- Hirdetés -

Így védhetjük ki a Booking.com átveréseket

|

A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára olyan szolgáltatások, mint az autóbérlés és a repülőjegy vásárlás is elérhetővé váltak az oldalon keresztül. Ez a világ leglátogatottabb utazási és turisztikai honlapja, amely 2023-ban több mint egymilliárd foglalást bonyolított le, ami kétszerese a 2016-ban regisztrált számnak. Az ESET kiberbiztonsági szakértői most megmutatják, hogyan vadásznak ránk a csalók az adathalász e-mailek küldésétől a hamis hirdetések közzétételéig, miközben a megérdemelt nyaralásunkat tervezzük – és ahhoz is tanácsokat kapunk, miként lehet védekezni ez ellen a csalásforma ellen.

Nyilvánvaló, hogy a népszerű weboldal nem kerülte el a kiberbűnözők figyelmét sem, akik mindig nagy forgalmú online szolgáltatásokat keresnek, hogy célba vegyék áldozataikat. Maga a Booking.com is elismerte a probléma jelentőségét, és közölte, hogy az elmúlt 18 hónapban "500-900 százalékos növekedést" tapasztalt az utazási csalások tekintetében - ezt a növekedést pedig nagyrészt az okozza, hogy a kiberbűnözők 2022 novembere óta olyan eszközökkel is visszaélnek, mint a ChatGPT.

Az ESET szakértői szerint mivel a nyaralási szezon már javában tart, érdemes áttekinteni néhányat a Booking.com-ot érintő leggyakoribb csalások közül, és megnézni, mire kell figyelnünk, ha ezt a platformot használjuk – sőt, a szakértők további tippeket is adnak a nyaralással, szállásfoglalással kapcsolatos csalások elkerülésére a Hackfelmetszők – Veled is megtörténhet! kiberbiztonsági podcast legújabb adásában.

Adathalászat

Az adathalász e-mailek, szöveges üzenetek és a közösségi médián keresztül érkező tartalmak a csalók eszköztárának alapvető elemei. Az ilyen átverések során magukat egy jó hírű platformnak vagy vállalatnak kiadva elhitetik az áldozatokkal, hogy az adott oldal, szervezet hivatalos képviselőjével kerültek kapcsolatba. Gyakran állnak elő olyan hihető történetekkel, amelyekben egy ártalmatlannak tűnő, ámde rosszindulatú linken keresztül történő fizetésre vagy az adatok állítólagos ellenőrzésére, módosítására szólítják fel az áldozatot, ellenkező esetben a foglalás törlését is kilátásba helyezik.

A generatív mesterséges intelligencia eszközök elterjedése lehetővé tette, hogy egyre meggyőzőbb és hatékonyabb átverések szülessenek. A nyelvtanilag helyes, kontextushoz illő és a tipikus figyelmeztető jelektől mentes adathalász e-mailekkel könnyen rávehetik az embereket és a vállalkozásokat, hogy adattolvaj kártevőket töltsenek le az eszközeikre, érzékeny információkat osszanak meg velük, illetve pénzt utaljanak át.

Eltérített csevegések

Több beszámoló is készült olyan esetekről, amikor a támadók a platform üzenetküldő rendszerén keresztül próbálták meg becsapni az áldozatokat. Miután bejutottak azon szálláshelyek fiókjaiba, ahol a vendégek a valóságban is foglaltak, az alkalmazásban működő chaten keresztül rengeteg emberrel közvetlenül felvették a kapcsolatot, és felszólították őket, hogy fizessenek a foglalás megerősítése érdekében. A csel szerint egy állítólagos hiba történt az előző tranzakciónál, ami miatt ismét fizetniük kell az áldozatoknak, hogy ne maradjanak le a nyaralásról. Az átverés más változataiban a csalók hitelkártya- vagy személyes adatokat kértek a foglalás ellenőrzéséhez vagy megerősítéséhez.

