Schema care te poate lăsa fără bani în vacanță: La ce să fii atent

Atacatorii cibernetici profită de interesul nostru crescut pentru vacanțe din această perioadă și pun la cale diverse campanii prin care să pună mâna pe banii și pe datele noastre. Compania de securitate cibernetică avertizează că atacatorii cibernetici trimit mesaje pe WhatsApp în numele unor hoteluri și unități de cazare folosind informații reale despre rezervări, pentru a convinge turiștii să introducă datele cardului bancar pe pagini false.

Sunt vizați cetățeni din mai multe țări, printre care și România. Spre deosebire de înșelătoriile clasice, care se bazează pe e-mail-uri de phishing generice, această operațiune folosește informații reale despre rezervări, mesaje localizate și imagini convingătoare.

Mai întâi, atacatorii obțin datele turiștilor, precum numele și perioada sejurului. Aceste informații pot proveni din sisteme de rezervări compromise anterior în atacuri informatice, date disponibile public sau furt de credențiale. Apoi, victima primește pe WhatsApp un mesaj în numele hotelului sau departamentului de rezervări. Mesajul conține numele său, detaliile rezervării și un avertisment de anulare, informații pe care un turist s-ar aștepta să le cunoască doar hotelul, agenția de turism sau platforma de rezervări.Mesajele sunt menite să îi facă pe turiști să acționeze rapid. De regulă, li se transmite că: 

  •     rezervarea necesită „verificare”; 
  •     nu se va efectua nicio plată; 
  •     se poate aplica o „blocare temporară” a unei sume pe card; 
  •     neconfirmarea în 24 de ore poate duce la anularea rezervării. 

Victima este direcționată către o pagină falsă care seamănă cu un portal real de rezervări, unde trebuie să își „verifice” cardul. În realitate, datele sunt colectate pentru fraudă. 

Cercetătorii au identificat cel puțin șase campanii active de phishing și opt branduri hoteliere folosite abuziv, însă operatorii nu par legați de un anumit lanț, ci aleg brandurile în funcție de datele de rezervare disponibile.

Semnale de alarmă care indică o înșelătorie:

  • Sunteți contactați pe WhatsApp în numele hotelului, deși comunicarea oficială are loc de obicei prin platforma de rezervări sau e-mail.
  • Mesajul invocă urgența: o anulare în 24 de ore dacă nu confirmați.
  • Vi se cere să „verificați” cardul printr-un link.
  • Link-ul nu corespunde domeniului oficial al hotelului.
  • Domeniile imită portaluri reale de rezervări și conțin adesea greșeli subtile: campania folosește în mod repetat forma greșită „registation” în loc de „registration”.

Dacă primiți un mesaj despre o rezervare care „necesită verificare”:

  • Nu accesați link-ul din mesaj.
  • Contactați hotelul direct, la numărul de telefon de pe site-ul său oficial, sau accesați rezervarea prin platforma pe care ați folosit-o inițial (Booking.com, Airbnb, Expedia ș.a.).
  • Hotelurile serioase nu vă cer să verificați datele cardului prin link-uri WhatsApp nesolicitate.
  • Verificați link-urile suspecte înainte de a le deschide cu Bitdefender Link Checker, pentru a identifica adresele asociate cu phishing sau fraudă.
  • Dacă nu sunteți siguri că un mesaj e legitim, Bitdefender Scamio vă poate ajuta să analizați mesaje, capturi de ecran, link-uri sau conversații suspecte.
  • Raportați mesajul fraudulos: blocați numărul în WhatsApp, anunțați platforma de rezervări sau hotelul imitat și sesizați autoritățile competente.

Dacă ați introdus deja datele cardului

  • Contactați imediat banca și solicitați înlocuirea cardului.
  • Monitorizați conturile pentru tranzacții neautorizate.
  • Schimbați parolele asociate conturilor de călătorie și de rezervări.
  • Fiți atenți la tentative suplimentare de phishing care folosesc informațiile deja sustrase.