Nacionalni odzivni center za kibernetsko varnost SI-CERT v sklopu programa ozaveščanja Varni na internetu opozarja na prevaro na platformi Booking.com. Zaznali so novo obliko prevare pri rezervaciji namestitev na platformi Booking.com, in sicer gre za napredno obliko phishing napada. Končni cilj goljufov pa je dobiti podatke naše kreditne kartice.
Spletni goljufi na strani Booking.com objavijo zelo privlačen, a lažen oglas za oddajo apartmaja. Navadno gre za luksuzen apartma z najnovejšo opremo, v centru mesta, ki se oddaja po izjemno nizki ceni. Ponudba tipa predobro, da bi bilo res, je vedno znak za alarm. Na drugi strani beležimo tudi primere, pri katerih so uporabniki rezervirali nastanitev preko povsem legitimnega oglasa. Spletni goljufi so torej zlorabili uporabniški račun legitimnega ponudnika na Bookingu.
Za prevaro je bistvena hitra preusmeritev komunikacije na kanale izven portala. Po rezervaciji nas goljufi kontaktirajo prek WhatsAppa ali katere druge platforme za hipno sporočanje. Obvestijo nas, da je bila rezervacija odpovedana zaradi težav s preverjanjem kreditne kartice na Bookingu, pri čemer lahko tudi sami dejansko odpovejo rezervacijo. Ponudijo nam možnost, da nastanitev ponovno rezerviramo in plačamo preko povezave v sporočilu. Spletna povezava, ki jo goljufi posredujejo v sporočilu, vodi na lažno spletno stran, ki uporablja grafično podobo Bookinga. Na strani je potrebno vnesti podatke o kreditni kartici za izvedbo plačila rezervacije. Gre za napredno obliko phishing napada, saj so podatki, ki jih vnesemo na lažni spletni strani, posredovani goljufom.
Lažni ponudnik bo želel čim prej preusmeriti na drug kanal, npr. Whatsapp ali elektronsko pošto. Zato s ponudnikom namestitve na Booking.com vedno komunicirajte samo prek uradne platforme. Če vas kontaktirajo prek WhatsAppa, Vibra ali drugega programa za hipno sporočanje, sporočilo ignorirajte. Ne pozabite, da ste do vračila sredstev upravičeni le, če rezervacijo in plačilo opravite prek uradne platforme. Če vas skušajo prepričati, da plačate kako drugače, ne nakazujte denarja, obrnite se na pomoč uporabnikov platforme in jih prosite za nasvet.
Podrobnejša pojasnila s konkretnimi primeri in nasvete za širšo javnost najdete na povezavi: https://www.varninainternetu.si/prevare-pri-rezervacijah-na-bookingu/