Według Japan Today , kilka hoteli otrzymało skargi od klientów, którzy twierdzili, że stracili pieniądze dokonując rezerwacji za pośrednictwem Booking.com. Ponieważ sytuacja ta powtarzała się wielokrotnie, Japońska Agencja Turystyczna zażądała wszczęcia dochodzenia w tej sprawie.
Booking.com nie będzie prosić o podanie szczegółów płatności za pośrednictwem czatu lub poczty e-mail
Nie tylko Japonia – CNN donosi, że użytkownik z Porto (Portugalia) również spotkał się z tym samym problemem. Według udostępnionych informacji, osoba ta otrzymała reklamę z pozytywnymi komentarzami, atrakcyjnymi cenami i została potwierdzona przez Booking.com. Jednak wszystkie te reklamy były oszustwami.
Kilka dni po dokonaniu rezerwacji użytkownik otrzymał wiadomość: „Nazywam się Andreas. Zarezerwowałeś pokój w naszym obiekcie, ale Twoja karta jest nieważna. Możesz wprowadzić dane swojej karty, a problem zostanie rozwiązany”. Po wyświetleniu monitu użytkownik ponownie wprowadził dane. Problem polegał na tym, że po tym zdarzeniu ofiara nie mogła skontaktować się z drugą stroną.
W zaawansowanym badaniu przeprowadzonym przez eksperta ds. cyberbezpieczeństwa, Piyokango, odkryto alarmujące dane dotyczące ataków. Według Piyokango, od czerwca 2023 roku ofiarą oszustwa padło 118 firm hotelarskich. Hakerzy wysyłali e-maile do hoteli, próbując uzyskać dostęp do poufnych treści serwisu Booking.com. E-mail zawierał złośliwy link, a po kliknięciu go przez użytkownika komputer ulegał infekcji.
Po uzyskaniu dostępu do systemu Booking.com hakerzy wysyłają żądania płatności do niczego niepodejrzewających klientów, którzy często są gotowi zapłacić żądaną kwotę. Otrzymują oni wówczas powiadomienie o anulowaniu pobytu z powodu braku płatności.
Japan Today przytoczył przykład z sierpnia 2023 roku. Według źródła, hotel otrzymał e-mail ze skargą na reakcję alergiczną na córkę gościa. Po kliknięciu linku przez pracownika hotelu haker uzyskał dostęp do poufnych danych. Pracownik hotelu powiedział, że hakerzy wykorzystali chęć hotelu, aby jak najlepiej spełnić prośby gości i przeprowadzić atak.
Podobne przypadki zaczęły pojawiać się w Europie w 2022 roku. Problem rozprzestrzenił się jednak na inne kontynenty. W grudniu 2023 roku Booking.com ogłosił, że nie będzie już prosił o podanie danych płatniczych za pośrednictwem czatu ani poczty elektronicznej.
Link źródłowy






Komentarz (0)