Курортный сезон традиционно является горячим временем не только для туристов, но и для мошенников. Одной из самых опасных схем последних лет направлена против клиентов, использующих услуги бронирования отелей. Особенность заключается в том, что сообщение от мошенников может быть получено через официальные каналы связи и содержать реальные данные вашей поездки.
Механизм мошенничества: от взлома гостиничной системы до кражи денег
• Взлом гостиничной системы. Мошенники получают доступ к рабочей системе отеля, через которую сотрудники управляют бронированиями, сделанными на сайте Booking.com. В результате мошенники получают доступ к реальным данным клиентов: имени, выбранному отелю, сроку проживания и другой информации.
• Убедительное сообщение. Получив доступ к этим данным, мошенники отправляют клиенту сообщение через встроенную переписку Booking.com, то есть от имени самого отеля и через официальный канал связи. В сообщении говорится, что произошла ошибка при проверке банковской карты, и бронирование может быть отменено, если клиент срочно не подтвердит способ оплаты.
• Поддельная страница оплаты. Ссылка ведет на сайт, который внешне не отличается от настоящего сайта Booking.com: те же фотографии номеров, тот же стиль, иногда поддельные уведомления о том, что «в соседних отелях места закончились».
• Кража денег. Как только жертва вводит данные своей банковской карты, они попадают в руки мошенников и могут быть использованы для незаконного списания средств.
Именно официальный канал связи делает эту схему настолько опасной: сообщение приходит через реальное приложение Booking.com и содержит точные даты и детали вашей поездки, поэтому оно кажется более надежным, чем обычное спам-сообщение.
Дополнительным инструментом давления является спешка. Вам сообщают, что бронирование вот-вот будет отменено, а свободных мест почти не осталось. Человек, боясь потерять долгожданный отпуск, вводит свои данные, не успев проверить ссылку.
Правовая ловушка
Если пользователь сам вводит данные своей карты на фишинговой странице и подтверждает сделку одноразовым SMS-кодом, банковская система рассматривает такую сделку как подтвержденную владельцем карты.
Остановить перевод или вернуть украденные деньги в такой ситуации становится крайне сложно.
IDBank рекомендует:
- Не переходите по ссылкам в сообщениях о бронировании. Входите на Booking.com только через официальное приложение или вручную вводя адрес сайта в браузере.
- Проверьте адрес сайта. Настоящий домен — booking.com: любые варианты с дефисами или дополнительными словами — признак мошенничества.
- Если у вас есть сомнения, немедленно свяжитесь с отелем. Не пишите в встроенной переписке Booking.com: если система взломана, мошенники читают переписку.
- Никогда не вводите данные карты снова для «идентификации». Настоящие услуги бронирования не просят подтвердить уже прикрепленную к вашему аккаунту карту по ссылке из письма.
- Если данные карты уже введены на подозрительном сайте, немедленно свяжитесь с банком: своевременная блокировка карты может предотвратить кражу денег.
Банк контролируется Центральным банком РА.
