Według Japan Today , kilka hoteli otrzymało skargi od klientów, którzy twierdzą, że stracili pieniądze dokonując rezerwacji za pośrednictwem Booking.com. Ponieważ sytuacja ta powtarzała się wielokrotnie, Japońska Agencja Turystyczna zażądała wszczęcia dochodzenia w tej sprawie.
Booking.com nie będzie prosić o podanie szczegółów płatności za pośrednictwem czatu lub poczty e-mail
Nie tylko Japonia – CNN donosi, że użytkownik z Porto (Portugalia) również spotkał się z tym samym problemem. Według udostępnionych informacji, osoba ta otrzymała reklamę z pozytywnymi komentarzami, atrakcyjnymi cenami i została potwierdzona przez Booking.com. Jednak wszystkie te reklamy były oszustwami.
Kilka dni po dokonaniu rezerwacji użytkownik otrzymał wiadomość: „Nazywam się Andreas. Zarezerwowałeś pokój w naszym obiekcie, ale Twoja karta jest nieważna. Możesz podać dane swojej karty, a problem zostanie rozwiązany”. Po wyświetleniu monitu użytkownik ponownie wprowadził dane. Problem polega na tym, że po tym zdarzeniu ofiara nie może skontaktować się z drugą stroną.
W zaawansowanym badaniu przeprowadzonym przez eksperta ds. cyberbezpieczeństwa, Piyokango, odkryto alarmujące dane dotyczące ataków. Według Piyokango, od czerwca 2023 roku 118 firm hotelarskich padło ofiarą phishingu. Hakerzy wysyłali e-maile do hoteli, aby uzyskać dostęp do poufnych treści na Booking.com. E-mail zawierał złośliwy link, a po kliknięciu go przez użytkownika komputer ulegał infekcji.
Po uzyskaniu dostępu do systemu Booking.com hakerzy wysyłają klientom prośby o płatność, często nieświadomi zagrożenia i gotowi zapłacić żądaną kwotę. Otrzymują oni wówczas powiadomienie o anulowaniu pobytu z powodu braku płatności z góry.
Japan Today przytoczył przykład z sierpnia 2023 roku. Według źródła, hotel otrzymał e-mail ze skargą na reakcję alergiczną na kontakt z córką gościa. Po kliknięciu linku przez pracownika hotelu haker uzyskał dostęp do poufnych danych. Pracownik hotelu zeznał, że haker wykorzystał chęć hotelu, aby jak najlepiej spełnić prośbę gościa i przeprowadzić atak.
Podobne przypadki zaczęły pojawiać się w Europie w 2022 roku. Problem rozprzestrzenił się jednak na inne kontynenty. W grudniu 2023 roku Booking.com ogłosił, że nie będzie już prosił o podanie danych płatniczych za pośrednictwem czatu ani poczty elektronicznej.
Link źródłowy
Komentarz (0)