Czym jest oszustwo Booking.com i jak go uniknąć?
Kluczowe wnioski
Należy zachować ostrożność w przypadku potencjalnych prób phishingu, które mogą obejmować nieautoryzowane wykorzystanie tożsamości Booking.com w celu uzyskania poufnych informacji lub korzyści finansowych. Ważne jest, aby przed podaniem jakichkolwiek danych osobowych lub dokonaniem płatności zweryfikować legalność jakiejkolwiek komunikacji rzekomo pochodzącej od Booking.com lub jego przedstawicieli.
Zachowaj czujność, gdy napotkasz niekonwencjonalne prośby o płatność lub naciskające sformułowania w korespondencji e-mail, ponieważ Booking.com nie zachęca klientów do finalizowania transakcji poza własnym systemem.
Oceniając autentyczność wiadomości z adresu e-mail nadawcy, należy zachować ostrożność wobec wszelkich potencjalnych rozbieżności lub błędów ortograficznych, które mogą wskazywać na nielegalne źródło. Takie ostrożne podejście jest zgodne ze standardem wyznaczonym przez cenione organizacje, takie jak Booking.com, które są znane z utrzymywania nienagannej jakości komunikacji w swojej korespondencji.
Booking.com zyskał rozgłos jako ceniona internetowa usługa rezerwacji podróży, która oferuje szeroki zakres zakwaterowania, w tym hotele, ośrodki wypoczynkowe, pensjonaty i domy wakacyjne, zaspokajając różnorodne preferencje i budżety.
W ostatnim czasie odnotowano znaczny wzrost nielegalnych działań i nieuczciwych programów na naszej platformie, co obejmuje szczególnie rażące oszustwo znane jako “oszustwo Booking.com”. Oszustwo to spowodowało znaczne szkody pieniężne zarówno dla gospodarzy, jak i gości.
Co to jest oszustwo Booking.com i jak działa?
Oszustwo Booking.com obejmuje osoby podszywające się pod legalnych właścicieli nieruchomości lub przedstawicieli Booking.com w celu oszukania nieświadomych użytkowników. Oszustwo to odbywa się za pomocą różnych metod, w tym między innymi phishingu i oszustw finansowych.
W celu przeprowadzenia tego szczególnego rodzaju cyberprzestępczości znanej jako phishing, przestępcy podszywają się pod właściciela obiektu lub pracownika Booking.com z zamiarem uzyskania poufnych informacji, takich jak dane osobowe lub transakcje finansowe od niczego niepodejrzewających ofiar za pomocą różnych środków, w tym korespondencji e-mail, wiadomości tekstowych i połączeń telefonicznych. Sztuczka ta często polega na wykorzystaniu zwodniczych linków prowadzących do szkodliwych stron internetowych w celu nakłonienia użytkowników do ujawnienia swoich prywatnych informacji lub przelania środków bez ich wiedzy.
Pod koniec 2023 r. firma Akamai zajmująca się badaniami bezpieczeństwa odkryła infostealera atakującego hotele za pośrednictwem Booking.com.Atakujący dokonuje prawdziwej rezerwacji w hotelu, wybierając opcję “zapłać w hotelu”, a następnie po zaakceptowaniu spamuje hotel linkami do zdjęć. W zdjęciach ukryte jest złośliwe oprogramowanie infostealer, które po pobraniu pozwala atakującemu na kierowanie legalnych wiadomości do klientów hotelu.
Cyberprzestępcy wykorzystują następnie uzyskane informacje o gościach do przesyłania spersonalizowanych żądań finansowych do ofiar za pośrednictwem systemu wiadomości platformy. Znaczna liczba tych osób nieświadomie spełniła te żądania, ponieważ komunikacja wydawała się zgodna z prawem, ponieważ była przekazywana za pośrednictwem zainfekowanych profili kont noclegowych i zawierała poufne dane karty kredytowej, które zostały nielegalnie uzyskane przez atakujących.
Schematy oszustw płatniczych Booking.com często wykorzystują łatwowiernych klientów, nakłaniając ich do dokonywania transakcji poza autoryzowanymi kanałami. Oszuści rutynowo docierają do osób za pośrednictwem usługi przesyłania wiadomości na platformie lub poczty elektronicznej, nalegając na sfinalizowanie płatności za pomocą dodatkowych środków lub portalu internetowego. Często przestępcy ci twierdzą, że jest to konieczne z powodu rozbieżności między ich instytucją finansową a inną witryną powiązaną z ich kontem.
W niektórych przypadkach, po wejściu na złośliwą stronę internetową, automatycznie wypełnia ona dane osobowe użytkownika, takie jak imię i nazwisko, dane hotelu i długość pobytu, zwiększając w ten sposób pozory legalności oszukańczego programu.
