Contents

O que é o esquema Booking.com e como evitá-lo?

Key Takeaways

Tenha cuidado com possíveis tentativas de phishing que possam envolver o uso não autorizado da identidade da Booking.com com o objetivo de obter informações confidenciais ou ganhos financeiros. É importante verificar a legitimidade de qualquer comunicação supostamente da Booking.com ou dos seus representantes antes de fornecer quaisquer dados pessoais ou efetuar pagamentos.

Esteja atento quando se deparar com solicitações de pagamento não convencionais ou frases urgentes em correspondências de e-mail, pois a Booking.com não defende que os clientes concluam transacções fora do seu próprio sistema.

Ao avaliar a autenticidade de uma mensagem do endereço de e-mail do remetente, é essencial ter cuidado com quaisquer potenciais discrepâncias ou erros ortográficos que possam indicar uma fonte ilegítima. Esta abordagem prudente alinha-se com o padrão estabelecido por organizações conceituadas como a Booking.com, que são conhecidas por manterem uma qualidade de comunicação impecável na sua correspondência.

A Booking.com ganhou proeminência como um estimado serviço de reservas de viagens online que oferece uma vasta gama de alojamentos, incluindo hotéis, estâncias, pensões e casas de férias, satisfazendo diversas preferências e orçamentos.

Nos últimos tempos, tem havido um aumento notável de actividades ilícitas e esquemas fraudulentos na nossa plataforma, que inclui um esquema particularmente flagrante conhecido como “o esquema Booking.com”. Esta fraude causou danos monetários substanciais tanto para os anfitriões como para os hóspedes.

O que é o golpe da Booking.com e como ele funciona?

A burla da Booking.com envolve indivíduos que se fazem passar por legítimos proprietários de propriedades ou representantes da Booking.com para enganar utilizadores incautos. Este engano ocorre através de vários métodos, incluindo, mas não se limitando a, esquemas de phishing e casos de fraude financeira.

/pt/images/Booking-com-Landing-Page-Screenshot.jpg

Para executar este tipo específico de cibercrime conhecido como phishing, os criminosos disfarçam-se de proprietário de uma propriedade ou de funcionário da Booking.com com a intenção de obter informações sensíveis, tais como detalhes pessoais ou transacções financeiras de vítimas desprevenidas através de vários meios, incluindo correspondência por e-mail, mensagens de texto e chamadas telefónicas. O estratagema envolve frequentemente a utilização de links enganadores que conduzem a sites prejudiciais, numa tentativa de enganar os utilizadores para que divulguem as suas informações privadas ou transfiram fundos sem o seu conhecimento.

No final de 2023, a empresa de investigação de segurança Akamai descobriu um infostealer que visava hotéis através do Booking.com.O atacante faz uma reserva real num hotel, escolhendo a opção “pagar no hotel” e, uma vez aceite, envia spam para o hotel com ligações para fotografias. Escondido nas fotografias está o malware infostealer, que, uma vez descarregado, permite ao atacante direcionar as mensagens legítimas do hotel para os clientes.

Os cibercriminosos utilizam posteriormente as informações obtidas sobre os hóspedes para transmitir pedidos financeiros personalizados às vítimas através do sistema de mensagens da plataforma. Um número significativo destes indivíduos acedeu involuntariamente a estes pedidos, uma vez que as comunicações pareciam legítimas por serem transmitidas através de perfis de contas de alojamento comprometidos e incluíam dados sensíveis de cartões de crédito que tinham sido obtidos ilegalmente pelos atacantes.

Os esquemas de fraude de pagamento da Booking.com exploram frequentemente clientes crédulos, persuadindo-os a executar transacções fora dos canais autorizados. Os burlões contactam habitualmente os indivíduos através do serviço de mensagens ou do correio eletrónico da plataforma, insistindo para que finalizem os pagamentos utilizando um meio suplementar ou um portal online. Muitas vezes, estes criminosos afirmam que isto é necessário devido a discrepâncias entre a sua instituição financeira e outro site associado à sua conta.

Em certos casos, ao aceder ao site malicioso, este preenche automaticamente as informações pessoais do utilizador, tais como o seu nome completo, detalhes do hotel e duração da estadia, aumentando assim a aparência de legitimidade do esquema fraudulento.

