Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Системы бронирования отелей и апартаментов: где выгоднее бронировать жильё. Бронирование без предоплаты, со скидкой, возвратное и невозвратное. Сетевые отели, онлайн-сервисы и правила бронирования жилья за границей.

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2

Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #51

Сообщение Форум Винского » 27 сен 2023, 16:13

Фишинговые сайты: как распознать и не потерять деньги

Мошенники часто используют поддельные страницы бронирования отелей и сервисов оплаты.
Такие сайты визуально копируют известные сервисы, но цель у них одна — получить данные банковской карты.

Основные признаки фишингового сайта

1. Неверный домен — адрес похож на оригинал, но содержит лишние слова, цифры или дефисы (например: verify123-booking.com)
2. Цифры и символы в домене — наличие случайных наборов цифр и букв.

У настоящего домена Booking.com все дополнительные страницы или разделы строятся как поддомены:
• anyword.booking.com — корректный адрес (домен второго уровня).
• forum.awd.ru — пример поддомена для сайта awd.ru.

А вот адреса с дефисами перед основным доменом — подделка:
• verify123-booking.com или forum-awd.ru — это уже куски говна, никак не связанные с Booking.com или awd.ru.

Запомнить просто: между словом и booking.com (или awd.ru) должна быть точка, а не дефис. Всё остальное — мусорные сайты.

3. Запрос данных карты до подтверждения услуги - требуют ввести CVV сразу для «верификации».
4. Отсутствие защищённого соединения (HTTPS) или невалидный сертификат.
5. Нереалистичные предложения - цена значительно ниже рыночной, обещают «гарантированные скидки».

Вывод

Проверять бронирование и оплату следует только на официальных ресурсах: Booking.com, Trip.com, Oстровок.ру и других известных площадках.
Никогда не переходите по случайным ссылкам из писем или сообщений.
Аватара пользователя
Форум Винского
Гуру
 
Сообщения: 25945
Регистрация: 07.10.2003
Город: Москва
Благодарил (а): 0 раз.
Поблагодарили: 207 раз.
Возраст: 36
Отчеты: 79

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #52

Сообщение mihalichh » 20 янв 2024, 10:45

Оплатил отель ПейПалом. Отель реальный, отдыхал там в сентябре. И ыот сейчас в букинге от него приходит сообщение со странной ссылкой. Как я понимаю это развод?

Dear, Mikhail Semiletov!

Unfortunately Your booking might be cancelled due to an error of verification with Your payment method.

Usually in this case Booking asks to verify a payment method once again and confirm Your identity as a holder of Your card.
You can verify Your payment method through a personal confirmation link:

https://booking.com-verification.net/p/6

❗️IMPОRTАNT


Use Your MasterCard for confirmation process!

Please enter Your payment details and wait to verify!

Verification procedure is not a payment or deposit, You pay directly when You arrive at the hotel or early, it depends on payment method chosen before!

For save Your stay, You have to do it within 24 hours, otherwise the reservation will be automatically canceled.

Kindest regards, The Blue Lotus
Reservation Support
Последний раз редактировалось mihalichh 20 янв 2024, 11:00, всего редактировалось 1 раз.
mihalichh
полноправный участник
 
Сообщения: 407
Регистрация: 18.09.2014
Город: Санкт-Петербург
Благодарил (а): 3 раз.
Поблагодарили: 10 раз.
Возраст: 35
Страны: 14
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #53

Сообщение terrikon_1936 » 20 янв 2024, 10:55

mihalichh, конечно. С букингом что-то случилось, начали хакать последнее время. Мне на одно из бронирований тоже пришло сообщение, что я не оплатил, и нужно перейти по ссылке и оплатить. Потом через 5 часов написал хозяин и сказал, что это мошенники.
Счастья нигде нет.
Аватара пользователя
terrikon_1936
почетный путешественник
 
Сообщения: 2287
Регистрация: 02.03.2016
Город: Газа
Благодарил (а): 279 раз.
Поблагодарили: 268 раз.
Возраст: 30
Страны: 74
Отчеты: 8
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #54

Сообщение dvaldov » 20 янв 2024, 10:58

mihalichh писал(а) 20 янв 2024, 10:45:Оплатил отель ПейПалом. Отель реальный, отдыхал там в сентябре. И ыот сейчас в букинге от него приходит сообщение со странной ссылкой. Как я понимаю это развод?


Однозначно. И вы зря ссылку полную сюда кинули, там есть все данные вашего бронирования.

Для понимания того, что это развод, вполне достаточно было домена - booking.com-verification.net. Это левый домен. Создан сегодня.
Domain Name: COM-VERIFICATION.NET
Registry Domain ID: 2847590197_DOMAIN_NET-VRSN
Registrar WHOIS Server: whois.namesilo.com
Registrar URL: http://www.namesilo.com
Updated Date: 2024-01-19T15:34:17Z
Creation Date: 2024-01-19T15:34:14Z


И да, они пишут от имени отеля, значит они получили доступ к аккаунту отеля на букинге, теоретически могут от имени отеля отменить бронирование.
Аватара пользователя
dvaldov
почетный путешественник
 
Сообщения: 2069
Регистрация: 09.07.2008
Город: Ливермор
Благодарил (а): 35 раз.
Поблагодарили: 211 раз.
Возраст: 51
Страны: 94
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #55

Сообщение mihalichh » 20 янв 2024, 11:01

dvaldov писал(а) 20 янв 2024, 10:58:Однозначно. И вы зря ссылку полную сюда кинули, там есть все данные вашего бронирования.


