Slovguide 🇺🇦 UA

После утечки данных Booking.com мошенники пишут «от отеля»: NBÚ предупреждает о фейковых доплатах за бронь

Автор: Игорь Стельмах Финансовый консультант: банки, выплаты, налоги

После утечки данных Booking.com мошенники пишут «от отеля»: NBÚ предупреждает о фейковых доплатах за бронь

Национальное бюро безопасности Словакии (NBÚ) через Национальный центр кибербезопасности SK-CERT предупредило о фишинговой кампании, которая распространяется через WhatsApp и нацелена на людей, забронировавших проживание в отелях, пансионах или апартаментах. Мошенники пишут от имени места проживания и просят срочно «подтвердить бронь», иначе она якобы будет отменена. Сообщения выглядят убедительно, потому что содержат настоящие данные жертвы — имя, номер брони, даты заезда и название отеля, — а источником этих данных стала апрельская утечка в системе Booking.com, о которой платформа официально уведомила клиентов.

Как работает схема обмана

Атака начинается с личного сообщения в WhatsApp, которое имитирует переписку с администрацией отеля или апартаментов. В тексте указывают реальные детали бронирования, поэтому даже осторожный человек может не заподозрить подвох. Далее приходит ссылка на поддельный сайт, где нужно «верифицировать карту» или доплатить небольшую сумму за подтверждение резервации — якобы это стандартная процедура и деньги временно заблокируют, но не спишут. На самом деле после ввода данных карты мошенники получают доступ к реквизитам и могут списать средства или использовать карту для дальнейших операций. NBÚ отмечает, что похожие данные о бронированиях преступники могут получать не только из утечки Booking.com, но и из взломов внутренних систем самих отелей и других платформ бронирования — поэтому схема касается не только клиентов одного сервиса.

Что советует NBÚ

Ведомство рекомендует не доверять ссылкам из подобных сообщений, даже если в них указаны точные данные вашей брони. Любой запрос на оплату или «верификацию» карты в связи с резервацией нужно проверять напрямую у отеля или апартаментов — по номеру телефона с официального сайта заведения, а не по контакту из подозрительного сообщения. NBÚ советует:

  • никогда не переходить по ссылкам из неожиданных сообщений и не скачивать файлы из них;
  • для оплат в интернете использовать виртуальные одноразовые карты или кредитную карту, которая даёт больше защиты, чем дебетовая;
  • включить в мобильном банкинге уведомления обо всех операциях по карте;
  • если данные карты всё же были введены на подозрительном сайте — немедленно заблокировать карту, связаться с банком и сообщить о случившемся в отель.

Что это значит для украинцев в Словакии

Украинцы в Словакии часто бронируют жильё для поездок в Украину и обратно, для отдыха внутри страны или для родственников, которые приезжают в гости, — а значит, регулярно пользуются Booking.com и похожими сервисами и попадают в зону риска этой схемы. Если вам приходит сообщение в WhatsApp с точными деталями брони и просьбой оплатить «верификацию» или доплату — это повод насторожиться, а не довериться, ведь точность данных больше не гарантия подлинности отправителя после утечки. Прежде чем что-либо оплачивать, откройте официальный сайт или приложение Booking.com самостоятельно (не по ссылке из сообщения) и проверьте статус брони там же, либо позвоните в отель по номеру с его официального сайта. Стоит также проверить настройки своего аккаунта на Booking.com и при возможности включить двухфакторную аутентификацию. Если вы уже перевели деньги или ввели данные карты на подозрительном сайте, действуйте сразу: заблокируйте карту через приложение банка или по горячей линии, сообщите в банк о мошенничестве и обратитесь в полицию по номеру 158, сохранив скриншоты переписки и ссылку на фишинговый сайт как доказательства. Отдельно стоит проверить и почту, привязанную к аккаунту бронирования, — если пароль давно не менялся, его разумно обновить.

Источник: ta3.com

Все новости