Metodă sofisticată de înșelăciune pentru turiști
O nouă metodă sofisticată de fraudă informatică vizează utilizatorii platformei Booking.com, punând în pericol datele financiare ale turiștilor, inclusiv ale românilor. Hackerii reușesc să compromită conturile unor hoteluri partenere și să obțină acces la informații reale despre rezervările clienților, inclusiv nume, perioade de sejur și numere de telefon. Această campanie complexă, care începe cu atacuri de tip phishing asupra hotelurilor, a fost semnalată de presa germană, inclusiv de publicația Bild, și preluată de agenții de presă românești precum MEDIAFAX și digi24.ro.
Potrivit Digi24 și MEDIAFAX, cu aceste date sensibile, escrocii contactează turiștii direct, pretinzând că reprezintă hotelul la care aceștia au făcut rezervarea. Mesajele sunt transmise prin aplicații de mesagerie și susțin, în mod fals, că plata cazării nu ar fi fost procesată cu succes. Turiștilor li se solicită efectuarea unei noi plăți prin intermediul unui link inclus în conversație. Această abordare este deosebit de convingătoare, deoarece mesajele par autentice, folosind detalii reale și specifice fiecărei rezervări, ceea ce ridică puține suspiciuni. "Succesul fraudei se bazează pe utilizarea unor informații reale despre rezervare. Deoarece numele hotelului, perioada călătoriei și datele personale coincid cu cele ale clientului, mesajele par autentice și ridică puține suspiciuni", explică specialiștii în securitate cibernetică, citați de Bild.
Pericolul acestei metode de fraudă este amplificat de momentul ales pentru trimiterea mesajelor. Atacatorii își sincronizează acțiunile pentru a trimite solicitările cu puțin timp înainte de începerea vacanței, perioadă în care mulți turiști sunt deja stresați și preocupați de organizarea călătoriei, fiind, prin urmare, mai puțin atenți la potențialele semnale de alarmă. Linkurile frauduloase conduc către pagini de plată create pentru a imita fidel aspectul unor platforme oficiale de rezervări sau bancare. Odată introduse datele cardului bancar pe aceste pagini false, informațiile ajung direct în posesia infractorilor cibernetici. Mai mult, în unele cazuri, mesajele frauduloase sunt primite aproape simultan cu notificări reale de securitate trimise de platforma de rezervări, ceea ce sporește confuzia și face identificarea tentativei de înșelăciune și mai dificilă, conform relatărilor din presa germană, confirmate de stiripesurse.ro.
Contextul actual al sezonului de concedii 2026 face ca această metodă de fraudă să fie deosebit de periculoasă pentru români, care utilizează intens Booking.com pentru rezervări. Conform datelor Eurostat din 2023, România a înregistrat o creștere de 15% a rezervărilor online pentru cazare față de anul precedent, cifră ce subliniază dependența tot mai mare de platformele digitale. Această tendință este accentuată de preferința pentru destinații europene, unde Booking.com este omniprezent. Înșelăciunile de tip phishing nu sunt noi, dar evoluția lor, prin utilizarea datelor reale, marchează o escaladare a complexității și a eficienței. Spre exemplu, în 2024, Direcția Națională de Securitate Cibernetică (DNSC) a raportat o creștere cu 25% a incidentelor de phishing în România, comparativ cu anul 2023, multe dintre ele vizând servicii online populare.
Experții în securitate cibernetică, ale căror recomandări sunt preluate de toate sursele, sfătuiesc utilizatorii să trateze cu maximă suspiciune orice solicitare de plată primită prin aplicații de mesagerie, chiar dacă pare să provină de la hotel. Hotelurile cu reputație bună procesează de obicei plățile prin platforma lor oficială de rezervări sau direct la fața locului, nu prin linkuri trimise prin mesagerie. În cazul în care există dubii, verificarea rezervării ar trebui făcută exclusiv prin aplicația sau site-ul oficial al Booking.com, ori prin contactarea directă a hotelului, folosind un număr de telefon obținut din surse oficiale (site-ul hotelului, nu din mesajul suspect). Orice comunicare suspectă ar trebui raportată imediat serviciului de asistență al platformei Booking.com.
Un aspect crucial, evidențiat de stiripesurse.ro, este rapiditatea acțiunii în cazul în care datele cardului au fost deja introduse pe o pagină suspectă. Specialiștii recomandă blocarea imediată a cardului bancar și sesizarea autorităților, respectiv depunerea unei plângeri la poliție. Această măsură poate limita pagubele financiare și poate contribui la investigarea incidentului. Lipsa unei reglementări clare la nivel european privind responsabilitatea platformelor în cazul breșelor de securitate la partenerii lor, spre deosebire de Directiva PSD2 care acoperă tranzacțiile bancare, lasă un gol legislativ care poate fi exploatat de infractori.
De ce contează
Această nouă metodă de fraudă este extrem de relevantă pentru că depășește tehnicile comune de phishing, utilizând date reale ale turiștilor, obținute prin compromiterea conturilor hotelurilor. Aceasta face ca mesajele să fie extrem de credibile și dificil de deosebit de cele legitime, crescând semnificativ riscul ca românii să își piardă banii sau să aibă datele bancare compromise. Impactul se resimte direct asupra siguranței financiare personale și subminează încrederea în platformele de rezervări online, esențiale în turismul modern. Este un apel la vigilență sporită, mai ales în plin sezon estival.
În fața acestei amenințări crescânde, Booking.com ar trebui să-și intensifice măsurile de securitate pentru partenerii săi hotelieri și să implementeze sisteme de avertizare mai robuste pentru utilizatori. Autoritățile naționale, precum DNSC și Poliția Română, vor trebui să colaboreze strâns cu platformele internaționale pentru a identifica și combate aceste rețele de fraudă. Pe termen lung, este necesară o educație continuă a publicului privind riscurile cibernetice și bunele practici de securitate online.
Rămâne de văzut dacă platformele vor introduce mecanisme de verificare a identității mai stricte pentru comunicările cu clienții și dacă utilizatorii vor adopta un comportament mai precaut în mediul digital.