Contents

Wat is de Booking.com-fraude en hoe kunt u deze vermijden?

Belangrijkste opmerkingen

Wees voorzichtig met mogelijke phishingpogingen waarbij de identiteit van Booking.com onbevoegd wordt gebruikt om gevoelige informatie te verkrijgen of financieel gewin te behalen. Het is belangrijk dat u de legitimiteit van alle communicatie die zogenaamd van Booking.com of haar vertegenwoordigers afkomstig is, controleert voordat u persoonlijke gegevens verstrekt of betalingen verricht.

Wees waakzaam wanneer u onconventionele betalingsverzoeken of dringende formuleringen in e-mailcorrespondentie tegenkomt, aangezien Booking.com klanten niet aanmoedigt om transacties buiten het eigen systeem om te voltooien.

Bij het beoordelen van de echtheid van een bericht van het e-mailadres van de afzender is het essentieel om voorzichtig te zijn met mogelijke discrepanties of spelfouten die kunnen wijzen op een onwettige bron. Deze voorzichtige aanpak komt overeen met de standaard die is ingesteld door gewaardeerde organisaties zoals Booking.com, die bekend staan om hun onberispelijke communicatiekwaliteit in hun correspondentie.

Booking.com heeft bekendheid verworven als een gewaardeerde online service voor het boeken van reizen die een uitgebreid aanbod aan accommodaties biedt, waaronder hotels, resorts, pensions en vakantiehuizen, die voldoen aan verschillende voorkeuren en budgetten.

De laatste tijd is er een opvallende toename van illegale activiteiten en frauduleuze praktijken op ons platform, waaronder een bijzonder flagrante zwendel die bekend staat als “de zwendel van Booking.com”. Deze zwendel heeft aanzienlijke financiële schade veroorzaakt voor zowel gastheren als gasten.

Wat is de Booking.com-fraude en hoe werkt het?

Bij de Booking.com-fraude doen personen zich voor als legitieme vastgoedeigenaren of vertegenwoordigers van Booking.com om onwetende gebruikers te misleiden. Dit bedrog vindt op verschillende manieren plaats, inclusief maar niet beperkt tot phishingconstructies en gevallen van financiële fraude.

/nl/images/Booking-com-Landing-Page-Screenshot.jpg

Om deze vorm van cybercriminaliteit, bekend als phishing, uit te voeren, doen criminelen zich voor als de eigenaar van een accommodatie of een werknemer van Booking.com met de bedoeling om gevoelige informatie, zoals persoonlijke gegevens of financiële transacties, te verkrijgen van nietsvermoedende slachtoffers via verschillende middelen, waaronder e-mailcorrespondentie, sms-berichten en telefoongesprekken. De truc bestaat vaak uit het gebruik van misleidende links die naar schadelijke websites leiden in een poging gebruikers te misleiden om hun privégegevens vrij te geven of geld over te maken zonder dat ze het weten.

Eind 2023 ontdekte beveiligingsonderzoeksbureau Akamai een infostealer die zich richtte op hotels via Booking.com.De aanvaller maakt een echte boeking bij een hotel, kiest de optie “betalen bij hotel” en verstuurt na acceptatie links naar foto’s naar het hotel. Verborgen in de foto’s zit de infostealer-malware die, eenmaal gedownload, de aanvaller in staat stelt om zich te richten op het legitieme berichtenverkeer van het hotel met klanten.

De cybercriminelen gebruiken vervolgens de verkregen gastgegevens om gepersonaliseerde financiële eisen aan slachtoffers te sturen via het berichtensysteem van het platform. Een aanzienlijk aantal van deze personen voldeed onbewust aan deze verzoeken, omdat de berichten legitiem leken omdat ze werden verzonden via gecompromitteerde accountprofielen voor logies en gevoelige creditcardgegevens bevatten die onrechtmatig waren verkregen door de aanvallers.

De betalingsfraudeconstructies van Booking.com maken vaak misbruik van goedgelovige klanten door hen over te halen transacties uit te voeren buiten de geautoriseerde kanalen om. Oplichters benaderen mensen regelmatig via de berichtendienst van het platform of via e-mail en dringen erop aan dat ze hun betalingen afronden via een extra middel of online portaal. Vaak beweren deze criminelen dat dit nodig is vanwege discrepanties tussen hun financiële instelling en een andere site die aan hun account is gekoppeld.

In bepaalde gevallen worden bij het openen van de kwaadaardige website automatisch de persoonlijke gegevens van de gebruiker ingevuld, zoals zijn volledige naam, hotelgegevens en verblijfsduur, waardoor het frauduleuze plan legitiemer lijkt.

Bij het bekijken van de phishing webpagina kunnen personen worden gevraagd om nogmaals hun financiële gegevens op te geven, zoals creditcard- of bankgegevens. Vervolgens kunnen deze gegevens onrechtmatig worden verkregen door daders die ze kunnen gebruiken voor het verduisteren van creditcards.

