Oznámení o phishingové kampani, která cílí na Hostico
Značka Hostico je cílem rozsáhlé phishingové kampaně.Zjistěte, jak identifikovat podvodné zprávy a jaká ochranná opatření vám doporučujeme.

V posledních dvou dnech se značka Hostico stala cílem velké phishingové kampaně, prostřednictvím které jsou distribuovány podvodné e-mailové zprávy, které neoprávněně používají identitu naší společnosti. Cílem těchto zpráv je uvedení příjemců v omyl a přimět je k přístupu na škodlivé webové stránky, kde mohou být ohrožena jejich osobní data, přihlašovací informace nebo bankovní údaje.
První hlášení byla přijata v sobotu 10. října 2026 kolem 13:00, kdy nám několik příjemců oznámilo existenci podezřelých e-mailů, které se prezentovaly jako oficiální komunikace Hostico. Během neděle 11. října 2026 se podvodná činnost podstatně zesílila, přičemž byly identifikovány opakované vlny zpráv distribuovaných vlastníkům domén .ro.
Jaká opatření jsem dosud přijal?
Okamžitě po obdržení prvních podnětů jsme zahájili nezbytné kroky k informování uživatelů a omezení dopadu této kampaně.
V první fázi jsme zveřejnili upozornění v sekci oznámení webové stránky Hostico, stejně jako na našich oficiálních kanálech sociálních médií, abychom upozornili na podvodné zprávy, které jsou v oběhu.
Současně byly zaslány oznámení o zneužití odpovědným entitám spravujícím dotčené domény zapojené do útoku. Tato podání se týkala jak domény spojené s adresami používanými k odesílání zpráv, tak domény používané pro přesměrování příjemců na škodlivé stránky.
Vzhledem k zesílení kampaně během neděle 11. října 2026 jsme se rozhodli rozšířit informační opatření. Tak byla zaslána oznámení prostřednictvím newsletteru všem klientům Hostico a tato informace byla také zveřejněna na našem blogu, aby ji mohl konzultovat kdokoli, kdo obdrží takovou zprávu.
Jak mohou být identifikovány podvodné zprávy?
Útočníci se snaží vytvořit dojem, že zprávy pocházejí od společnosti Hostico, používající jméno společnosti a prvky, které mohou naznačovat legitimní komunikaci. Takové pokusy mohou vyvolávat problémy související se službami, doménami, fakturami nebo bezpečností účtu, aby přiměly příjemce jednat, aniž by ověřili pravost žádosti.
Důležitým prvkem jsou odkazy zahrnuté v těchto zprávách. Tyto odkazy směřují uživatele na webové stránky, které napodobují legitimní stránky, s cílem shromáždit zadané informace, včetně hesel nebo údajů o platebních kartách.
Abychom usnadnili identifikaci těchto pokusů o podvod, uvádíme níže příklad zprávy zaslané v rámci aktuální kampaně. Ilustruje, jak se útočníci snaží využít identitu Hostico k tomu, aby dodali důvěryhodnost žádostem a přiměli příjemce, aby klikli na externí odkazy.

Upozorňujeme, že uvedený příklad nemusí nutně představovat jedinou variantu zpráv, které jsou v oběhu, a jedná se o variantu, která byla v danou chvíli identifikována. Obsah, adresy odesílatelů a odkazy použité mohou být během kampaně upraveny, a proto doporučujeme, abyste se nezakládali výhradně na podobnosti se ilustrovanou zprávou.
Až do tohoto okamžiku se mezi adresami identifikovanými v distribuci podvodných zpráv nacházejí:
- support@sin1.singularitymfg.com
- support@haysoft.com.br
Důležité: Tyto dvě e-mailové adresy nejsou nutně jediné používané . Útočníci mohou použít i jiné e-mailové adresy nebo domény k pokračování kampaně. Z tohoto důvodu doporučujeme zkontrolovat jakoukoli podezřelou zprávu, bez ohledu na adresu nebo jméno odesílatele zobrazené.
