Cum reuşesc hackerii să fure banii turiştilor. Noua escrocherie de pe Booking
O metodă nouă de fraudă informatică îi amenință pe utilizatorii platformei Booking.com. Atacatorii au reuşit să obţină date reale despre rezervările clienţilor, prin compromiterea conturilor unor hoteluri.
Folosind aceste informații, escrocii trimit solicitări false de plată, greu de deosebit de comunicările autentice, avertizează specialiștii în securitate cibernetică, citați de publicația Bild.
La ce date pot avea acces hackerii
Potrivit informațiilor publicate de presa germană, infractorii cibernetici desfășoară o campanie complexă care începe cu atacuri de tip phishing asupra hotelurilor partenere Booking.com. După compromiterea conturilor acestora, atacatorii obțin acces la informații sensibile despre clienți, inclusiv numele acestora, perioada sejurului și numerele de telefon, potrivit Mediafax.
Cu aceste date, escrocii contactează turiștii, pretinzând că reprezintă hotelul la care aceștia au făcut rezervarea. Mesajele sunt transmise prin aplicații de mesagerie și susțin că plata cazării nu ar fi fost procesată cu succes, solicitând efectuarea unei noi plăți prin intermediul unui link inclus în conversație.
De ce este atât de convingătoare înșelătoria
Specialiștii citați de publicația germană explică faptul că succesul fraudei se bazează pe utilizarea unor informații reale despre rezervare. Deoarece numele hotelului, perioada călătoriei și datele personale coincid cu cele ale clientului, mesajele par autentice și ridică puține suspiciuni.
În plus, atacatorii aleg să trimită solicitările cu puțin timp înainte de începerea vacanței, când mulți turiști sunt preocupați de organizarea călătoriei și pot reacționa mai puțin atent la eventualele semnale de alarmă. Linkurile incluse în mesaje conduc către pagini de plată create pentru a imita aspectul unor platforme oficiale. Odată introduse datele cardului bancar, acestea ajung în posesia infractorilor.
În unele cazuri, mesajele frauduloase sunt primite aproape simultan cu notificări reale de securitate trimise de platforma de rezervări, ceea ce face și mai dificilă identificarea tentativei de înșelăciune.
Experții în securitate cibernetică recomandă utilizatorilor să trateze cu suspiciune orice solicitare de plată primită prin aplicații de mesagerie, chiar dacă aceasta pare să provină de la hotel.
În cazul în care există dubii, verificarea rezervării ar trebui făcută exclusiv prin aplicația sau site-ul oficial, ori prin contactarea directă a hotelului, folosind un număr de telefon obținut din surse oficiale și nu din mesajul primit. De asemenea, orice comunicare suspectă ar trebui raportată serviciului de asistență al platformei.
Dacă datele cardului au fost deja introduse pe o pagină suspectă, specialiștii recomandă blocarea imediată a cardului și sesizarea autorităților.
Ce înseamnă pentru turiștii români
Românii care îşi rezervă vacanţele prin Booking.com trebuie să fie atenţi, deoarece metoda îi poate afecta şi pe ei, fiind una dintre cele mai utilizate platforme dedicate rezervărilor hoteliere. Experţii menționează că solicitările urgente de plată, primite prin aplicaţiile de mesagerie, nu trebuie acceptate înainte de a verifica sursa, chiar dacă informaţiile despre rezervare coincid.