Hoe een potentiële Booking.com-fraude te herkennen

Om te voorkomen dat u gedupeerd wordt door een potentiële Booking.com-fraude, is het essentieel om alle indicatoren van verdachte activiteiten te herkennen en in acht te nemen.

/nl/images/rup-woman-scammed.jpg

Ongebruikelijke betalingsverzoeken

Houd er rekening mee dat als u wordt verzocht te betalen op een manier die niet is goedgekeurd door Booking.com, het zeer waarschijnlijk een frauduleus verzoek is. Het is belangrijk op te merken dat Booking.com haar klanten niet vraagt om betalingen te verrichten buiten de grenzen van haar eigen platform.

Dringende taal

Phishing-e-mails roepen vaak een gevoel van urgentie op om de ontvanger aan te zetten tot onmiddellijke actie.Deze berichten kunnen vragen om gevoelige informatie zoals creditcardgegevens onder het mom van een “verificatietestâ€, of betalingen eisen terwijl ze dreigen een reservering te annuleren als de vereiste transactie niet binnen 24 uur wordt voltooid.

Vals afzenderadres

Het is raadzaam om het e-mailadres van de afzender te controleren voordat u correspondentie opent. Gerenommeerde organisaties gebruiken vaak hun dochterdomeinen voor elektronische berichten. Berichten die van Booking.com afkomstig zijn, moeten aan het einde worden voorzien van een aanhangsel met de naam “@booking.com”.

Spelfouten en grammaticale fouten

Wees voorzichtig wanneer u elektronische correspondentie tegenkomt die spelfouten en grammaticale fouten bevat, aangezien dergelijke onvolkomenheden over het algemeen niet kenmerkend zijn voor gerenommeerde entiteiten zoals Booking.com, die bekend staan om hun coherente en foutloze communicatiestijl.

Hoe u uzelf kunt beschermen tegen de Booking.com-fraude

Om uzelf te beschermen tegen de zich ontwikkelende risico’s op het gebied van cyberbeveiliging, is het van cruciaal belang om u goed bewust te blijven en preventieve strategieën te gebruiken om uzelf te verdedigen tegen frauduleuze oplichtingspraktijken. In de volgende aanbevelingen worden acties beschreven die kunnen helpen voorkomen dat u het slachtoffer wordt van de zwendel van Booking.com.

/nl/images/pexels-andrea-piacquadio-941555.jpg

Als u via ons platform op twijfelachtige communicatie stuit, is het raadzaam om de legitimiteit ervan rechtstreeks bij de accommodatie te bevestigen door gebruik te maken van een alternatieve communicatiemethode. Maak met name geen gebruik van de applicatie Booking.com en kies er in plaats daarvan voor om het telefoonnummer van het hotel te bellen dat wordt weergegeven op de geautoriseerde site, in plaats van te vertrouwen op de nummers die in de dubbelzinnige correspondentie worden vermeld.

Controleer regelmatig uw financiële gegevens op niet-goedgekeurde transacties en stel uw instelling onmiddellijk op de hoogte als u denkt dat uw betalingsgegevens zijn gecompromitteerd door een illegale actor. Om de veiligheid van uw financiën te waarborgen, is het belangrijk om waakzaam te blijven bij het controleren van deze documenten en indien nodig passende maatregelen te nemen.

Het is inderdaad cruciaal om internetadressen nauwkeurig te onderzoeken om te zien of ze overeenkomen met de legitieme website. Wees waakzaam voor spellingsverschillen of onconventionele topleveldomeinen en wees voorzichtig wanneer u dubieuze hyperlinks tegenkomt door ze grondig te onderzoeken voordat u verder gaat.

Op dit moment is het verstandig om niet te reageren op hyperlinks die mogelijk verschijnen in de applicatie Booking.com, omdat deze mogelijk afkomstig zijn van personen die legitieme hotelaccounts hebben gecompromitteerd en gebruikers proberen te misleiden om gevoelige informatie vrij te geven.

Zwendelpraktijken bij Booking.com identificeren en voorkomen

De opkomst van online boekingsplatforms zoals Booking.com heeft hotelreserveringen gemakkelijker gemaakt, maar heeft deze tegelijkertijd ook vatbaar gemaakt voor misleiding door frauduleuze personen die er specifiek op uit zijn om zowel hosts als gasten uit te buiten. Om potentiële oplichterspraktijken op Booking.com te herkennen, is het raadzaam om te letten op rode vlaggen zoals urgentie die wordt overgebracht door het gebruik van nadrukkelijke taal, typografische fouten in correspondentie en twijfelachtige bronaanduidingen.

Om te voorkomen dat u verstrikt raakt in de misleidende tactieken van Booking.