Após a inspeção da página web de phishing, os indivíduos podem ser solicitados a fornecer mais uma vez as suas informações financeiras, tais como cartão de crédito ou dados bancários. Posteriormente, estes dados podem ser obtidos ilegalmente por criminosos que os podem utilizar para cometer actos de apropriação indevida de cartões de crédito.

Como detetar uma potencial fraude da Booking.com

Para evitar ser enganado por uma potencial fraude da Booking.com, é essencial reconhecer e prestar atenção a quaisquer indicadores de atividade suspeita.

/pt/images/rup-woman-scammed.jpg

Pedidos de pagamento invulgares

Informamos que, se lhe for pedido que efectue um pagamento através de um meio que não tenha sido sancionado pela Booking.com, é muito provável que esse pedido constitua um esquema fraudulento. É importante notar que Booking.com não solicita aos seus clientes que efectuem pagamentos para além dos limites da sua própria plataforma.

Linguagem Urgente

Os e-mails de phishing evocam muitas vezes uma sensação de urgência, de modo a solicitar uma ação imediata por parte do destinatário.Estas comunicações podem solicitar informações sensíveis, tais como detalhes de cartões de crédito, sob o pretexto de um “teste de verificação”, ou exigir pagamentos, ameaçando cancelar uma reserva se a transação exigida não for concluída no prazo de 24 horas.

Fake Sender’s Address

É aconselhável verificar o endereço de correio eletrónico do remetente antes de abrir qualquer correspondência. As organizações de renome utilizam frequentemente os seus domínios subsidiários para o envio de mensagens electrónicas. No que diz respeito à Booking.com, as mensagens provenientes da Booking.com devem ter um apêndice denominado “@booking.com” na sua conclusão.

Erros ortográficos e gramaticais

Tenha cuidado ao encontrar correspondências electrónicas que contenham discrepâncias ortográficas e gramaticais, uma vez que tais imperfeições não são geralmente características de entidades respeitáveis como a Booking.com, que são conhecidas pelo seu estilo de comunicação coerente e impecável.

Como se proteger da fraude da Booking.com

Para se proteger contra a evolução dos riscos de cibersegurança, é crucial manter um nível elevado de consciencialização e adotar estratégias preventivas para se defender de esquemas fraudulentos. As recomendações que se seguem descrevem acções que podem ajudar a evitar ser vítima da burla da Booking.com.

/pt/images/pexels-andrea-piacquadio-941555.jpg

Se encontrar comunicações questionáveis através da nossa plataforma, é aconselhável confirmar a sua legitimidade diretamente com a propriedade, utilizando um método alternativo de comunicação. Especificamente, evite utilizar a aplicação Booking.com e opte por ligar para o número de telefone do hotel, tal como apresentado no seu site autorizado, em vez de confiar em quaisquer números fornecidos na correspondência ambígua.

Examine regularmente os seus registos financeiros para detetar quaisquer transacções não aprovadas e notifique imediatamente a sua instituição se acreditar que as suas informações de pagamento foram comprometidas por um agente ilícito. Para garantir a segurança das suas finanças, é importante manter-se vigilante no controlo destes documentos e tomar as medidas adequadas quando necessário.

De facto, é crucial examinar meticulosamente os endereços da Internet para confirmar a sua correspondência com o sítio Web legítimo. Esteja atento a quaisquer discrepâncias ortográficas ou domínios de nível superior não convencionais e tenha cuidado ao encontrar hiperligações duvidosas, investigando-as minuciosamente antes de prosseguir.

Neste momento, seria prudente não interagir com quaisquer hiperligações que possam aparecer na aplicação Booking.com, uma vez que estas podem ter origem em indivíduos que comprometeram contas de hotéis legítimas e estão a tentar enganar os utilizadores para que divulguem informações sensíveis.

Identificar e Prevenir Fraudes da Booking.com

O aparecimento de plataformas de reservas online, como a Booking.com, facilitou as reservas de hotéis, mas ao mesmo tempo tornou-as susceptíveis de serem enganadas por indivíduos fraudulentos que têm como objetivo específico explorar tanto os anfitriões como os hóspedes. Para identificar potenciais fraudes no Booking.com, é aconselhável analisar sinais de alerta, como a urgência transmitida através da utilização de linguagem enfática, erros tipográficos na correspondência e identificadores de fonte questionáveis.

Para evitar ser apanhado por tácticas enganosas utilizadas pela Booking.