invulgares — um sinal revelador de fraude.
Desconfie de ofertas suspeitas, vales e descontos; se parece bom demais para ser verdade, provavelmente é.
Passos essenciais para proteger a sua conta
Configuração de segurança da conta
Configure a autenticação multifator - A autenticação multifator é uma verificação de segurança que pede duas ou mais provas de identidade, como a sua palavra-passe e um código enviado para o seu telefone, para garantir que é realmente você a iniciar sessão. Para mais detalhes sobre como configurar a MFA, consulte este artigo.
Crie contas de utilizador individuais - Crie contas de utilizador individuais para cada membro da equipa com endereços de e-mail únicos. Não use endereços de e-mail partilhados como info@hotel.com.
Nunca partilhe credenciais de acesso - Não partilhe nenhuma das credenciais de acesso do seu estabelecimento com ninguém.
Segurança de palavras-passe e sistema
Use palavras-passe fortes com pelo menos 12 caracteres - Certifique-se de que as palavras-passe contêm letras minúsculas e maiúsculas, incluam pelo menos um número e não reutilize palavras-passe em diferentes contas.
Evite usar palavras comuns ou informações pessoais - Não use datas de nascimento, nomes ou informações facilmente adivinhadas na sua palavra-passe.
Instale software de segurança - Instale ferramentas anti-spyware, antivírus e anti-malware, e mantenha-as atualizadas.
Mantenha os sistemas atualizados - Atualize regularmente as suas aplicações e sistemas operativos, especialmente quando solicitado.
Práticas de navegação segura - Termine a sessão após cada utilização quando usar computadores partilhados e não guarde credenciais nos navegadores.
O que devo fazer se suspeitar de uma ameaça de segurança?
Se encontrar e-mails suspeitos, pedidos de acesso ou potenciais ameaças de segurança:
Não clique em nenhuma ligação nem forneça informações
Contacte imediatamente a nossa equipa de apoio para validar o pedido
Comunique a atividade suspeita a outros membros da equipa no seu estabelecimento
Altere a sua palavra-passe se suspeitar que a sua conta pode ter sido comprometida