Upozornenie na phishingovú kampaň zameranú na Hostico
Značka Hostico je cieľom rozsiahlej phishingovej kampane. Zistite, ako identifikovať podvodné správy a aké opatrenia ochrany vám odporúčame.

V posledných dvoch dňoch sa značka Hostico stala cieľom rozsiahlej phishingovej kampane, prostredníctvom ktorej sú distribuované podvodné e-maily, ktoré neautorizovane používajú identitu našej spoločnosti. Cieľom týchto správ je uviesť príjemcov do omylu a donútiť ich, aby pristupovali na škodlivé webové stránky, kde môžu byť kompromitované ich osobné údaje, autentifikačné informácie alebo bankové údaje.
Prvé signály boli prijaté v sobotu, 10. októbra 2026, okolo 13:00, keď nám viacerí príjemcovia oznámili existenciu podozrivých e-mailov, predstavených ako oficiálne komunikácie Hostico. Počas nedele, 11. októbra 2026, sa podvodná činnosť výrazne zvýšila, pričom boli identifikované opakované vlny správ rozosielaných majiteľom domén .ro.
Aké opatrenia sme doteraz prijali?
Bezprostredne po prijatí prvých sťažností sme začali nevyhnutné kroky na informovanie používateľov a obmedzenie dopadu tejto kampane.
V prvej fáze sme zverejnili varovania v sekcii notifikácií na webe Hostico, ako aj na našich oficiálnych kanáloch sociálnych médií, aby sme upozornili na podvodné správy, ktoré sú v obehu.
V paralel boli zaslané oznámenia o zneužití príslušným subjektom zodpovedným za správu domén zapojených do útoku. Tieto podnety sa týkali ako domény pridruženej k adresám používaným na odosielanie správ, tak aj domény použitej na presmerovanie príjemcov na malvérové stránky.
Vzhľadom na intenzifikáciu kampane v priebehu nedele, 11. októbra 2026, sme sa rozhodli rozšíriť opatrenia na informovanie. Takže bola zaslaná notifikácia prostredníctvom newsletteru všetkým klientom Hostico a toto oznámenie bolo zverejnené aj na našom blogu, aby bolo k dispozícii na konzultáciu každej osobe, ktorá dostáva takúto správu.
Ako môžu byť identifikované podvodné správy?
Útočníci sa snažia vytvoriť dojem, že správy pochádzajú zo strany Hostico, používajúc názov spoločnosti a prvky, ktoré môžu naznačovať legitímnu komunikáciu. Takéto pokusy môžu vyvolať problémy súvisiace so službami, doménami, faktúrami alebo bezpečnosťou účtu, aby donútili príjemcov konať bez overenia pravosti žiadosti.
Dôležitým prvkom sú odkazy zahrnuté v týchto správach. Tieto nasmerúvajú používateľov na webstránky, ktoré napodobňujú legitímne stránky, s cieľom zbierať zadané informácie, vrátane hesiel alebo údajov o bankových kartách.
Aby sme uľahčili identifikáciu týchto pokusov o podvod, predstavujeme nižšie príklad správy zaslanej v rámci aktuálnej kampane. Ilustruje spôsob, akým sa útočníci snažia využiť identitu Hostico na to, aby dodali dôveryhodnosť žiadostiam a aby donútili príjemcov kliknúť na externé odkazy.

Upozorňujeme, že uvedený príklad nemusí nevyhnutne predstavovať jedinú variantu správ v obehu, je to varianta, ktorá bola identifikovaná v súčasnosti. Obsah, adresy odosielateľov a použité odkazy sa môžu počas kampane meniť, a preto odporúčame, aby ste sa nespoliehali výlučne na podobnosť s ilustrovanou správou.
Pokiaľ ide o tento moment, medzi adresami identifikovanými pri rozosielaní podvodných správ sú:
- support@sin1.singularitymfg.com
- support@haysoft.com.br
Dôležité: Tieto dve emailové adresy nie sú nepovinne jediné používané . Útočníci môžu použiť aj iné emailové adresy alebo domény na pokračovanie kampane. Z tohto dôvodu odporúčame skontrolovať akúkoľvek podozrivú správu bez ohľadu na adresu alebo názov odosielateľa, ktorý sa zobrazuje.