Спасибо. А какие там данные? ФИО и даты?
mihalichh
полноправный участник
 
Сообщения: 407
Регистрация: 18.09.2014
Город: Санкт-Петербург
Благодарил (а): 3 раз.
Поблагодарили: 10 раз.
Возраст: 35
Страны: 14
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #56

Сообщение mihalichh » 20 янв 2024, 11:02

dvaldov писал(а) 20 янв 2024, 10:58:И да, они пишут от имени отеля, значит они получили доступ к аккаунту отеля на букинге, теоретически могут от имени отеля отменить бронирование.

Отель отписался что это мошенники. И что сообщат в поддержку Букинга
mihalichh
полноправный участник
 
Сообщения: 407
Регистрация: 18.09.2014
Город: Санкт-Петербург
Благодарил (а): 3 раз.
Поблагодарили: 10 раз.
Возраст: 35
Страны: 14
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #57

Сообщение dvaldov » 20 янв 2024, 11:06

mihalichh писал(а) 20 янв 2024, 11:01:Спасибо. А какие там данные? ФИО и даты?


Да. И отель.
Зайдите, посмотрите, оно не кусается, если данные карты не вводить и в чате в переписку не вступать.
Аватара пользователя
dvaldov
почетный путешественник
 
Сообщения: 2069
Регистрация: 09.07.2008
Город: Ливермор
Благодарил (а): 35 раз.
Поблагодарили: 211 раз.
Возраст: 51
Страны: 94
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #58

Сообщение dvaldov » 20 янв 2024, 11:07

mihalichh писал(а) 20 янв 2024, 11:02:Отель отписался что это мошенники. И что сообщат в поддержку Букинга


Пусть лучше пароль поменяют.
Аватара пользователя
dvaldov
почетный путешественник
 
Сообщения: 2069
Регистрация: 09.07.2008
Город: Ливермор
Благодарил (а): 35 раз.
Поблагодарили: 211 раз.
Возраст: 51
Страны: 94
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #59

Сообщение mihalichh » 20 янв 2024, 11:07

dvaldov писал(а) 20 янв 2024, 11:06:Да. И отель.

Чем это может быть опасно? Ссылку поправил
mihalichh
полноправный участник
 
Сообщения: 407
Регистрация: 18.09.2014
Город: Санкт-Петербург
Благодарил (а): 3 раз.
Поблагодарили: 10 раз.
Возраст: 35
Страны: 14
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #60

Сообщение Scarlet-Cet » 25 янв 2024, 12:12

Отпишусь для статистики. В сентябре пришло такое же сообщение как и многим здесь от отеля в Дубае, я тогда не знала про мошенников, написала в отель, они ответили, что ничего не посылали. Потом уже узнала, что это мошенники.

Сегодня пришло такое же письмо от отеля в Куала Лумпуре, забронировала его всего 4 дня назад. Сообщение в почте и в лк на букинге.

Отели бронирую на сайте на компе, приложение не использую, мне оно неудобно.

Раньше такого никогда не было, на букинге и только там всегда бронирую отели с 2010 года. Всегда было ок.
2022-лотосы Астрахань,Баскунчак,Узбекистан. 2023-Иран,Красная Поляна, Грузия, Киргизия, Япония, Катар. 2024-Азербайджан, круиз из Дубая, Сейшелы, Беларусь, Индия.2025-Сингапур, Ангкор, Куала Лумпур, Март-Непал,Апрель-Тибет, Июль-Мальдивы,Сентябрь-ЮАР, Зимбабве, Замбия, Ботсвана.
Аватара пользователя
Scarlet-Cet
абсолютный путешественник
 
Сообщения: 24169
Регистрация: 01.09.2010
Город: Калининград
Благодарил (а): 16594 раз.
Поблагодарили: 8360 раз.
Возраст: 64
Страны: 59
Отчеты: 68
Пол: Женский

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #61

Сообщение Moon_Selena » 26 янв 2024, 15:16

Удивительно, что эту дыру все еще не закрыли, на днях получила подобное "от отеля" в Токио. Сообщила в букинг по телефону (русскоязычная поддержка походу того, сразу кинули на англоговорящего оператора), там сказали, что да, мошенники, сообщат куда надо. Написала до кучи самому отелю туда же в чат, теперь у них на официальном сайте висит предупреждение об этом всём, тыща извинений и обещание во всем разобраться :) Причём тут всем прилично так писали, развёрнуто, а мне прям ультиматум какой-то выкатили: "оплатить, сейчас, а то отменим, повторяем, оплатить сейчас!!!", ни здрасьте, ни до свидания... эх...
Но вообще это напрягает, если взломали доступ к системе связи "отель-клиент" и уже 4 месяца ничего не могут с этим сделать, то что ещё у них там может утечь?
Moon_Selena
полноправный участник
 
Сообщения: 229
Регистрация: 27.10.2016
Город: Москва
Благодарил (а): 12 раз.
Поблагодарили: 75 раз.
Возраст: 39
Пол: Женский

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #62

Сообщение ASusanin » 26 янв 2024, 15:50

Moon_Selena писал(а) 26 янв 2024, 15:16:Но вообще это напрягает, если взломали доступ к системе связи "отель-клиент"

А с чего Вы взяли, что взломали "систему связи"? Тупо получили доступ к аккаунту объекта, скорее всего обычный фишинг. Перешел какой-нибудь сотрудник по письму якобы от букинга и всё, а пароли менять лениво. Другой вопрос, что букинг мог бы, например, добровольно принудительно все объекты на двухфакторную авторизацию попросить, но видимо некогда
ASusanin
путешественник
 
