Frauda de pe Booking care folosește rezervări reale. Cum sunt păcăliți turiștii să-și dea datele cardului
Un mesaj primit cu numai câteva zile înaintea vacanței poate părea imposibil de pus la îndoială: conține numele corect al turistului, hotelul rezervat, perioada sejurului și avertismentul că rezervarea va fi anulată dacă plata nu este „verificată” urgent. În realitate, turistul este trimis către o pagină falsă, construită pentru a imita Booking.com sau site-ul hotelului. Datele cardului introduse acolo ajung direct la infractorii cibernetici.
Schema este deosebit de periculoasă pentru că nu mai folosește mesaje trimise la întâmplare. Atacatorii dețin informații reale despre călătorie și contactează victima exact în momentul în care aceasta așteaptă mesaje despre plată, check-in sau confirmarea rezervării.
Cum începe frauda cu rezervări reale pe Booking
Datele pot ajunge la escroci în mai multe moduri. În unele cazuri, atacatorii trimit mesaje de phishing angajaților hotelurilor și încearcă să le fure parolele de acces la sistemele de rezervări. După compromiterea unui cont de partener, infractorii pot vedea informații despre turiști și pot trimite mesaje care par să provină chiar de la unitatea de cazare.
În alte situații, informațiile pot proveni din sisteme de rezervări compromise, baze de date expuse, parole furate sau furnizori terți care lucrează cu hotelurile.
Cercetătorii Bitdefender, care urmăresc o astfel de campanie din martie 2026, avertizează că atacatorii folosesc numele turistului, perioada sejurului, detalii despre rezervare și identitatea vizuală a hotelului. Mesajele sunt trimise pe WhatsApp și conțin, de regulă, un avertisment privind anularea rezervării în următoarele 24 de ore.
România se află printre cele peste zece țări în care a fost detectată activitatea, alături de Marea Britanie, Germania, Franța, Polonia, Țările de Jos, Canada, Singapore, Portugalia și Columbia. Mesajele au fost redactate inclusiv în limba română. Cercetătorii au identificat cel puțin șase campanii active și opt branduri hoteliere folosite fără acordul acestora.
Mesajul care îi împinge pe turiști spre pagina falsă
Victima este anunțată că plata nu a putut fi procesată, că rezervarea trebuie reconfirmată sau că este necesară o nouă „verificare” a cardului.
Pentru a reduce suspiciunile, mesajul poate susține că nu va fi retrasă nicio sumă sau că banii vor fi blocați doar temporar și restituiți imediat. Linkul conduce însă către o pagină de phishing, unde sunt cerute numărul cardului, data expirării și codul de securitate.
Unele site-uri false au chiar și o fereastră de asistență prin chat. Un presupus operator îi răspunde victimei, îi explică de ce „verificarea” nu a funcționat și o convinge să încerce din nou, eventual cu un alt card.
Presiunea este amplificată de apropierea vacanței. Pierderea unei cazări cu câteva zile înaintea plecării, mai ales într-o perioadă aglomerată sau înaintea unui concert, festival ori eveniment sportiv, poate determina turistul să reacționeze înainte să verifice linkul.
Cazul prezentat de BILD: toate datele rezervării erau corecte
Publicația germană BILD a descris încă din ianuarie 2024 cazul unui turist identificat drept Florian H., care făcuse o rezervare prin Booking.com.
Bărbatul a primit atât un mesaj în portalul de comunicare, cât și unul pe WhatsApp. Numele său, numele hotelului, perioada sejurului și numărul rezervării erau corecte. I se cerea să-și confirme datele de plată pe un site care copia aspectul Booking.com.
Turistul a observat însă că adresa paginii nu aparținea nici hotelului, nici platformei și nu și-a introdus datele cardului. Booking.com explica atunci că angajați ai unor unități de cazare fuseseră păcăliți prin phishing să ofere acces la conturile de partener.
Așadar, mecanismul nu a apărut în vara lui 2026. Noutatea constă în extinderea și industrializarea sa: mai multe țări, mesaje localizate, pagini false generate rapid și folosirea pe scară mai mare a informațiilor reale despre turiști.
Booking.com a recunoscut un incident de securitate în aprilie 2026
În aprilie 2026, Booking.com a informat o parte dintre clienți că persoane neautorizate au reușit să acceseze informații asociate unor rezervări.
Datele care ar fi putut fi consultate includeau numele clienților, adresele de e-mail, numerele de telefon, adresele fizice, detaliile rezervărilor și mesajele schimbate cu unitățile de cazare. Compania a susținut că informațiile financiare și parolele conturilor nu au fost accesate și a schimbat codurile PIN ale rezervărilor afectate.
Booking.com nu a precizat câți clienți au fost afectați.
Bitdefender precizează că datele folosite în campania analizată pot avea mai multe surse și că nu a stabilit o legătură directă cu o anumită breșă.
Două variante ale fraudei: „plătește din nou” sau „primești bani înapoi”
Centrul Național pentru Securitate Cibernetică din Elveția a semnalat, la rândul său, o creștere a reclamațiilor privind mesajele frauduloase despre rezervări hoteliere.
Într-o variantă, turistului i se spune că trebuie să-și verifice urgent cardul sau să refacă plata pentru a nu pierde camera. În cealaltă, escrocii promit restituirea unei sume achitate în plus și solicită datele bancare necesare pentru presupusa rambursare.
În ambele cazuri, mesajele conțin date reale, iar linkurile trimit spre pagini care imită platforme de rezervări sau site-uri bancare.
Semnele care arată că mesajul este o tentativă de fraudă
Un mesaj trebuie tratat cu maximă suspiciune dacă:
- sosește pe WhatsApp de la un număr necunoscut;
- amenință cu anularea rezervării în 24 de ore;
- cere verificarea sau reintroducerea datelor cardului;
- promite o rambursare prin accesarea unui link;
- mută plata în afara aplicației ori a site-ului folosit la rezervare;
- adresa site-ului diferă, chiar și foarte puțin, de domeniul oficial;
- plata cerută nu apare în condițiile din confirmarea inițială.
Faptul că mesajul conține date corecte nu reprezintă o garanție. Tocmai informațiile reale sunt folosite pentru a elimina suspiciunile victimei.
Ce recomandă chiar Booking.com
Booking.com precizează că nu le cere clienților să comunice datele cardului prin e-mail, telefon, SMS sau WhatsApp. Reprezentanții serviciului de asistență pot solicita identificatorul și codul PIN al rezervării, dar nu parola contului sau informații financiare sensibile.
Dacă apare o solicitare urgentă, turistul trebuie să intre singur în aplicație sau să tasteze direct adresa Booking.com în browser, fără să folosească linkul din mesaj. Hotelul trebuie contactat la numărul publicat pe site-ul său oficial, nu la cel furnizat de presupusul agent. Recomandările oficiale Booking.com
Ce trebuie să faci dacă ai introdus deja datele cardului
Persoanele care au completat datele pe o pagină suspectă trebuie să contacteze imediat banca și să solicite blocarea și înlocuirea cardului.
De asemenea, este recomandată verificarea tranzacțiilor, schimbarea parolelor contului Booking.com și adresei de e-mail, activarea autentificării în doi pași și raportarea mesajului către platformă, hotel, WhatsApp și Poliție.
În cazul acestei fraude, câteva minute pot face diferența: cu cât banca este anunțată mai repede, cu atât cresc șansele ca tranzacțiile neautorizate să fie oprite sau contestate.
SURSA – b1tv.ro
