Dostali ste niekedy správu o vašej dovolenke, ktorá pôsobila… čudne?
Včera dostal môj kamarát správu, ktorá tvrdila, že je od Booking.com - obsahovala dokonca aj číslo rezervácie a prišla z legitímne vyzerajúcej e-mailovej adresy. No niečo jednoducho nesedelo.
🧳 Slovenský hotel, anglická správa? To je prvá stopa. Slovenskí ubytovatelia zvyčajne miestnym zákazníkom nepíšu po anglicky.
🔗 Odkaz smeroval na hostelbility.com - nie na booking.com, obrovský varovný signál.
💳 Znovu žiadajú osobné a platobné údaje? Ak ste už zarezervovali, tá vec je vybavená.
⏱️ Zastrašovacia taktika „platnosť 24 hodín“ - žiadny skutočný podnik neruší zaplatené rezervácie takým unáhleným spôsobom.
🔐 „Odkaz je šifrovaný a bezpečný“ - vďaka, ale tú reklamu na zázračný elixír necháme tak.
📲 Stav sa stále zobrazoval ako potvrdený v Booking.com - toľko k tvrdeniu o „čakajúcom overení“.
Tak čo sa stalo?
Po tom, čo zavolal priamo do hotela (potvrdili, že všetko je v poriadku, a o nič nežiadali), môj kamarát upozornil Booking.com a navrhol, aby skontrolovali, či nebol účet ubytovateľa napadnutý. Ubytovacie zariadenie konalo rýchlo - zmenilo heslá, preskenovalo zariadenia a zavrelo zadné vrátka.
A podvodník? Pravdepodobne sedí pred prázdnou obrazovkou a čuduje sa, prečo nikto nezabral. 🪳
A pritom to vôbec nie je zriedkavé...
🚨 Len v Spojenom kráľovstve stratili obete za jeden rok vyše 370 000 £[ref] na podvodoch v štýle Booking.com využívajúcich falošné platobné odkazy a tlak naliehavosti.
🔍 KrebsOnSecurity[ref] informoval, že podvodníci po napadnutí hotelových účtov posielajú phishingové správy zo skutočných komunikačných kanálov Booking.com.
🛑 Microsoft a Malwarebytes[ref] podrobne opísali útoky, pri ktorých bol hotelový personál nalákaný spustiť falošné CAPTCHA odkazy, ktoré nainštalovali škodlivý kód kradnúci prihlasovacie údaje a dali podvodníkom plný prístup k údajom hostí.
Rada pre cestovateľov:
Pred kliknutím na čokoľvek vždy skontrolujte doménu. Ak máte pochybnosti, prihláste sa priamo na oficiálnej stránke. Kde je to možné, zapnite 2FA - najmä na účtoch spojených s peniazmi alebo rezerváciami.
Rada pre ubytovateľov a firmy:
Váš účet na Booking.com je ako vaša recepcia - strážte ho. Používajte silné heslá, zapnite 2FA a každé „nezvyčajné“ prihlásenie alebo správu berte s podozrením.