Upozorňujeme, že tieto správy nie sú zasielané spoločnosťou Hostico a nepredstavujú oficiálnu komunikáciu našej spoločnosti.
Ako overiť, či správa pochádza od Hostico?
Oficiálne oznámenia týkajúce sa zmluvných služieb sú zasielané na e-mailové adresy priradené k účtom klientov alebo autorizovaným subkontám. Medzi oficiálne adresy používané spoločnosťou Hostico patrí:
- office@hostico.com | office@hostico.com
- commercial@hostico.com | commercial@hostico.com
- help@hostico.com | tehnic@hostico.com
Overenie adresy odosielateľa predstavuje prvý krok, ale nemalo by to byť jediné kritérium, ktoré sa má zohľadniť, pretože niektoré podvodné správy môžu falšovať dokonca aj informácie zobrazené v políčku odosielateľa.
V prípade, že obdržíte správu, ktorá vyžaduje vykonanie platby, aktualizáciu prístupových údajov alebo potvrdenie niektorých osobných informácií, odporúčame vám pristupovať priamo na webovú stránku hostico.ro, zadaním adresy ručne do prehliadača, bez použitia prepojení zo suspektnej správy.
Faktúry a stav platieb môžu byť overené v oblasti klienta Hostico, v sekcii Finančné. Akákoľvek platobná operácia musí byť vykonaná výlučne prostredníctvom oficiálnych kanálov a platobného spracovateľa používaného spoločnosťou Hostico.
Čo by ste mali robiť, ak ste si otvorili podozrivý odkaz?
Ak ste dostali jednu z týchto správ, samotné prijatie e-mailu neznamená, že vaše informácie boli kompromitované. Je však dôležité, aby ste neotvárali odkazy a neposkytovali údaje prostredníctvom uvedených stránok.
V prípade, že ste už otvorili podvodný odkaz alebo ste zadali informácie na podozrivej stránke, odporúčame vám prijať nasledujúce opatrenia v závislosti od poskytnutých údajov:
- Zmeňte heslo účtu Hostico. Ak ste zadali prihlasovacie údaje na podozrivej stránke, okamžite vykonajte obnovenie hesla účtu klienta. Ak sa rovnaké heslo používa aj pre iné služby, zmeňte ho aj tam.
- Aktivujte dvojfaktorovú autentifikáciu (2FA). Táto funkcia poskytuje ďalšiu úroveň ochrany pred neoprávneným prístupom. Môžete si pozrieť dokumentáciu o aktivácii dvojfaktorovej autentifikácie.
- Okamžite kontaktujte vydavateľa karty. Ak ste poskytli bankové údaje alebo informácie o karte, požiadajte o vyhodnotenie situácie a v prípade potreby o zablokovanie alebo výmenu karty na zabránenie neoprávneným transakciám.
- Skontrolujte aktivitu účtov. Sledujte prípadné neobvyklé prihlásenia, nežiaduce zmeny a transakcie, ktoré nerozpoznávate.
- Skontrolujte zabezpečenie zariadenia. Ak ste stiahli alebo spustili súbory z podozrivých správ, vykonajte skenovanie s aktualizovaným zabezpečovacím riešením.
Phishingové kampane sa môžu rýchlo vyvíjať, a to jednak zmenou adries odosielateľov, jednak použitím nových domén alebo variant správ. Preto identifikácia podvodnej adresy nezaručuje, že následné pokusy budú používať rovnaký zdroj.
Odporúčame vám, aby ste s opatrnosťou zaobchádzali s akoukoľvek nevyžiadanou komunikáciou, ktorá od vás žiada, aby ste okamžite vykonali platbu, prihlásili sa alebo poskytli dôverné informácie. V prípade nejasností je vždy lepšie overiť to priamo cez oficiálne kanály, než kliknúť na odkaz v podozrivom správe.
Pre otázky, overenie pravosti niektorých správ alebo hlásenie pokusov o phishing, ktoré používajú identitu Hostico, nás môžete kontaktovať na office@hostico.sk alebo prostredníctvom oficiálnej kontaktné stránke.
Ďakujeme všetkým, ktorí ste nám nahlásili tieto pokusy. Informácie, ktoré ste poskytli, nám umožnili reagovať už pri prvých identifikovaných správach a informovať v krátkom čase čo najväčší počet používateľov.