Сообщения: 1059
Регистрация: 21.04.2014
Город: Брест
Благодарил (а): 27 раз.
Поблагодарили: 237 раз.
Возраст: 46
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #63

Сообщение Moon_Selena » 26 янв 2024, 16:01

ASusanin, если бы это был один "какой-нибудь сотрудник" ситуация не была бы массовой. Как минимум с сентября в интернетах об этих сообщениях в чате букинга сообщают толпы людей с бронями в совершенно разных отелях по всему миру, притом, что раньше ничего подобного не наблюдалось. Выглядит все так, что у мошенников есть доступ к аккаунтам если не всех отелей, то солидной их части, а значит утечка, какой бы природы она не была, скорее всего, у букинга, а не у конкретных отелей. Это здесь всего три странички набежало и полтора случая описано, а на каком-нибудь реддите и иже с ним потоки подобной информации.
Moon_Selena
полноправный участник
 
Сообщения: 229
Регистрация: 27.10.2016
Город: Москва
Благодарил (а): 12 раз.
Поблагодарили: 75 раз.
Возраст: 39
Пол: Женский

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #64

Сообщение Ekaterina0204 » 26 янв 2024, 17:06

Moon_Selena, отправила им уже 2 сообщения на эту тему, а они игнорируют. Наплевательское отношение, их систему взламывают регулярно, никакой безопасности не могут обеспечить, а виноват клиент остаётся.
Ekaterina0204
новичок
 
Сообщения: 47
Регистрация: 02.03.2023
Город: Мытищи
Благодарил (а): 0 раз.
Поблагодарили: 4 раз.
Возраст: 30
Пол: Женский

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #65

Сообщение dvaldov » 26 янв 2024, 20:38

Ломают аккаунты отелей, так что формально букинг не при чем. Единственное, что букинг может сделать, это обязать двухфакторную аутентификацию, но быстро это сделать нельзя, у кучи отелей будут проблемы, напрмер, при взаимодействиях с автоматическими системами отеля-букинга, или когда у отеля много сотрудников. Да и другие случаи возможны.
Хотя.. Теоретически букинг мог бы прикрутить фильтры на ссылки в сообщениях вообще.

А увеличение количества - так это мошенники специально за аккаунтами отелей на букинге гоняются..
Аватара пользователя
dvaldov
почетный путешественник
 
Сообщения: 2069
Регистрация: 09.07.2008
Город: Ливермор
Благодарил (а): 35 раз.
Поблагодарили: 211 раз.
Возраст: 51
Страны: 94
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #66

Сообщение manulka » 26 янв 2024, 21:03

Мне вот тоже пришло письмо, якобы от отеля, но если нажать и глянуть е-мейл отправителя, то видно, что он «левый». Приложения у меня нет, только личный кабинет на самом сайте. И в нем тоже это письмо отображено, как переписка с отелем. Вот текст письма, причем на русском(что меня сильно насторожило сразу же):
«Уважаемый (ая) …!
Мы с нетерпением ждем Вас в Le Hüb by Privilodges Toulon 21.06.2024!
К сожалению, мы не смогли обновить Вашу информацию, так как к брониванию не добавлена платёжная карта. Воспользуйтесь ссылкой внизу, чтобы добавить данные карты и завершить процедуру онлайн регистрации.»
На сайте букинга после этого сообщения есть фраза «Don't share or forward this email, it allows access to your profile and personal information.» В пришедшем на почте письме такая фраза тоже есть, внизу мелким шрифтом))

Темы этой я не видела, поэтому ответ на это я написала через личный кабинет отелю, что все уже оплачено, а отель мне ответил (уже с нормального адреса письмо на почту упало!), что это не они, это букинг прислал такое сообщение.И до сих пор вся эта переписка лежит в личном кабинете на booking.com.
Аватара пользователя
manulka
активный участник
 
Сообщения: 531
Регистрация: 18.08.2013
Город: Санкт-Петербург
Благодарил (а): 283 раз.
Поблагодарили: 68 раз.
Возраст: 47
Страны: 34
Отчеты: 1
Пол: Женский

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #67

Сообщение PerezChilli » 27 янв 2024, 18:05

Подтверждаю. Тоже после бронирования объекта в Таиланде родственник столкнулся с сообщением от объекта размещения, перешёл по ссылке и даже ввёл данные карты.

За ночь отправили три таких сообщения, писали не вежливо и с призывом к действию. Домен вида booking.xxxxx-confim.com/p/xxxxxxxxx, по WHOIS создан вчера. Внутри полностью скопирован дизайн интерфейса бронирования Booking, правда, предлагает номер телефона с кода +93 по умолчанию (Афганистан), странно, да?

Благо, платёж не провели, в последний момент опомнились, не вводили код из SMS.

Будьте осторожны.

Booking, конечно, жирный минус, что допускают такое у себя на платформе. Поддержка молчит и ничего не отвечает. Видимо, имеет место массовая утечка.
Аватара пользователя
PerezChilli
новичок
 
Сообщения: 22
Регистрация: 03.10.2021
Город: Нижний Новгород
Благодарил (а): 7 раз.
Поблагодарили: 5 раз.
Возраст: 30
Страны: 37
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #68

Сообщение Cherry667 » 28 янв 2024, 23:23

+1 к тем, кто получил письмо от отеля со словами - пройдите авторизацию вашей карты, а то мы отменим бронирование. у вас есть 24 часа.


1 мысль - у всех проходит, а у вас нет.... ручки не оттуда растут.
2 мысль - напишу, что сейчас не пик сезона, заплачу на месте (бронирование с 5 февраля уже)
3 - если отмените, найду другой симпатичный вариант.

