Am primit un mesaj fals pentru confirmarea unei rezervări
Cu doar câteva zile înainte de o călătorie programată, am primit pe WhatsApp un mesaj care părea trimis de echipa unității de cazare.
Mesajul conținea informații despre rezervare și solicita confirmarea acesteia prin accesarea unui link. Motivul invocat era o presupusă problemă legată de plată, care trebuia verificată înainte de check-in.
La prima vedere, mesajul părea credibil. Aveam într-adevăr o rezervare activă, perioada călătoriei era apropiată, iar pagina accesată reproducea aproape în totalitate identitatea vizuală a platformei Booking.com.
În realitate, era o tentativă de phishing, iar scopul atacatorilor era obținerea datelor cardului bancar.
Cum a început tentativa de fraudă
Mesajul a fost transmis prin WhatsApp de un cont care se prezenta drept serviciul de asistență pentru rezervări.
Textul era redactat într-un mod profesionist și conținea elemente care îi puteau conferi credibilitate, precum:
- o notificare privind apropierea datei de check-in;
- informații despre rezervare;
- o solicitare de verificare a plății;
- un link pentru confirmarea rezervării;
- un avertisment potrivit căruia verificarea trebuia efectuată înainte de sosire.
Prin acest tip de mesaj, atacatorii încearcă să creeze impresia că rezervarea ar putea fi anulată sau că accesul la cazare ar putea fi afectat dacă utilizatorul nu finalizează verificarea într-un timp scurt.
Pagina falsă imita Booking.com
După accesarea linkului, utilizatorul era redirecționat către o pagină care reproducea aproape în totalitate identitatea vizuală a platformei Booking.com.
Pagina includea elemente precum:
- logo-ul platformei;
- culorile și designul specifice;
- informații despre rezervare;
- un formular pentru introducerea datelor cardului bancar.
La prima vedere, pagina părea autentică. Acesta este și unul dintre motivele pentru care astfel de fraude pot fi greu de identificat, mai ales în apropierea datei de plecare, când utilizatorii se așteaptă să primească notificări legate de rezervare.
Pagina solicita introducerea numelui titularului cardului, a numărului cardului, a datei de expirare și a codului CVV.
În realitate, pagina avea un singur scop: colectarea datelor cardului bancar. Odată introduse, acestea puteau fi utilizate pentru efectuarea unor tranzacții neautorizate sau pentru alte activități frauduloase.
Este important de reținut că, deși designul unei pagini poate fi aproape identic cu cel al unui site legitim, acest lucru nu garantează autenticitatea acesteia.
Indiciile care arătau că era o fraudă
Privind cu atenție, existau mai multe elemente care indicau faptul că mesajul și pagina accesată nu aparțineau platformei Booking.com.
Printre cele mai evidente semnale de alarmă se numărau:
- mesajul a fost transmis prin WhatsApp, nu prin aplicația sau sistemul oficial de mesagerie Booking.com;
- verificarea plății era solicitată prin accesarea unui link extern;
- domeniul paginii accesate nu era booking.com;
- utilizatorului îi erau solicitate toate datele cardului bancar;
- mesajul crea presiune și transmitea că rezervarea trebuie confirmată într-un timp foarte scurt;
- certificatul de securitate al site-ului nu era valid.
Un aspect important este faptul că un site poate reproduce aproape perfect imaginea unei platforme cunoscute. Logo-ul, culorile și structura paginii nu reprezintă, prin ele însele, o garanție că site-ul este legitim.
De ce este această fraudă atât de convingătoare
Succesul unor astfel de atacuri nu se bazează doar pe tehnologie, ci și pe modul în care este influențat comportamentul utilizatorilor.
Atacatorii folosesc informații reale sau suficient de apropiate de realitate, precum numele persoanei, perioada călătoriei, denumirea unității de cazare sau apropierea datei de check-in. În acest context, mesajul pare credibil și poate fi perceput ca o comunicare obișnuită privind rezervarea.
În plus, utilizarea unei pagini care reproduce foarte bine identitatea vizuală a Booking.com și formulările care transmit un sentiment de urgență îi determină pe mulți utilizatori să acționeze fără să verifice autenticitatea solicitării.
Acesta este unul dintre motivele pentru care atacurile de tip phishing continuă să fie eficiente, chiar și atunci când folosesc metode relativ simple.
Ce trebuie să faci dacă primești un astfel de mesaj
Dacă primești un mesaj prin care ți se solicită confirmarea unei rezervări sau verificarea plății, este recomandat să nu accesezi linkul și să nu introduci datele cardului bancar.
Verifică întotdeauna rezervarea direct în aplicația Booking.com sau în contul tău, fără să utilizezi linkurile primite prin WhatsApp, SMS sau alte aplicații de mesagerie.
Dacă ai îndoieli cu privire la autenticitatea mesajului, contactează unitatea de cazare folosind datele de contact disponibile în platforma oficială.
În cazul în care ai introdus deja datele cardului, contactează imediat banca pentru blocarea cardului, verifică tranzacțiile recente și solicită emiterea unui nou card, dacă este necesar.
De asemenea, mesajul și pagina frauduloasă pot fi raportate atât către platforma de rezervări, cât și către serviciul de mesagerie utilizat, contribuind astfel la limitarea răspândirii unor astfel de atacuri.
Concluzie
Tentativele de phishing care folosesc identitatea unor platforme cunoscute sunt din ce în ce mai bine realizate și pot induce în eroare chiar și utilizatori experimentați.
Înainte de a introduce date personale sau bancare, verifică întotdeauna sursa mesajului, adresa site-ului și autenticitatea solicitării prin intermediul canalelor oficiale.
La Power Support, promovăm prevenția și educația în domeniul securității cibernetice. De multe ori, câteva secunde petrecute pentru verificarea unui mesaj sau a adresei unui site sunt suficiente pentru a evita compromiterea datelor personale și financiare.
Dacă ai primit un mesaj suspect, nu acționa sub presiune. Verifică informația printr-un canal oficial înainte de a accesa linkuri sau de a introduce date personale și bancare.





