O schemă de fraudă online tot mai convingătoare îi vizează pe turiștii care își fac rezervări prin Booking. Escrocii nu mai trimit mesaje generice, ci folosesc informații reale despre sejururile clienților pentru a le câștiga încrederea și a-i determina să își introducă datele cardului pe pagini false.
Pericolul este cu atât mai greu de observat cu cât mesajele frauduloase pot conține numele turistului, hotelul rezervat și perioada exactă a vacanței. Potrivit specialiștilor în securitate cibernetică citați de presa germană, atacatorii exploatează conturile unor unități de cazare pentru a ajunge la informațiile despre rezervările clienților.
Cum începe atacul informatic
Potrivit informațiilor prezentate de publicația germană Bild, hackerii încearcă mai întâi să obțină acces la conturile hotelurilor partenere ale Booking.com, inclusiv prin metode de phishing.
Odată ce reușesc să compromită un astfel de cont, infractorii pot intra în posesia unor date asociate rezervărilor. Printre informațiile exploatate se pot număra numele turistului, perioada sejurului și numărul de telefon.
De aici începe etapa în care frauda devine mult mai greu de identificat.
Atacatorii contactează clientul și se prezintă drept reprezentanți ai hotelului. Turiștilor li se transmite că plata pentru cazare ar fi eșuat sau că rezervarea trebuie confirmată din nou. În mesaj este inclus un link care duce către o pagină de plată falsă.
De ce pot cădea turiștii în capcană
Spre deosebire de tentativele clasice de phishing, în acest caz escrocii pornesc de la informații autentice.
Turistul vede în mesaj exact hotelul la care urmează să se cazeze, perioada în care are rezervarea și, uneori, propriile date personale. Toate aceste elemente pot crea impresia că solicitarea este legitimă.
Momentul ales de atacatori poate amplifica și mai mult presiunea. Mesajele sunt trimise uneori cu puțin timp înainte de călătorie, când clientul este preocupat de plecare și poate reacționa rapid la o avertizare privind plata cazării.
Linkul primit conduce către un site conceput să semene cu o pagină oficială de plată. Dacă turistul completează formularul, datele cardului pot ajunge direct la infractori.
Un alt element care poate deruta victima este sincronizarea mesajelor. În anumite situații, comunicarea frauduloasă poate apărea în apropierea unor notificări autentice de securitate sau rezervare, ceea ce face tentativa și mai credibilă.
Ce trebuie să faci dacă primești o astfel de solicitare
Specialiștii recomandă ca turiștii să nu efectueze plăți pornind de la linkurile primite în mesaje, chiar dacă expeditorul pare să fie hotelul.
În cazul unei solicitări neobișnuite, rezervarea trebuie verificată direct în aplicația sau pe site-ul oficial al platformei. O altă variantă este contactarea hotelului prin datele oficiale de contact, nu prin numărul sau linkul furnizat în mesajul suspect.
Orice comunicare care pare frauduloasă ar trebui raportată serviciului de asistență al platformei.
Dacă datele cardului au fost deja introduse pe o pagină suspectă, reacția trebuie să fie rapidă: cardul trebuie blocat, iar incidentul trebuie sesizat băncii și autorităților competente.
Vacanțele românilor, o posibilă țintă
Schema reprezintă un risc inclusiv pentru turiștii din România, care folosesc frecvent platformele online pentru rezervarea hotelurilor și apartamentelor.
În plin sezon al concediilor, recomandarea esențială este simplă: un mesaj care conține date reale despre rezervare nu este automat și un mesaj autentic.
Chiar dacă hotelul, numele turistului și perioada vacanței sunt corecte, orice cerere urgentă de plată transmisă printr-o aplicație de mesagerie trebuie verificată printr-un canal oficial înainte de efectuarea oricărei tranzacții.


























0 Comentarii