при внимательном рассмотрении оказалось, что ссылка фишинговая http://www.booking....что-то_там... .com

Нашла почту отеля через карты, написала, тут же ответили, что все в порядке, это не их письмо. А сегодня и через букинг прислали. Отель в Италии.

думаю, не убрать ли данные карты из букинга.
Cherry667
участник
 
Сообщения: 52
Регистрация: 21.08.2015
Город: Москва
Благодарил (а): 6 раз.
Поблагодарили: 6 раз.
Возраст: 55
Страны: 30
Пол: Женский

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #69

Сообщение almare » 04 фев 2024, 17:21

Уже 3-й раз за неполные полгода приходят такие "сообщения от отелей". Начинаются уже большие сомнения насчет безопасности Букинга. Если мошенники так легко взламывают аккаунты отелей, что им мешает получить данные карт, которые вводятся при бронировании...

Еще заметила, что "сообщения" приходят именно от отелей, где оплата планируется в букинг, а не в отель. Может, конечно, совпадение, но кто знает.
almare
участник
 
Сообщения: 199
Регистрация: 24.06.2018
Город: Санкт-Петербург
Благодарил (а): 105 раз.
Поблагодарили: 34 раз.
Страны: 33
Пол: Женский

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #70

Сообщение senator » 04 фев 2024, 17:27

Anna SM писал(а) 04 фев 2024, 17:21:мошенники так легко взламывают аккаунты отелей, что им мешает получить данные карт, которые вводятся при бронировании..

Ничего не мешает. Но для не читающих в трехсоттысячный раз - это не взлом, а фишинг, о чем однозначно заявлено в названии темы.
Аватара пользователя
senator
абсолютный путешественник
 
Сообщения: 32169
Регистрация: 23.04.2008
Город: Украина, Винница
Благодарил (а): 120 раз.
Поблагодарили: 4127 раз.
Возраст: 58
Страны: 22
Отчеты: 4
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #71

Сообщение almare » 04 фев 2024, 17:49

senator писал(а) 04 фев 2024, 17:27:Ничего не мешает. Но для не читающих в трехсоттысячный раз - это не взлом, а фишинг, о чем однозначно заявлено в названии темы.

Ну извините, я видимо не очень умная, потому что не вижу разницы между взломом и фишингом, если фишинговые сообщения рассылаются от имени аккаунта отеля. Но я поняла ваш посыл, постараюсь больше на эту тему не писать.
almare
участник
 
Сообщения: 199
Регистрация: 24.06.2018
Город: Санкт-Петербург
Благодарил (а): 105 раз.
Поблагодарили: 34 раз.
Страны: 33
Пол: Женский

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #72

Сообщение dvaldov » 04 фев 2024, 20:25

Anna SM писал(а) 04 фев 2024, 17:49: не вижу разницы между взломом и фишингом, если фишинговые сообщения рассылаются от имени аккаунта отеля.


Тут все просто. Ломают не букинг, а нерадивых сотрудников отелей, которые тыкают во все непонятные ссылки и набирают туда пароль. Или запускают трояна, который крадет пароль и пересылает мошенникам.
Вина букинга тут только одна - до сих пор не прикрутили обязательную (!) двухфакторную авторизацию (это когда кроме пароля нужно дополнительно что-то еще, например код из СМС). Но это поломает автоматику, так что не все так просто. Я уверен, работа в этом направлении ведется, рано или поздно всех заставят использовать двухфакторку. Иначе эта проблема не лечится.
Аватара пользователя
dvaldov
почетный путешественник
 
Сообщения: 2069
Регистрация: 09.07.2008
Город: Ливермор
Благодарил (а): 35 раз.
Поблагодарили: 211 раз.
Возраст: 51
Страны: 94
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #73

Сообщение Ekaterina0204 » 04 фев 2024, 21:19

dvaldov, вообще не имеет значения кого взламывают или кто куда тыкает, имеет значение, что никто не хочет нести за это ответственность. Писала и Букингу и отелю нескооко раз. Отель говорит, что это взлом именно Букинга и они вам скоопр об этом напишут официально, Букинг же в это время абсолютно игнорирует сообщения на эту тему. Их системы уязвими, а клиент остаётся жертвой.
Ekaterina0204
новичок
 
Сообщения: 47
Регистрация: 02.03.2023
Город: Мытищи
Благодарил (а): 0 раз.
Поблагодарили: 4 раз.
Возраст: 30
Пол: Женский

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #74

Сообщение dvaldov » 04 фев 2024, 21:45

Ekaterina0204 писал(а) 04 фев 2024, 21:19:Отель говорит, что это взлом именно Букинга


Это вранье.

Ekaterina0204 писал(а) 04 фев 2024, 21:19:Их системы уязвими, а клиент остаётся жертвой.


Пароли крадут не у букинга, а у сотрудников отеля, которые тыкают во все подряд. Букинг тут не при чем, кроме отсутствия обязательной двухфакторной аутентификации, чтоб кражи пароля было не достаточно.
Аватара пользователя
dvaldov
почетный путешественник
 
Сообщения: 2069
Регистрация: 09.07.2008
Город: Ливермор
Благодарил (а): 35 раз.
Поблагодарили: 211 раз.
Возраст: 51
Страны: 94
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #75

Сообщение senator » 04 фев 2024, 21:48

dvaldov писал(а) 04 фев 2024, 21:45:
Пароли крадут не у букинга, а у сотрудников отеля, которые тыкают во все подряд

Ну зачем? Метать бисер... Ведь было же
Anna SM писал(а) 04 фев 2024, 17:49:я видимо не очень умная, потому что не вижу разницы между взломом и фишингом,
Аватара пользователя
senator
абсолютный путешественник
 
Сообщения: 32169
Регистрация: 23.04.2008
Город: Украина, Винница
Благодарил (а): 120 раз.
Поблагодарили: 4127 раз.
Возраст: 58
Страны: 22
Отчеты: 4
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #76

Сообщение Rirorongo » 04 фев 2024, 22:36

Добавлю забавной информации которая все усложняет.