Habár mindez nem közvetlenül a booking.com weboldal feltörése miatt, hanem szállodák, partnercégek adminisztrációs rendszereinek a megsértése miatt következhetett be, érdemes odafigyelnünk minden olyan üzenetre, amelyben személyes vagy fizetési adatokat kérnek tőlünk.

Nem létező szálláshelyek

Sok nyaralóhely néz ki úgy a képeken, mint egy tündérmese. Néhány közülük a szó szoros értelmében irreális. Az évek során sok nyaraló esett áldozatul hamis hirdetéseknek, amelyekben a kiberbűnözők ellenállhatatlan áron bérelhető luxusnyaralót reklámoznak, és arra biztatják az embereket, hogy fizessenek, akár a Booking.com-on keresztül. Érkezéskor aztán kiderül, hogy a szálláshely nem is létezik, vagy az ingatlan nem kiadó. A platform saját rendszerei ugyan általánosságban gyorsan azonosítják és eltávolítják a hamis hirdetéseket, addigra már lehet, hogy késő, ezért jobb, ha a foglalás előtt alaposan tájékozódunk.

Keressünk véleményeket és értékeléseket az adott helyről, nézzük meg, hogy az ár nagyjából megegyezik-e a hasonló színvonalú házak vagy lakások áraival, és keressünk rá külön a képekre is, a csalók ugyanis gyakran használnak ingyenes stock képeket vagy más webhelyről lopott fotókat. Csizmazia-Darab István, az ESET termékeket forgalmazó Sicontact Kft. kiberbiztonsági szakértője szerint általánosságban igaz, hogy ha valami túl szépnek tűnik ahhoz, hogy igaz legyen, különösen körültekintőnek kell lennünk.

Hamis állásajánlatok

Az SMS-ben vagy a közösségi médiában kapott üzenet meglehetősen egyszerű: "Szükségünk van valakire, aki értékeli a szállást. 200 és 1000 dollár közötti összeget fizetünk. Mindössze annyit kell tenned, hogy értékeled vagy kedveled a szálláshelyeket a Booking.com-on". Így kezdődik az ellenállhatatlan kiegészítő keresetet kínáló szöveg, amely állítólag a platformtól származik. Ez a módszer egyike a népszerű csalásoknak, amelyben otthonról végezhető munkát ajánlanak.

Ezután előrefizetéssel megállapodási díjat kérhetnek a munkakezdés előtt és/vagy személyes adatokra tarthatnak igényt, például társadalombiztosítási számra, ami felhasználható személyazonosság lopásra. Bizonyos esetekben a támadók bitcoinra vagy más kriptovalutára pályázhatnak.

Hogyan maradhatunk biztonságban? A Booking.com nem alkalmaz embereket szálláshelyek véleményezésére és nem vesznek fel munkaerőt kéretlen szöveges üzeneteken keresztül. A hivatalos toborzás a Booking Careers-en keresztül történik, és a platformon nem találni olyan állásajánlatot, amely magába foglalja a szállodák értékelését.

 

12 tanács az ESET szakértőitől

- Amikor olyan személy lép velünk kapcsolatba, aki a Booking.com-ot vagy olyan hotelt képvisel, ahol szállást foglaltunk, figyeljünk az adathalász e-mailek tipikus ismertetőjegyeire, mint például a sürgős cselekvésre való felszólítás.

- Mindig ellenőrizzük, hogy az e-mailek a hivatalos domainről érkeztek-e, és figyeljünk az apró helyesírási hibákra vagy eltérésekre. A megbízható platformokon jellemzően számos hivatalos e-mail címet is találunk.

- Ha bármilyen gyanús üzenetet kapunk, menjünk közvetlenül a weboldalra, és jelentkezzünk be a fiókunkba, hogy ellenőrizzük az állításokat.

- A Booking.com soha nem kér e-mailben vagy chaten keresztül olyan információkat, mint a részletes hitelkártyaadatok, személyes adatok vagy jelszavak.

- Ne kattintsunk rá a kéretlen e-mailekben vagy üzenetekben található linkekre.

- Fizessünk a Booking.com hivatalos platformján, és kerüljük a közvetlen utalást a szállásadónak.

