Gorące tematy zamknąć

"Szalony Reporter" dostał na Booking.com informacje o ...

Szalony Reporter dostał na Bookingcom informacje o
Opis scamu z perspektywy ofiary możemy zobaczyć tutaj. W skrócie: rezerwujesz pobyt w hotelu na Booking, niedługo potem otrzymujesz informacje o konieczności aktualizacji informacji o karcie płatniczej (informacja przesyłana jest oficjalnym chatem

Opis scamu z perspektywy ofiary możemy zobaczyć tutaj. W skrócie: rezerwujesz pobyt w hotelu na Booking, niedługo potem otrzymujesz informacje o konieczności aktualizacji informacji o karcie płatniczej (informacja przesyłana jest oficjalnym chatem Booking). Jeśli teraz nie zauważysz, że podany link prowadzi do „lewej strony” i podasz dane karty płatniczej – możesz zostać okradziony:

(…) danymi mojej karty ktoś zrobił sobie zakupy za 4 tys zł w Media Markt w Austrii. Revolut w którym była karta się odcina, a Booking? Zobaczymy jak się to skończy.

OSTRZEGAM!

Właśnie dostałem wiadomość na https://t.co/flkJIPnDE7, że hotel, w którym dokonałem rezerwacji, nie może przetworzyć karty i faktycznie, ostatnio zmieniałem kartę, więc wydało mi się to normalne, że muszę wprowadzić nowe dane.

Dostałem tę wiadomość NA CZACIE STRONY…

— Szalony Reporter (@szalonyreporter) December 25, 2023

Jak całość wygląda z punktu widzenia chronologii?

1. Na początek infekowane są hotele. Przestępcy wysyłają zainfekowane załączniki pod pozorem chęci dokonania rezerwacji. Pięknie to opisał np. nasz rodzimy KNF:

Źródło: KNF

2. W wyniku udanej infekcji hotelu, atakujący przejmują jego dane logowania do Bookingu i czekają na prawdziwe rezerwacje.3. Następnie w imieniu hotelu odpisują kolejnemu klientowi: „potrzebna jest aktualizacja danych karty płatniczej” przesyłając fałszywy link. Przykład takiego linka poniżej – widzicie, że nie prowadzi on do booking.com, prawda?

Fałszywy link

4. Ataki są na tyle sprytnie przygotowane, że link prowadzi do strony udającej Booking, ale dane rezerwacji (kwota, daty, szczegóły obiektu – np. zdjęcie) – zgadzają się z oryginalną rezerwacją (!). Jest to oczywiście możliwe, bo atakujący mają dostęp do wszystkich rezerwacji w danym obiekcie (przejęte konto na Booking).

5. Poniżej przykład takiej strony (przesłał jeden z naszych czytelników w ~grudniu 2023r – hotel na północy Polski).

Jak widzicie na dole zrzutu, ofiara proszona jest o podanie danych karty płatniczej. W przypadku Szalonego Reportera wyglądało to w ten sposób:

Przykład fałszywego formularza wykradającego dane karty płatniczej

Co można spróbować zrobić jeśli jesteś ofiarą tego typu scamu? Wykonać operację chargeback (czyli poprosić bank o zwrot płatności wykonanej kartą). Jak dobrze tłumaczy to np. mBank:

Kiedy można skorzystać z chargeback?

Co więcej, operację chargeback można wykonać zarówno na karcie kredytowej jak i debetowej. Warto również korzystać z kart przedpłaconych (z ustawionym relatywnie niskim limitem – ograniczenie ew. strat).

Sam scam nie jest nowy – pisaliśmy o nim np. tutaj czy tutaj.

~ms

Archiwum wiadomości
  • Adam Gawęda
    Adam Gawęda
    Kim jest Adam Gawęda? Czym się zajmował były wiceminister i ...
    7 Gru 2023
    3
  • Walentynki 2025
    Walentynki 2025
    Walentynki 2025 w Żninie. Studenci Uniwersytetu Trzeciego Wieku ...
    14 Lut 2025
    2
  • Puszcza Karpacka
    Puszcza Karpacka
    Puszcza Karpacka nie istnieje twierdzą Lasy Państwowe [WIDEO]
    21 Mar 2023
    2
  • Tadeusz Sznuk
    Tadeusz Sznuk
    Tadeusz Sznuk od 30 lat prowadzi "Jednego z dziesięciu". O swojej ...
    16 Lip 2024
    16
  • Jimmy Butler
    Jimmy Butler
    Jimmy Butler stawia na swoim i zostaje przeniesiony do Golden ...
    6 Lut 2025
    5
Najpopularniejsze wiadomosci, zdjęcia i wideo w tym tygodniu