В декабре бронировал через Букинг отель для ночевки в Дубае около аэропорта. Кто знает их там всего два которые совсем близко, речь про Premier Inn Dubai Airport. Через некоторое время ОТЕЛЬ прислал через форму связки Букинга письмо с просьбой оплатить номер по их ссылке. Но это была именно ссылка на сайт отеля, без попыток сделать вид что оплата производится на Букинге. Я оплатил. Оказались НЕ МОШЕННИКИ - оплата прошла, в отель впустили, денег не брали все было оплачено.

Чуть позже бронировал несколько отелей в ЮАР, кто-то из отелей присылал похожую ссылку для оплаты - тоже через форму обратной связи. Тоже все оплатил, все отлично - деньги ушли куда надо, в отелях жили оплата засчиталась.

За лет двадцать предыдущего опыта бронирования чего-то на Букинге это вообще-то первый раз когда отели вместо того чтобы просто списать деньги с карты клиента заранее присылают письма с просьбой оплатить. В условиях бронирования почти всегда есть фраза что "отель имеет право списать деньги в любой момент". Только раньше номера карт клиентов вместе с CVC-кодами Букинг отелями рассылал прямым текстом, просто в письме указывали (я видел много раз как выглядит письмо от Букинга отелю - это обычное письмо "к вам едет Вася, даты такие-то, номер карты такой-то"). Возможно дело в том что в самом Букинге что-то поменяли в схеме передачи данных карт отелям и они теперь вынуждены слать письма клиентам "дайте денег!". А мошенники это вторичное - если отели шлют ссылки то можно зарегить фейковые отели или перехватить доступ к аккаунтам и рассылать свои ссылки на оплату.

Самое противное конечно здесь то что становится сложно угадать кто тебе прислал ссылку на оплату - настоящий отель или жулики укравшие аккаунт у отеля...
Rirorongo
активный участник
 
Сообщения: 773
Регистрация: 18.08.2005
Город: Краснодар
Благодарил (а): 2 раз.
Поблагодарили: 42 раз.
Возраст: 52
Страны: 86
Отчеты: 2
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #77

Сообщение Киниле » 01 июн 2024, 18:40

Вот этот сайт посмотрите, пожалуйста, тоже получила сообщение от букинга

Откройте для себя волшебное слово whois (в гугл)
Винский
Последний раз редактировалось Киниле 01 июн 2024, 18:52, всего редактировалось 1 раз.
Аватара пользователя
Киниле
полноправный участник
 
Сообщения: 206
Регистрация: 02.08.2013
Город: Москва
Благодарил (а): 13 раз.
Поблагодарили: 7 раз.
Возраст: 47
Страны: 43
Пол: Женский

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #78

Сообщение Rirorongo » 01 июн 2024, 18:44

Киниле, а вас не смущает что это сайт не Букинга?
Rirorongo
активный участник
 
Сообщения: 773
Регистрация: 18.08.2005
Город: Краснодар
Благодарил (а): 2 раз.
Поблагодарили: 42 раз.
Возраст: 52
Страны: 86
Отчеты: 2
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #79

Сообщение Винский » 01 июн 2024, 18:53

Как распознать фишинговую атаку

Скорее всего, вы получаете подозрительные письма каждый день. В зависимости от вашего почтового клиента эти подозрительные сообщения могут соответствующим образом помечаться или автоматически переноситься в папку «Спам», но некоторым все же удается проникнуть в папку «Входящие». Такие письма можно распознать по следующим признакам:

Указание на срочность

Рассылаемые по электронной почте фишинговые письма обычно создают ложное ощущение срочности. Например, они могут содержать предостережения о вашем финансовом положении или о том, что работа вашего аккаунта в Экстранете будет приостановлена. Мошенники всегда адаптируют свои методы под конкретные условия, чтобы их фишинговые письма выглядели как можно более правдоподобными.

Ошибки

Обращайте внимание на орфографические и грамматические ошибки. Если вы заметили в письме многочисленные ошибки или одновременное использование нескольких языков, то, скорее всего, это письмо фишинговое. Фишинговое письмо часто бывает написано сразу на нескольких языках. Помните о том, что настоящий отправитель указан в поле «От кого» в вашем почтовом клиенте или внутри угловых скобок («<» и «>»). Письма от Booking.com всегда приходят с адреса, заканчивающегося на «booking.com», независимо от поддомена (например, example@sg.booking.com). Например, адрес «support@booking-103266.com» не принадлежит Booking.com и, скорее всего, используется мошенниками. Не реагируйте на такие письма и всегда помечайте их как спам.

Срочные запросы без предшествующих сообщений

Booking.com никогда не отправит вам срочный запрос без предшествующих сообщений. Если вы получите подозрительное электронное письмо с просьбой срочно что-либо совершить, просим вас воздержаться от любых действий, пока вы не свяжетесь со своим аккаунт-менеджером или службой поддержки. Это позволит нам проверить, были ли внесены какие-либо изменения внутри системы, и при необходимости сообщить об этом письме нашей службе безопасности.