- Ellenőrizzük a szállás értékeléseit a Booking.com-om és keressünk hiteles és részletes véleményeket. Keressünk rá a szállás adataira és képeire más utazási weboldalakon vagy értékelő platformokon.

- Győződjünk meg róla, hogy eszközeink naprakész biztonsági szoftverrel rendelkeznek a kártékony programok és az adathalász kísérletek elleni védelem érdekében.

- Tartsuk naprakészen az operációs rendszereinket és más szoftvereket, hogy védve legyünk a biztonsági sebezhetőségek ellen.

- Védjük fiókjainkat erős és egyedi jelszavakkal vagy jelszókulcsokkal, valamint kétfaktoros hitelesítéssel.

- Amennyiben bármilyen gyanús tevékenységet tapasztalunk, jelentsük a problémát a platform ügyfélszolgálatának.

- Ha felmerül a fizetési adatokkal való visszaélés gyanúja, azonnal értesítsük bankunkat vagy hitelkártya-szolgáltatónkat.

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Ilyen autóra elég a munkáshitel

A magyar fiatalok munkába állását és anyagi stabilitását segítő, kamatmentes, szabad felhasználású munkáshitel a jogszabálytervezet szerint 4 millió forintig igényelhető. A money.hu és a Használtautó.hu szakértői közösen tekintették át, hogy az összeg milyen, akár...

A vártnál élénkebb az év végi kgfb-kampány

Az eddigi adatok alapján a vártnál aktívabban alakul az idei kgfb-kampány, melynek során az érintett több mint 400 ezer személyautónak akár 15 százaléka is lecserélheti meglévő kgfb-szerződését. Mivel a felmondási határidő, december 1-je idén...

Egyre többen mernek segítséget kérni online visszaélés esetén

Az online visszaélések – különösen az intim képpel való visszaélés, a grooming és a cyberbullying – elleni küzdelmet tűzte zászlajára a Nemzeti Média- és Hírközlési Hatóság által működtetett Internet Hotline jogsegélyszolgálat őszi kampánya. Az...

Új tablettel erősít a Honor

December elején Magyarországra is érkezik a HONOR MagicPad2, a HONOR legújabb tabletje, ami lenyűgözően kecses kialakításával emelkedik ki. Rendkívül vékony, 5,8 mm-es vázával és mindössze 555 g-os súlyával ideális a rohanó világban. A HONOR...

Minden tizedik magyar állást keres

Nem fest túl jó képet a magyar munkavállalók elégedettségéről egy friss kutatás: alig 12% érzi úgy, hogy minden szempontból jó helyen van a munkahelyén, a kisebb városokban élők között az átlagosnál is többen elégedetlenek...

Black Friday: ekkora kedvezmény kell a sikerhez

Az idei Black Friday szezonban a fogyasztók várhatóan többet vásárolnak majd, mint tavaly, de mindenképpen felkészültebben: hiszen 38 százalékuk már használta, vagy tervezi használni a generatív mesterséges intelligenciát az akciós ajánlatok felkutatására - derül...

Még több európai kupameccs lesz a Sport TV-n

Tovább erősödik a Sport TV 2024-25-ös futballprogramja, az UEFA Bajnokok Ligája, illetve a portugál és török bajnokság mellé csatlakozik az UEFA Európa-liga és Konferencialiga. Még több nemzetközi sztárcsapat és magyar játékosok kerülnek ennek köszönhetően...

Átalakuló streamingvilág

A reklámmal támogatott konstrukciók bevezetése, az élő közvetítések számának növelése – többek között ezekkel a lépésekkel reagálnak a streamingpiac meghatározó szereplői az előfizetésekre épülő modellnél tapasztalt megtorpanásra. Bár itthon is egyre zsúfoltabb ez a...

Újabb díjat nyert a K&H

Díjat nyert az Euromoney pénzügyi folyóirat szervezésében megvalósuló Real Estate Awards versenyén a K&H, ismét elhódítva az ország legjobb ingatlanfinanszírozó bankja címet. A nívós brit szaklap több mint 30 éve ismeri el azokat a...

