В Эстонии распространяется мошенничество от имени Booking.com

В последние годы все чаще начинает распространяться мошенническая схема, использующая туристические планы людей. Особо опасной эту схему делает то обстоятельство, что мошенники зачастую знают настоящие данные бронирования.
"Преступникам больше не нужно собирать данные самим. Достаточно одной утекшей учетной записи пользователя или слабого пароля, и в их распоряжении могут оказаться туристические планы сотен или тысяч клиентов", – сказал сооснователь обучающей платформы по кибергигиене Phishbite и специалист по кибербезопасности Урмо Кескел.
Представьте ситуацию: вы забронировали жилье, а несколько дней спустя по WhatsApp, SMS или электронной почте приходит уведомление о том, что бронирование требует подтверждения, завершения оплаты или обновления данных кредитной карты. Все ведь кажется правильным. В письме указаны ваше имя, название отеля и даты поездки.
Большинство людей в такой ситуации не станут подозревать, что речь может идти о мошенничестве.
Как мошенники получают доступ к данным бронирования?
Многие ошибочно полагают, что проблема начинается с клиента. В действительности преступники часто добираются до данных путешественников через системы отелей или туристических компаний. Недавно эстонская компания по разработке туристического программного обеспечения Touringery сообщила, что из-за компрометации одной учетной записи пользователя постороннее лицо получило доступ к данным бронирования, и на их основе клиентам были разосланы фишинговые письма.
Этот случай – напоминание о том, что кибербезопасность – это ответственность не только ИТ-отдела. Часто достаточно одной скомпрометированной учетной записи пользователя, чтобы под угрозой оказалась информация сотен или тысяч клиентов. Поэтому компаниям необходимо все больше вкладываться в кибергигиену сотрудников, надежные решения для аутентификации и регулярные программы повышения осведомленности. В конечном счете эти меры защищают не только саму компанию, но также данные и доверие клиентов.
В некоторых случаях данные поступают из систем управления клиентами отелей (CRM), в некоторых – из платформ бронирования или из прошлых утечек данных. Однако результат один – у мошенников достаточно информации, чтобы их сообщение выглядело полностью правдоподобным.
Даже сообщения в Booking не всегда могут быть надежными
"Несколько лет назад я сам столкнулся с этой схемой. Сначала пришло сообщение по WhatsApp. Когда я на него не отреагировал, аналогичное уведомление появилось и через саму платформу Booking.com. Это вызвало вопрос: если даже сообщение в приложении Booking может быть мошенничеством, то как вообще понять, что настоящее, а что нет?" – вспомнил Кескел.
Позже, при прямом обращении в отель, выяснилось, что они такого уведомления не посылали.
Причина проста. Если мошенники получают доступ к аккаунту сотрудника отеля на Booking, они в некоторых случаях могут использовать и официальные каналы связи. Именно поэтому в наше время больше нельзя доверять только внешнему виду сообщения или имени отправителя.
Полиция сталкивается с такими случаями регулярно
Это не единичный случай. Например, полиция сообщила об инциденте, когда 28-летний мужчина из Эстонии получил в WhatsApp сообщение якобы от имени Booking.com с просьбой подтвердить бронирование отеля. В результате последующих действий он потерял около 1700 евро.
В другом случае человека через сообщение, полученное на платформе Booking.com, перенаправили на страницу оплаты, в результате чего с его счета исчезло более 500 евро. "Подобные случаи регистрируются годами, и схема продолжает отлично работать. Не потому, что люди небрежны, а потому, что мошенничество становится все более убедительным", – пояснил Урмо Кескел.
"Самая важная рекомендация проста: не совершайте ни одного платежа по ссылке из сообщения. Всегда проверяйте требование об оплате в официальном приложении платформы бронирования или на ее официальном сайте. Если возникает малейшее сомнение, свяжитесь с отелем по контактным данным, опубликованным на их домашней странице, а не по номеру или ссылке, указанным в сообщении, – советует Кескел. – Никогда не предполагайте, что ссылка в сообщении ведет в правильное место только потому, что сообщение содержит верные данные".
Самые важные рекомендации:
- использовать для оплаты только официальное приложение или сайт Booking.com;
- проверять все платежи напрямую в среде поставщика услуг;
- по возможности отдавать предпочтение платежам через Apple Pay или Google Pay. Хотя это не гарантирует, что веб-сайт надежен, это снижает риск того, что мошенники завладеют данными вашей банковской карты и используют их позже для совершения новых платежей. В худшем случае вы лишитесь конкретной суммы платежа, а не доступа ко всей карте целиком;
- сообщать о подозрительных сообщениях как отелю, так и в полицию по адресу kelmused@politsei.ee.
Редактор: Ирина Киреева


















