O nouă metodă de fraudă online îi vizează pe utilizatorii platformei Booking.com, după ce atacatorii reușesc să acceseze conturile unor unități de cazare și hoteluri și obțin date reale despre rezervările clienților.
Folosind aceste informații, escrocii trimit solicitări false de plată direct către clienți, acestea fiind greu de deosebit de comunicările autentice, avertizează specialiștii în securitate cibernetică.
Hackerii contactează turiștii, pretinzând că reprezintă hotelul la care aceștia au făcut rezervarea. Mesajele sunt transmise prin aplicații de mesagerie și susțin că plata cazării nu ar fi fost procesată cu succes, solicitând efectuarea unei noi plăți prin intermediul unui link inclus în conversație.
Specialiștii citați de presa germană explică faptul că succesul fraudei se bazează pe utilizarea unor informații reale despre rezervare. Deoarece numele hotelului, perioada călătoriei și datele personale coincid cu cele ale clientului, mesajele par autentice și nu ridică suspiciuni.
În plus, atacatorii aleg, strategic, să trimită solicitările cu puțin timp înainte de începerea sejurului, atunci când mulți dintre turiști sunt preocupați cu organizarea călătoriei și nu sunt atât de atenți la eventualele semnale de alarmă. Link-urile incluse în aceste mesaje conduc către pagini de plată create pentru a imita aspectul unor platforme oficiale. Odată introduse datele bancare, acestea ajung în posesia infractorilor.
În unele cazuri, mesajele frauduloase sunt primite aproape simultan cu notificări reale de securitate trimise de Booking.com, ceea ce face și mai dificilă identificarea tentativei de fraudă.
Specialiștii în securitate cibernetică recomandă utilizatorilor platformei Booking.com să trateze cu suspiciune orice solicitare de plată primită prin aplicații de mesagerie, chiar dacă aceasta pare să provină de la unitatea de cazare aleasă.
În cazul în care există dubii, verificarea rezervării ar trebui făcută exclusiv prin aplicația sau site-ul oficial, ori prin contactarea directă a unității de cazare, folosind un număr de telefon obținut din surse oficiale și nu din mesajul primit. De asemenea, orice mesaje suspecte ar trebui raportate serviciului de asistență al platformei Booking.
Dacă datele cardului au fost deja introduse pe o pagină suspectă, experții recomandă blocarea imediată a respectivului card și sesizarea autorităților.
Metoda îi poate afecta și pe turiștii românii care își fac rezervări prin Booking.com, una dintre cele mai utilizate platforme de rezervări hoteliere. În contextul sezonului concediilor, experții atrag atenția că nicio solicitare urgentă de plată primită prin aplicații de mesagerie nu ar trebui acceptată fără o verificare suplimentară, chiar dacă mesajul conține informații corecte despre sejur și rezervare.
Sursa: Mediafax