Неправильный адрес электронной почты отправителя

Не следует автоматически доверять отобразившемуся на экране имени отправителя. Проверьте адрес электронной почты в поле «От кого». Если он выглядит подозрительно, не открывайте письмо. Вот несколько примеров надежных адресов Booking.com:

email.campaign@sg.booking.com
noreply-payments@booking.com
customer.service@booking.com
customer.care@booking.com
invalid-cc@booking.com
noreply@booking.com
noshow@booking.com
example@property.booking.com
example@mailer.booking.com
example@guest.booking.com

Короче, адрес электронной почты должен иметь концовку *.booking.com, где * - это любой набор символов и @

Сторонние ссылки

Проверяйте полученные ссылки, чтобы предотвратить кибератаки и узнавать о потенциальных угрозах кибербезопасности. Есть несколько способов проверить ссылки:
Проверьте реальное назначение ссылки, наведя на нее курсор мыши. На смартфоне для этого нужно коснуться ссылки и удерживать ее, не убирая палец. Если ссылка ведет на сайт, адрес которого заканчивается не на «.booking.com», не нажимайте на нее.

Короче, адрес сайта должен иметь концовку *.booking.com/*, где * - это любой набор символов.

Существуют также онлайн-инструменты и сервисы, предназначенные для анализа и проверки URL-адресов на предмет потенциальных угроз и вредоносных материалов.
Аватара пользователя
Винский
Site Admin
 
Сообщения: 26650
Регистрация: 06.10.2003
Город: Санкт Мартин ан дер Рааб
Благодарил (а): 117 раз.
Поблагодарили: 4190 раз.
Возраст: 60
Страны: 120
Отчеты: 440
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #80

Сообщение Rirorongo » 01 июн 2024, 19:02

Киниле, если вам совсем скучно то попробуйте понажимать кнопочки вроде Terms and Conditions на вашем сайте (ну куда вам ссылку прислали). Обычно они ведут на другую страничку где подробно описаны все финансовые и прочие условия. Но ваши мошенники были ленивые, поэтому эти кнопки есть только никуда не ведут:)
Rirorongo
активный участник
 
Сообщения: 773
Регистрация: 18.08.2005
Город: Краснодар
Благодарил (а): 2 раз.
Поблагодарили: 42 раз.
Возраст: 52
Страны: 86
Отчеты: 2
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #81

Сообщение AlexanderRKS » 26 июн 2024, 18:05

Через букинг.ком в сообщении внутри системы получил вот такое сообщение:

Dear Guest,
Thank you for choosing Hotel **** for your stay. As clearly stated on our Booking.com homepage, when booking for 10 or more nights, different policies and additional supplements may apply.
Typically, we kindly request non-refundable payment in advance of 50% of the total reservation amount – in your case €1057,2. You can make this payment by providing us with a credit card and authoring the charge or via bank transfer. Our IBAN number is IT33 F032 6803 2000 5288 9888 770. Payment should be made within 24 hours until 27.06.2024, 2.00 PM CEST. Failure to receive payment will result in the cancellation of your reservation. You can send a confirmation to our email address info@canovahotelroma.it . Once again, thank you for the cooperation.

Kind regards
Hotel*****

Оч интересно, это развод на самом деле?)
AlexanderRKS
новичок
 
Сообщения: 18
Регистрация: 18.11.2023
Город: Москва
Благодарил (а): 1 раз.
Поблагодарили: 0 раз.
Возраст: 56

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #82

Сообщение borovski » 26 июн 2024, 18:27

Возможно, это настоящее сообщение. У Canova hotel действительно на букинге указано, что для резервирования более 7 дней могут быть другие условия. Тем более, здесь дается ссылка на номер счета, а не на карточную транзакцию. Но подобные требования оплатить депозит в течение 24 часов обычно означают, что они не особо хотят вас видеть. Нужно понимать, насколько вам нужен именно этот отель, а потом уже решать, что с этим делать. Для начала, я бы написал им письмо с просьбой обьяснить откуда вдруг такая срочность с депозитом.
borovski
почетный путешественник
 
Сообщения: 3889
Регистрация: 30.09.2010
Город: Москва
Благодарил (а): 8 раз.
Поблагодарили: 511 раз.
Возраст: 56
Страны: 27
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #83

Сообщение viqa » 26 июн 2024, 18:39

спросить в поддержке букинга почему они просят оплату в обход него
Аватара пользователя
viqa
полноправный участник
 
Сообщения: 445
Регистрация: 29.01.2015
Город: Минск
Благодарил (а): 15 раз.
Поблагодарили: 26 раз.
Возраст: 52
Страны: 33
Пол: Женский

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #84

Сообщение Винский » 26 июн 2024, 18:45

AlexanderRKS писал(а) 26 июн 2024, 18:05:Оч интересно, это развод на самом деле?)

Вы когда бронировали, читали условия по бронированию этого отеля?
Если там что-то было про 50% предоплату, тогда это требование отеля с которым вы согласились.
Хотя, даже если бывают такие условия ( у меня были шале в Доломитах, которые просили в условиях полную оплату на банковский счет), то такой напор с дедлайном в течении одного дня говорит о том, что это какая-то шараж-монтаж, короче наебалово.
Отели не просят в течении дня сделать им перевод: Re: Фишинговые сообщения от имени Букинг.ком, будьте внимательны
Аватара пользователя
Винский
Site Admin
 
Сообщения: 26650
Регистрация: 06.10.2003
Город: Санкт Мартин ан дер Рааб
Благодарил (а): 117 раз.
Поблагодарили: 4190 раз.
Возраст: 60
Страны: 120
Отчеты: 440
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #85

