Volgens Japan Today hebben verschillende hotels klachten ontvangen van klanten die zeggen geld te zijn kwijtgeraakt bij een boeking via Booking.com. Omdat deze situatie zich vaker heeft voorgedaan, heeft het Japanse Bureau voor Toerisme een onderzoek naar het incident aangevraagd.
Booking.com vraagt geen betalingsgegevens via chat of e-mail
Niet alleen in Japan, zo meldde CNN dat een gebruiker in Porto (Portugal) hetzelfde meemaakte. Volgens de gedeelde informatie ontving deze persoon een advertentie met positieve reacties en aantrekkelijke prijzen, en werd hij bevestigd door Booking.com. Het bleek echter allemaal oplichting te zijn.
Een paar dagen na het maken van de reservering ontving de gebruiker een bericht: "Mijn naam is Andreas. U hebt een kamer bij ons geboekt, maar uw kaart is ongeldig. U kunt uw kaartgegevens invoeren en het probleem zal worden opgelost." Na deze prompt voerde de gebruiker de gegevens opnieuw in. Het probleem is dat het slachtoffer na dit incident geen contact meer kan opnemen met de andere partij.
In een geavanceerd onderzoek, uitgevoerd door cybersecurity-expert Piyokango, werden alarmerende gegevens over de aanvallen ontdekt. Volgens Piyokango zijn sinds juni 2023 118 accommodatiebedrijven slachtoffer geworden van phishing. Hackers stuurden e-mails naar hotels met als doel toegang te krijgen tot vertrouwelijke content van Booking.com. De e-mail bevatte een schadelijke link en toen de gebruiker erop klikte, raakte de computer geïnfecteerd.
Nadat ze toegang hebben gekregen tot het systeem van Booking.com, sturen de hackers betalingsverzoeken naar klanten, die vaak nietsvermoedend en bereid zijn het betreffende bedrag te betalen. Vervolgens ontvangen ze een melding dat hun verblijf is geannuleerd omdat ze niet vooraf hebben betaald.
Japan Today noemde een voorbeeld dat zich in augustus 2023 voordeed. Volgens de bron ontving een hotel een e-mail waarin werd geklaagd over een allergische reactie bij de dochter van een gast die er verbleef. Nadat een hotelmedewerker op de link had geklikt, kreeg de hacker toegang tot gevoelige gegevens. Een hotelmedewerker zei dat de hacker misbruik maakte van de wens van het hotel om zo goed mogelijk te voldoen aan het verzoek van de gast om de aanval uit te voeren.
Soortgelijke gevallen deden zich in 2022 voor in Europa. Het probleem heeft zich echter verspreid naar andere continenten. In december 2023 kondigde Booking.com aan dat het niet langer betalingsgegevens zou opvragen via chat of e-mail.
Bronlink
Reactie (0)