Slovguide RU

Після витоку даних Booking.com шахраї пишуть «від готелю»: NBÚ попереджає про фейкові доплати за бронювання

Автор: Ігор Стельмах Фінансовий консультант: банки, виплати, податки

Після витоку даних Booking.com шахраї пишуть «від готелю»: NBÚ попереджає про фейкові доплати за бронювання

Національне бюро безпеки Словаччини (NBÚ) через Національний центр кібербезпеки SK-CERT попередило про фішингову кампанію, яка поширюється через WhatsApp і націлена на людей, що забронювали проживання в готелях, пансіонах чи апартаментах. Шахраї пишуть нібито від імені місця проживання і просять терміново «підтвердити бронювання», інакше воно буде скасоване. Повідомлення виглядають переконливо, бо містять справжні дані жертви — ім’я, номер бронювання, дати заїзду та назву готелю, — а джерелом цих даних став квітневий витік у системі Booking.com, про який платформа офіційно повідомила клієнтів.

Як працює схема обману

Атака починається з особистого повідомлення у WhatsApp, яке імітує листування з адміністрацією готелю чи апартаментів. У тексті вказують реальні деталі бронювання, тому навіть обережна людина може не запідозрити підступ. Далі надсилають посилання на підроблений сайт, де потрібно «верифікувати картку» або доплатити невелику суму за підтвердження резервації — нібито це стандартна процедура і кошти тимчасово заблокують, але не спишуть. Насправді після введення даних картки шахраї отримують доступ до реквізитів і можуть списати кошти або використати картку для подальших операцій. NBÚ зазначає, що подібні дані про бронювання злочинці можуть отримувати не лише з витоку Booking.com, а й зі зламів внутрішніх систем самих готелів та інших платформ бронювання — тож схема стосується не лише клієнтів одного сервісу.

Що радить NBÚ

Відомство рекомендує не довіряти посиланням із подібних повідомлень, навіть якщо в них вказані точні дані вашого бронювання. Будь-який запит на оплату чи «верифікацію» картки у зв’язку з резервацією потрібно перевіряти напряму в готелі чи апартаментах — за номером телефону з офіційного сайту закладу, а не за контактом із підозрілого повідомлення. NBÚ радить:

  • ніколи не переходити за посиланнями з несподіваних повідомлень і не завантажувати файли з них;
  • для оплат в інтернеті використовувати віртуальні одноразові картки або кредитну картку, яка дає більший захист, ніж дебетова;
  • увімкнути в мобільному банкінгу сповіщення про всі операції за карткою;
  • якщо дані картки все ж були введені на підозрілому сайті — негайно заблокувати картку, зв’язатися з банком і повідомити про це готелю.

Що це означає для українців у Словаччині

Українці у Словаччині часто бронюють житло для поїздок в Україну і назад, для відпочинку всередині країни або для родичів, які приїжджають у гості, — а отже, регулярно користуються Booking.com і подібними сервісами та потрапляють у зону ризику цієї схеми. Якщо вам приходить повідомлення у WhatsApp із точними деталями бронювання і проханням оплатити «верифікацію» чи доплату — це привід насторожитися, а не довіритися, адже точність даних більше не гарантія справжності відправника після витоку. Перш ніж щось оплачувати, відкрийте офіційний сайт або застосунок Booking.com самостійно (не за посиланням із повідомлення) і перевірте статус бронювання там же, або зателефонуйте до готелю за номером з його офіційного сайту. Варто також перевірити налаштування свого акаунта на Booking.com і за можливості увімкнути двофакторну автентифікацію. Якщо ви вже перерахували гроші або ввели дані картки на підозрілому сайті, дійте одразу: заблокуйте картку через застосунок банку або по гарячій лінії, повідомте банк про шахрайство і зверніться в поліцію за номером 158, зберігши скриншоти листування та посилання на фішинговий сайт як докази. Окремо варто перевірити й пошту, прив’язану до акаунта бронювання, — якщо пароль давно не змінювався, його розумно оновити.

Джерело: ta3.com

Всі новини