Alarm dla użytkowników popularnej platformy rezerwacyjnej. Wyciek danych sprawił, że przestępcy mogą tworzyć wyjątkowo wiarygodne oszustwa, podszywając się pod hotele i wykorzystując prawdziwe informacje o podróżach.
Wyciek danych i realne zagrożenie
Platforma Booking.com poinformowała o naruszeniu danych, które umożliwiło hakerom dostęp do informacji klientów. Chodzi m.in. o imiona i nazwiska, adresy e-mail, numery telefonów oraz szczegóły rezerwacji – zarówno obecnych, jak i wcześniejszych.
Firma podkreśla, że dane finansowe nie zostały ujawnione. Jednak już same informacje o podróżach są wystarczające, by przeprowadzać bardzo skuteczne oszustwa.
Nowy typ oszustwa: „przejęte rezerwacje”
Eksperci ostrzegają przed tzw. „reservation hijacks”, czyli przejmowaniem rezerwacji. W praktyce oszuści kontaktują się z klientami, podszywając się pod hotel lub obiekt noclegowy.
W wiadomościach informują o rzekomym problemie z rezerwacją i proszą o dokonanie płatności lub podanie danych karty. Dzięki wyciekowi posługują się prawdziwymi informacjami – datami pobytu, nazwą hotelu czy szczegółami rezerwacji – co sprawia, że wiadomości wyglądają bardzo wiarygodnie.
Firma ostrzega klientów
Booking.com poinformował o wykryciu podejrzanej aktywności i podjęciu działań mających ograniczyć skutki incydentu. Zaktualizowano m.in. kody PIN do rezerwacji oraz rozpoczęto wysyłkę ostrzeżeń do potencjalnie dotkniętych użytkowników.
Nie podano jednak, ilu klientów mogło zostać objętych wyciekiem ani których regionów dotyczy problem.
Dlaczego to oszustwo jest groźniejsze
Dotychczas przestępcy często działali na ślepo, wysyłając ogólne wiadomości phishingowe. Teraz mają dostęp do realnych danych.
To oznacza, że wiadomości mogą zawierać prawdziwe informacje o podróży, wyglądać bardzo autentycznie i znacząco zwiększać ryzyko skutecznego oszustwa.
Jak się chronić
Platforma podkreśla, że nigdy nie prosi klientów o przesyłanie danych karty kredytowej przez e-mail, telefon, WhatsApp czy SMS.
Każda taka prośba powinna wzbudzić natychmiastową czujność. Warto sprawdzać nadawcę wiadomości, nie klikać podejrzanych linków i nie dokonywać płatności poza systemem rezerwacyjnym.
FAQ
Jakie dane wyciekły z Booking.com?
Imiona, nazwiska, adresy e-mail, numery telefonów oraz szczegóły rezerwacji.
Na czym polega oszustwo „przejętej rezerwacji”?
Oszuści podszywają się pod hotel i proszą o płatność, wykorzystując prawdziwe dane rezerwacji.
Czy Booking.com może prosić o dane karty przez e-mail lub SMS?
Nie. Każda taka prośba to próba oszustwa.