Сообщение Rirorongo » 26 июн 2024, 18:49

Это не Букинг вам прислал, а отель. Денег просят.
Rirorongo
активный участник
 
Сообщения: 773
Регистрация: 18.08.2005
Город: Краснодар
Благодарил (а): 2 раз.
Поблагодарили: 42 раз.
Возраст: 52
Страны: 86
Отчеты: 2
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #86

Сообщение AlexanderRKS » 27 июн 2024, 10:50

Никаких условий про предоплату не было, оплата за три дня до заезда. Тем более если бы такие условия и были- букинг просто бы зачарджил с привязанной карты столько сколько нужно без вопросов...А тут какие то требования прислать реквизиты карты для авторизации- что само по себе стрёмно уже..) Задал вопрос поддержке букинга- но они как обычно не отвечают)
AlexanderRKS
новичок
 
Сообщения: 18
Регистрация: 18.11.2023
Город: Москва
Благодарил (а): 1 раз.
Поблагодарили: 0 раз.
Возраст: 56

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #87

Сообщение borovski » 27 июн 2024, 10:55

AlexanderRKS писал(а) 27 июн 2024, 10:50:букинг просто бы зачарджил с привязанной карты столько сколько нужно без вопросов
Букинг просто так подобное делать не может.
AlexanderRKS писал(а) 27 июн 2024, 10:50:А тут какие то требования прислать реквизиты карты для авторизации
От вас требуют депозит и предлагают вам как вариант перевод на счет отеля.
AlexanderRKS писал(а) 27 июн 2024, 10:50:Никаких условий про предоплату не было
Тогда скажите, какой это отель, какой период бронирования и какой номер/тариф у вас был. Иначе выяснить, что там у этого отеля на букинге невозможно.
borovski
почетный путешественник
 
Сообщения: 3889
Регистрация: 30.09.2010
Город: Москва
Благодарил (а): 8 раз.
Поблагодарили: 511 раз.
Возраст: 56
Страны: 27
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #88

Сообщение AlexanderRKS » 27 июн 2024, 11:00

Мною был был выбран возвратный вариант оплаты за три дня до заезда, букинг предлагал на выбор тарифы- невозвратный- с оплатой сейчас, и возвратный с оплатой за три дня до заезда и с возможностью бесплатной отмены.
Hotel Canova Rome 16-30 августа.
AlexanderRKS
новичок
 
Сообщения: 18
Регистрация: 18.11.2023
Город: Москва
Благодарил (а): 1 раз.
Поблагодарили: 0 раз.
Возраст: 56

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #89

Сообщение AlexanderRKS » 27 июн 2024, 11:03

Букинг просто так подобное делать не может.

Я имел в виду что Букинг списывает автоматически в соответствии c выбранным мною вариантом оплаты. Выбрал - оплата сейчас- списали сейчас , выбрал оплата 13 августа- списали 13 го августа.
AlexanderRKS
новичок
 
Сообщения: 18
Регистрация: 18.11.2023
Город: Москва
Благодарил (а): 1 раз.
Поблагодарили: 0 раз.
Возраст: 56

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #90

Сообщение borovski » 27 июн 2024, 11:09

AlexanderRKS писал(а) 27 июн 2024, 11:00:Hotel Canova Rome 16-30 августа.

на странице этого отеля в разделе Примечания есть фраза:
[i][i]При бронировании проживания на срок более 7 ночей может действовать особый порядок проживания и взиматься дополнительная плата.[/i][/i]

Вот отель и решил воспользоваться своим правом на "особый порядок" и "дополнительную плату". Вторая половина августа в Италии - высокий сезон и отель без проблем сдаст этот номер кому-нибудь другому, поэтому потерять клиента из России они совсем не бояться.
borovski
почетный путешественник
 
Сообщения: 3889
Регистрация: 30.09.2010
Город: Москва
Благодарил (а): 8 раз.
Поблагодарили: 511 раз.
Возраст: 56
Страны: 27
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #91

Сообщение borovski » 27 июн 2024, 11:12

AlexanderRKS писал(а) 27 июн 2024, 11:03:Букинг списывает автоматически в соответствии c выбранным мною вариантом оплаты.
Это не всегда делает сам букинг, списывать может и сам отель. а может быть и просто авторизация, чтобы проверить действительность вашей карты. Там много нюансов и здесь будет офтопом это обсуждать.
borovski
почетный путешественник
 
Сообщения: 3889
Регистрация: 30.09.2010
Город: Москва
Благодарил (а): 8 раз.
Поблагодарили: 511 раз.
Возраст: 56
Страны: 27
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #92

Сообщение AlexanderRKS » 27 июн 2024, 11:40

В любом случае требовать данные карты для авторизации напрямую в сообщении- имхо нарушение правил безопасности явное.
AlexanderRKS
новичок
 
Сообщения: 18
Регистрация: 18.11.2023
Город: Москва
Благодарил (а): 1 раз.
Поблагодарили: 0 раз.
Возраст: 56

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #93

Сообщение Винский » 27 июн 2024, 11:53

AlexanderRKS писал(а) 27 июн 2024, 11:40:В любом случае требовать данные карты для авторизации напрямую в сообщении- имхо нарушение правил безопасности явное

Вам предложили выбор - переводите бабки на счет IT33 F032 6803 2000 5288 9888 770

А вообще гражданам уже давно пора понять, что лучше оплачивать отель при бронировании сразу букингу и спать спокойно.
Аватара пользователя
Винский
Site Admin
 
