Według Japan Today , kilka hoteli otrzymało skargi od klientów, którzy twierdzili, że stracili pieniądze dokonując rezerwacji za pośrednictwem Booking.com. Z powodu tego powtarzającego się problemu, Japońska Agencja Turystyczna zażądała wszczęcia dochodzenia w tej sprawie.
Booking.com nie będzie prosił o podanie szczegółów płatności za pośrednictwem czatu lub poczty e-mail.
Nie dotyczy to tylko Japonii; raport CNN wskazuje, że użytkownik z Porto w Portugalii również doświadczył czegoś podobnego. Według użytkownika, otrzymał reklamę z pozytywnymi opiniami, atrakcyjną ceną i potwierdzeniem od Booking.com. Okazało się jednak, że to oszustwo.
Kilka dni po dokonaniu rezerwacji użytkownik otrzymał wiadomość: „Nazywam się Andreas. Zarezerwowałeś pokój w naszym obiekcie, ale Twoja karta jest nieważna. Możesz wprowadzić dane swojej karty, a problem zostanie rozwiązany”. Postępując zgodnie z sugestią, użytkownik ponownie wprowadził dane. Problem polegał na tym, że od tego momentu ofiara nie mogła skontaktować się z drugą stroną.
W zaawansowanym badaniu przeprowadzonym przez eksperta ds. cyberbezpieczeństwa, Piyokango, ujawniono alarmujące dane dotyczące ataków. Według Piyokango, od czerwca 2023 roku 118 firm hotelarskich padło ofiarą phishingu. Hakerzy wysyłali e-maile do hoteli, aby uzyskać dostęp do poufnych treści z Booking.com. E-maile zawierały złośliwy link, a po kliknięciu go przez użytkowników ich komputery ulegały infekcji.
Po uzyskaniu dostępu do systemu Booking.com hakerzy wysyłają klientom prośby o płatność. Osoby te zazwyczaj nieświadomie płacą żądaną kwotę. Następnie otrzymują powiadomienie informujące o anulowaniu pobytu z powodu braku płatności.
Japan Today przytoczył przykład z sierpnia 2023 roku. Według raportu, hotel otrzymał e-mail ze skargą na reakcję alergiczną u córki gościa. Po kliknięciu linku przez pracownika hotelu hakerzy uzyskali dostęp do poufnych danych. Pracownik hotelu zeznał, że hakerzy wykorzystali chęć hotelu, aby zrobić wszystko, co możliwe, aby spełnić prośbę gościa, do przeprowadzenia ataku.
W Europie podobne przypadki zaczęły pojawiać się w 2022 roku. Problem rozprzestrzenił się jednak na inne kontynenty. W grudniu 2023 roku Booking.com ogłosił, że firma nie prosi o podanie danych płatniczych za pośrednictwem czatu ani poczty elektronicznej.
Link źródłowy






Komentarz (0)