Szívmelengető reklámfilmmel kampányol a Gyermelyi

A Gyermelyi elindította legújabb, átfogó kampányát, amely az együtt töltött családi pillanatok szépségére és jelentőségére hívja fel a figyelmet. Az új szlogen, „Gyermelyi, amiben egyetértünk”, egyszerre tükrözi a márka értékeit, a minőséget és a...
- Hirdetés -

Legolvasottabb

Jövőre felpöröghet az ingatlanpiac

A szektor idei, visszafogott eredményei ellenére a jövő évi kilátások már biztatóak; 2024-ben elérte a mélypontot a piac, de megkezdődött a visszarendeződés. A töretlen lendülettel fejlődő hotelpiac mellett, a ma még gyengélkedő lakóingatlan-fejlesztések prognózisai...

Ilyen autóra elég a munkáshitel

A magyar fiatalok munkába állását és anyagi stabilitását segítő, kamatmentes, szabad felhasználású munkáshitel a jogszabálytervezet szerint 4 millió forintig igényelhető. A money.hu és a Használtautó.hu szakértői közösen tekintették át, hogy az összeg milyen, akár...

A vártnál élénkebb az év végi kgfb-kampány

Az eddigi adatok alapján a vártnál aktívabban alakul az idei kgfb-kampány, melynek során az érintett több mint 400 ezer személyautónak akár 15 százaléka is lecserélheti meglévő kgfb-szerződését. Mivel a felmondási határidő, december 1-je idén...

Egyre többen mernek segítséget kérni online visszaélés esetén

Az online visszaélések – különösen az intim képpel való visszaélés, a grooming és a cyberbullying – elleni küzdelmet tűzte zászlajára a Nemzeti Média- és Hírközlési Hatóság által működtetett Internet Hotline jogsegélyszolgálat őszi kampánya. Az...

Új tablettel erősít a Honor

December elején Magyarországra is érkezik a HONOR MagicPad2, a HONOR legújabb tabletje, ami lenyűgözően kecses kialakításával emelkedik ki. Rendkívül vékony, 5,8 mm-es vázával és mindössze 555 g-os súlyával ideális a rohanó világban. A HONOR...

Don't Miss

Új irodába költözött a Madhouse

A hirdetési felületek úttörőjeként ismert Madhouse új irodába költözött, hogy egy tágasabb, modernebb környezetben tudjon működni. A költözést a folyamatos növekedés indokolta, hiszen az eddigi iroda már szűknek bizonyult a bővülő csapat számára. Az...

Palik László: Ez a legkomolyabb formátum, amivel valaha dolgoztam

Hétfő este 21:20-kor visszatér a TV2 képernyőjén a világ egyik legismertebb gameshow-ja, a Legyen Ön is milliomos!, Palik László műsorvezetésével. A legendás televíziós ma reggel a Mokkában mesélt a forgatásokról, a formátumról és az...

Újra a Hello Agency csapatát erősíti Zsótér Anna

A Hello Agency egyik meghatározó szakembere, Zsótér Anna Ügyfélkapcsolati Igazgató pozícióban csatlakozik újra a csapathoz. Anna, aki már 10 éve erősíti a Hello Agency-t, két gyermekkel töltött otthoni időszakát követően tér vissza, miközben az...

Megalakult a VML Hungary új vezetése

Újabb mérföldkőhöz érkezett a hazai Wunderman Thompson és VMLY&R egyesüléséből idén januárban megalakult VML Hungary. Az összekapcsolt márkaélmények élvonalában működő ügynökség mára már minden munkafolyamatában egységet képvisel, közös csapattal, közös irodában. Az összeolvadási folyamat...

Tényleg rámegy a fiatalok egészsége a TikTokozásra

TikTok-videók hatására a fiatalok közel fele hajlamos diagnosztizálni magát vagy másokat nem létező, kitalált mentális betegséggel – állapította meg a Nemzeti Média- és Hírközlési Hatóság (NMHH) középiskolások és egyetemisták bevonásával készített kutatása. A tanulmány...