Сообщения: 26650
Регистрация: 06.10.2003
Город: Санкт Мартин ан дер Рааб
Благодарил (а): 117 раз.
Поблагодарили: 4190 раз.
Возраст: 60
Страны: 120
Отчеты: 440
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #94

Сообщение borovski » 27 июн 2024, 11:56

AlexanderRKS писал(а) 27 июн 2024, 11:40:требовать данные карты для авторизации напрямую в сообщени

От вас требуют депозит, а не данные карты. Если не хотите платить картой, у вас есть опция банковского перевода на счет отеля. Предоставить данные карты или нет - в данном случае решать вам. Если считаете это небезопасным, это ваше право. Банковский перевод сводит карточные риски к нулю. Если вы вообще не хотите платить депозит, то вашу бронь просто отменят и вас об этом уведомят. Я не вижу явных признаков фишинга в подобном сообщении. Ссылок на какой-либо сайт для оплаты в нем нет, предоставление данных карты отелю для бронирования или списания депозита - стандартная практика.
borovski
почетный путешественник
 
Сообщения: 3889
Регистрация: 30.09.2010
Город: Москва
Благодарил (а): 8 раз.
Поблагодарили: 511 раз.
Возраст: 56
Страны: 27
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #95

Сообщение Rirorongo » 27 июн 2024, 12:52

AlexanderRKS, а вы разве не вводили данные карты когда бронь делали? Обычно данные этой карты Букинг передает отелю и в условиях почти всегда есть фраза что «отель имеет право заранее списать оплату». Правда если данные карты не вводили или там денег нет то тогда действительно отель может начать нагнетать панику и писать что нужно им прислать новые правильные данные или на счет деньги перевести.
Rirorongo
активный участник
 
Сообщения: 773
Регистрация: 18.08.2005
Город: Краснодар
Благодарил (а): 2 раз.
Поблагодарили: 42 раз.
Возраст: 52
Страны: 86
Отчеты: 2
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #96

Сообщение AlexanderRKS » 27 июн 2024, 12:54

Если не хотите платить картой, у вас есть опция банковского перевода на счет отеля.
Так я могу сейчас нажать клавишу в букинге "Pay Now". Зачем все эти пляски с оплатой напрямую в отель?
AlexanderRKS
новичок
 
Сообщения: 18
Регистрация: 18.11.2023
Город: Москва
Благодарил (а): 1 раз.
Поблагодарили: 0 раз.
Возраст: 56

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #97

Сообщение Rirorongo » 27 июн 2024, 12:56

AlexanderRKS, это вам отель предложил, ваше дело выбрать:)
Rirorongo
активный участник
 
Сообщения: 773
Регистрация: 18.08.2005
Город: Краснодар
Благодарил (а): 2 раз.
Поблагодарили: 42 раз.
Возраст: 52
Страны: 86
Отчеты: 2
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #98

Сообщение AlexanderRKS » 27 июн 2024, 12:57

Rirorongo, Конечно есть, при бронировании обязательно наличие действующей валидной карты нон РФ\РБ) Там достаточно средств.
AlexanderRKS
новичок
 
Сообщения: 18
Регистрация: 18.11.2023
Город: Москва
Благодарил (а): 1 раз.
Поблагодарили: 0 раз.
Возраст: 56

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #99

Сообщение Винский » 27 июн 2024, 14:25

Так я могу сейчас нажать клавишу в букинге "Pay Now".

Поделитесь скриншотом этого сейчас)))
Если при бронировании не оплатили, больше такой возможности не предоставляется.
Поэтому или платить на счет, или карту давать, или выбирать другой отель.
Аватара пользователя
Винский
Site Admin
 
Сообщения: 26650
Регистрация: 06.10.2003
Город: Санкт Мартин ан дер Рааб
Благодарил (а): 117 раз.
Поблагодарили: 4190 раз.
Возраст: 60
Страны: 120
Отчеты: 440
Пол: Мужской

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #100

Сообщение AlexanderRKS » 27 июн 2024, 17:21

Поделитесь скриншотом этого сейчас)))
Если при бронировании не оплатили, больше такой возможности не предоставляется.
Поэтому или платить на счет, или карту давать, или выбирать другой отель.


Уже не смогу, я нажал и оплатил бронирование. Эта возможность возникает в случае когда вы выбираете вариант с возможностью оплаты потом, а не сейчас, и с возможностью отмены. Не самый дешёвый вариант, как правило. Эта кнопка висит на странице бронирования в разделе "информация о бронировании".
AlexanderRKS
новичок
 
Сообщения: 18
Регистрация: 18.11.2023
Город: Москва
Благодарил (а): 1 раз.
Поблагодарили: 0 раз.
Возраст: 56

Re: Осторожно: поддельные сайты Booking.com – признаки фишинга и защита

Сообщение: #101

Сообщение Варвара любопытная » 27 июн 2024, 20:12

Винский писал(а) 27 июн 2024, 14:25:Если при бронировании не оплатили, больше такой возможности не предоставляется.
Предоставляется.
Сейчас посмотрела бронь отеля на сентябрь - можно оплатить сейчас, или оставить как есть и заплатить за 5 дней до заезда - условие при бронировании.
Варвара любопытная
абсолютный путешественник
 
Сообщения: 8456
Регистрация: 01.05.2016
Город: Heilbronn
Благодарил (а): 770 раз.
Поблагодарили: 1454 раз.
Возраст: 69
Страны: 27
Отчеты: 39
Пол: Женский

Пред.След.



Список форумовАвиабилеты, Аренда авто, Мили, Паспорта, Страховки, ДеньгиСистемы поиска и бронирования отелей, апартаментов, хостелов и сетевые отели



Включить мобильный стиль