Upozorňujeme, že tyto zprávy nejsou odesílány společností Hostico a nepředstavují oficiální komunikaci naší společnosti.
Jak zkontrolovat, zda zpráva pochází od Hostico?
Oficiální komunikace týkající se smluvních služeb je zasílána na e-mailové adresy spojené s účty zákazníků nebo autorizovaných subkontaků. Mezi oficiální adresy používané společností Hostico patří:
- office@hostico.com | office@hostico.com
- commercial@hostico.com | commercial@hostico.com
- help@hostico.com | tehnic@hostico.com
Ověření adresy odesílatele je prvním krokem, ale nemělo by to být jediným kriteriem, které se bere v úvahu, protože některé podvodné zprávy mohou falšovat i informace zobrazené v poli odesílatele.
V případě, že obdržíte zprávu, která žádá o provedení platby, aktualizaci údajů pro přihlášení nebo potvrzení osobních informací, doporučujeme navštívit přímo webové stránky hostico.ro, zadáním adresy ručně do prohlížeče, aniž byste používali odkazy v podezřelé zprávě.
Faktury a platby lze zkontrolovat v oblasti klienta Hostico, v sekci Finance. Jakákoli platební operace musí být provedena výhradně prostřednictvím oficiálních kanálů a zpracovatele plateb používaného Hostico.
Co byste měli udělat, pokud jste navštívili podezřelý odkaz?
Pokud jste obdrželi jednu z těchto zpráv, samotné přijetí e-mailu neznamená, že vaše informace byly kompromitovány. Je však důležité, abyste neklikali na odkazy a neposkytovali údaje prostřednictvím uvedených stránek.
V případě, že jste již přistoupili na podvodný odkaz nebo zadali informace na podezřelé stránce, doporučujeme vám přijmout následující opatření v závislosti na zveřejněných datech:
- Změňte heslo účtu Hostico. Pokud jste zadali přihlašovací údaje na podezřelé stránce, okamžitě proveďte resetování hesla zákaznického účtu. Pokud je stejné heslo použito i pro jiné služby, změňte ho i v těchto.
- Aktivujte dvoufaktorové ověření (2FA). Tato funkce poskytuje další úroveň ochrany proti neoprávněnému přístupu. Můžete si přečíst dokumentaci k aktivaci dvoufaktorového ověření.
- Okamžitě kontaktujte vydavatelskou banku karty. Pokud jste poskytli bankovní údaje nebo informace o kartě, požádejte o vyhodnocení situace a, pokud je to nutné, o zablokování nebo výměnu karty za účelem prevence neoprávněných transakcí.
- Zkontrolujte aktivitu účtů. Sledujte případné neobvyklé přihlášení, nevyžádané změny a transakce, které nepoznáváte.
- Zkontrolujte zabezpečení zařízení. Pokud jste stáhli nebo spustili soubory pocházející z podezřelých zpráv, proveďte skenování pomocí aktuálního zabezpečovacího řešení.
Phishingové kampaně se mohou rychle vyvíjet, jak změnou adres odesílatele, tak používáním nových domén nebo variant zpráv. Právě proto identifikace podvodné adresy nezaručuje, že budoucí pokusy budou používat stejný zdroj.
Doporučujeme vám, abyste k jakékoli nevyžádané komunikaci, která vás žádá o urgentní platbu, autentizaci nebo poskytnutí důvěrných informací, přistupovali s opatrností. V případě nejasností je vždy lepší ověřit přímo prostřednictvím oficiálních kanálů, než kliknout na odkaz v podezřelé zprávě.
Pro otázky, ověření pravosti některých zpráv nebo hlášení o pokusech o phishing, které používají identitu Hostico, nás můžete kontaktovat na office@hostico.com nebo prostřednictvím oficiální kontaktní stránky.
Děkujeme všem, kteří jste nám signalizovali tyto pokusy. Předané informace nám umožnily reagovat již při prvních identifikovaných zprávách a informovat v co nejkratším čase co největší počet uživatelů.