Po przejrzeniu strony phishingowej osoby mogą zostać poproszone o ponowne podanie swoich danych finansowych, takich jak dane karty kredytowej lub dane bankowe. Następnie dane te mogą zostać bezprawnie uzyskane przez sprawców, którzy mogą wykorzystać je do popełnienia aktów sprzeniewierzenia kart kredytowych.
Jak rozpoznać potencjalne oszustwo Booking.com
Aby nie dać się oszukać przez potencjalne oszustwo Booking.com, ważne jest, aby rozpoznać i wziąć pod uwagę wszelkie wskaźniki podejrzanej aktywności.
Nietypowe żądania płatności
Informujemy, że jeśli użytkownik zostanie poproszony o dokonanie płatności w sposób, który nie został zatwierdzony przez Booking.com, istnieje duże prawdopodobieństwo, że takie żądanie stanowi oszustwo. Należy pamiętać, że Booking.com nie zachęca swoich klientów do dokonywania płatności poza własną platformą.
Pilny język
Wiadomości phishingowe często wywołują wrażenie pilności, aby skłonić odbiorcę do natychmiastowego działania.Wiadomości te mogą żądać poufnych informacji, takich jak dane karty kredytowej, pod pozorem “testu weryfikacyjnego” lub żądać płatności, grożąc anulowaniem rezerwacji, jeśli wymagana transakcja nie zostanie zakończona w ciągu 24 godzin.
Fałszywy adres nadawcy
Zaleca się zweryfikowanie adresu e-mail nadawcy przed otwarciem jakiejkolwiek korespondencji. Renomowane organizacje często wykorzystują swoje domeny zależne do przesyłania wiadomości elektronicznych. W odniesieniu do Booking.com, wiadomości pochodzące od nich powinny zawierać dodatek o nazwie “@booking.com” na ich końcu.
Błędy ortograficzne i gramatyczne
Należy zachować ostrożność w przypadku napotkania korespondencji elektronicznej zawierającej rozbieżności ortograficzne i gramatyczne, ponieważ takie niedoskonałości zazwyczaj nie są charakterystyczne dla renomowanych podmiotów, takich jak Booking.com, które są znane ze spójnego i bezbłędnego stylu komunikacji.
Jak chronić się przed oszustwem Booking.com
Aby zabezpieczyć się przed ewoluującymi zagrożeniami cyberbezpieczeństwa, kluczowe jest utrzymanie podwyższonego poziomu świadomości i przyjęcie strategii zapobiegawczych w celu obrony przed nieuczciwymi programami. Poniższe zalecenia przedstawiają działania, które mogą pomóc zapobiec padnięciu ofiarą oszustwa Booking.com.
Jeśli napotkasz wątpliwą komunikację za pośrednictwem naszej platformy, zaleca się potwierdzenie jej legalności bezpośrednio w obiekcie, korzystając z alternatywnej metody komunikacji. W szczególności należy powstrzymać się od korzystania z aplikacji Booking.com i zamiast tego wybrać numer telefonu hotelu wyświetlany na jego autoryzowanej stronie, zamiast polegać na numerach podanych w niejednoznacznej korespondencji.
Regularnie sprawdzaj swoją dokumentację finansową pod kątem wszelkich niezatwierdzonych transakcji i niezwłocznie powiadamiaj swoją instytucję, jeśli uważasz, że Twoje informacje dotyczące płatności zostały naruszone przez nielegalny podmiot. Aby zapewnić bezpieczeństwo swoich finansów, ważne jest, aby zachować czujność w monitorowaniu tych dokumentów i podejmowaniu odpowiednich działań w razie potrzeby.
Rzeczywiście, ważne jest, aby dokładnie sprawdzić adresy internetowe, aby potwierdzić ich zgodność z legalną witryną. Bądź czujny na wszelkie rozbieżności w pisowni lub niekonwencjonalne domeny najwyższego poziomu i zachowaj ostrożność, gdy napotkasz podejrzane hiperłącza, dokładnie je sprawdzając przed kontynuowaniem.
W tym momencie rozsądnie byłoby nie wchodzić w interakcje z żadnymi hiperłączami, które mogą pojawić się w aplikacji Booking.com, ponieważ mogą one potencjalnie pochodzić od osób, które naruszyły legalne konta hotelowe i próbują oszukać użytkowników w celu ujawnienia poufnych informacji.
Identyfikacja i zapobieganie oszustwom Booking.com
Pojawienie się internetowych platform rezerwacyjnych, takich jak Booking.com, ułatwiło rezerwacje hotelowe, ale jednocześnie sprawiło, że stały się one podatne na oszustwa ze strony nieuczciwych osób, których celem jest wykorzystanie zarówno gospodarzy, jak i gości. Aby zidentyfikować potencjalne oszustwa na Booking.com, zaleca się przeanalizowanie czerwonych flag, takich jak pilność przekazywana za pomocą emfatycznego języka, błędy typograficzne w korespondencji i wątpliwe identyfikatory źródeł.
Aby nie dać się nabrać na oszukańcze taktyki stosowane przez Booking.