Atenție la escrocheriile „reservation hijacking” care vizează călătorii și folosesc date reale

reservation hijacking

foto birminghammail.co.uk

Escrocheriile de tip reservation hijacking devin mai convingătoare atunci când infractorii au acces la detalii reale despre o rezervare de hotel, avion sau mașină închiriată. Wired notează că această tactică nu este nouă, dar riscul a crescut după o breșă de securitate la Booking.com, care a expus nume, adrese de e-mail, numere de telefon și detalii despre rezervări.

Cum funcționează schema

Potrivit publicației, escrocii se prezintă drept angajați ai hotelului, ai unei companii aeriene, ai unui serviciu de închirieri auto sau ai altui furnizor legat de călătorie. Ei folosesc informații despre datele sejurului, numărul de telefon sau adresa de e-mail a victimei pentru a crea impresia că solicitarea este legitimă.

Ținta finală este, de regulă, obținerea unei plăți care nu ar trebui făcută. Wired spune că metodele folosite includ cereri de transfer bancar sau solicitări de date de card, transmise prin e-mail, mesaj text sau apel telefonic. În unele cazuri, escrocii introduc și o presiune artificială a timpului, susținând că plata trebuie făcută rapid pentru a „confirma” rezervarea sau pentru a rezolva o problemă de procesare.

De ce breșa Booking.com a crescut riscul

Wired scrie că Booking.com a informat că, în atacul din aprilie 2026, nu au fost expuse informații financiare. Totuși, au fost compromise nume, adrese de e-mail, numere de telefon și detalii despre rezervări, suficiente pentru a construi mesaje mult mai credibile.

Compania a transmis clienților afectați mesaje de avertizare privind riscul crescut de fraudă, iar acesta este primul semnal pe care utilizatorii ar trebui să îl verifice, potrivit articolului. În practică, combinația dintre date reale și un mesaj urgent poate face mai greu de observat tentativa de fraudă.

Ce recomandă publicația pentru protecție

Wired subliniază că utilizatorii nu ar trebui să trimită bani nimănui care pretinde că reprezintă o companie de turism înainte de a-i verifica identitatea. Dacă există dubii, soluția este contactarea directă a companiei printr-un canal oficial, nu prin numărul sau adresa din mesajul primit.

Publicația citează și poziția Booking.com, care a spus BBC-ului că nu va cere niciodată clienților să transmită informații despre cardul de credit prin telefon, e-mail sau mesaj text și nici să facă plăți, precum un transfer bancar, diferite de cele stabilite în rezervare.

Articolul recomandă, de asemenea, folosirea exclusivă a canalelor oficiale și a aplicațiilor companiei, plus măsuri de bază de securitate: parole puternice și unice, care nu sunt partajate cu alte persoane, și activarea autentificării în doi pași acolo unde este disponibilă. În cazul Booking.com, această opțiune există.

Mesajul de fond este simplu: chiar dacă un apelant sau un expeditor pare să știe multe despre călătoria dumneavoastră, asta nu confirmă identitatea lui. Pentru călători, verificarea independentă a oricărei cereri de plată rămâne cea mai importantă măsură de siguranță.

Exit mobile version