Volgens Japan Today hebben verschillende hotels klachten ontvangen van klanten die aangaven geld te zijn kwijtgeraakt bij een boeking via Booking.com. Omdat deze situatie zich vaker heeft voorgedaan, heeft het Japanse Bureau voor Toerisme een onderzoek naar het incident aangevraagd.
Booking.com vraagt geen betalingsgegevens via chat of e-mail
Niet alleen in Japan, zo meldde CNN in een bericht dat een gebruiker in Porto (Portugal) hetzelfde meemaakte. Volgens de gedeelde informatie ontving deze persoon een advertentie met positieve reacties en aantrekkelijke prijzen, en werd hij bevestigd door Booking.com. Het bleek echter allemaal oplichting te zijn.
Een paar dagen na het maken van de reservering ontving de gebruiker een bericht: "Mijn naam is Andreas. U hebt een kamer bij ons geboekt, maar uw kaart is ongeldig. U kunt uw kaartgegevens invoeren en het probleem zal worden opgelost." Na deze prompt voerde de gebruiker de gegevens opnieuw in. Het probleem is dat het slachtoffer daarna geen contact meer kon opnemen met de andere partij.
In een geavanceerd onderzoek, uitgevoerd door cybersecurity-expert Piyokango, werden alarmerende gegevens over aanvallen ontdekt. Volgens Piyokango zijn sinds juni 2023 118 accommodatiebedrijven slachtoffer geworden van de oplichting. Hackers stuurden e-mails naar hotels met als doel toegang te krijgen tot vertrouwelijke content van Booking.com. De e-mail bevatte een schadelijke link en toen de gebruiker erop klikte, raakte de computer geïnfecteerd.
Nadat ze toegang hebben gekregen tot het systeem van Booking.com, sturen de hackers betalingsverzoeken naar nietsvermoedende klanten, die vaak bereid zijn het bedrag te betalen. Vervolgens ontvangen ze een melding dat hun verblijf is geannuleerd wegens wanbetaling.
Japan Today noemde een voorbeeld dat zich in augustus 2023 voordeed. Volgens de bron ontving een hotel een e-mail waarin werd geklaagd over een allergische reactie van de dochter van een gast. Nadat een hotelmedewerker op de link had geklikt, kreeg de hacker toegang tot gevoelige gegevens. Een hotelmedewerker zei dat de hackers misbruik maakten van de wens van het hotel om zo goed mogelijk aan de verzoeken van de gast te voldoen en de aanval uit te voeren.
Soortgelijke gevallen deden zich in 2022 voor in Europa. Het probleem heeft zich echter verspreid naar andere continenten. In december 2023 kondigde Booking.com aan dat het niet langer betalingsgegevens zou opvragen via chat of e-mail.
Bronlink






Reactie (0)