Сообщение с точным названием отеля и датой заезда может быть не подтверждением бронирования, а частью мошеннической схемы. Злоумышленники используют эти детали, чтобы выманить данные банковской карты через мессенджеры или чат сервиса. Об этом пишет Ausnews. Другие примеры фишинговых атак собраны в материале о поддельных платежных ссылках.
Как работает мошенничество с бронированием отеля
Туристам могут написать в WhatsApp или напрямую в чате Booking.com. В сообщении указывают название жилья, даты поездки и другие детали бронирования, а затем просят срочно подтвердить платежные данные якобы для сохранения номера.
Ссылка ведет на поддельную страницу, похожую на сайт сервиса. Если ввести там реквизиты карты, они попадают к мошенникам. Сам факт, что сообщение пришло в настоящем чате платформы, не гарантирует его безопасности: аккаунт помещения или партнера мог быть скомпрометирован.
Об одном из таких случаев рассказало немецкое издание Bild. Сотрудник получил сообщение с названием жилья на Фарерских островах именно в том написании, которое использовалось на Booking.com. Владелец помещения подтвердил, что не отправлял его. Как именно злоумышленники получили информацию, в настоящее время неизвестно.
Как защитить данные карты во время путешествия
Среди возможных источников утечки называют доступ к данным бронирования или системе, которой пользуется владелец помещения. Это пока версии, а не подтвержденное объяснение инцидента. Ранее Booking.com уже предупреждал часть пользователей о подозрительной активности, из-за которой посторонние могли получить доступ к отдельным данным бронирования.
Если сообщение требует срочно ввести карточные данные, не переходите по ссылке. Свяжитесь с отелем по номеру с его официального сайта или проверьте бронирование через приложение или сайт сервиса, открытый самостоятельно. Схожий принцип осторожности нужен и тогда, когда приходят фейковые сообщения со ссылками.
Если вы уже ввели реквизиты карты, немедленно обратитесь в банк, попросите заблокировать карту и проверьте последние операции. Не сообщайте собеседникам коды подтверждения из SMS или банковского приложения. Больше о подобных способах кражи финансовых данных читайте в материале о защите банковских счетов.