Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Системы бронирования отелей, бронирование авиа ж/д билетов. Бесплатное бронирование отелей. Забронировать отель без предоплаты. Бронирование отелей со скидкой. Правила бронирования отелей апартаментов виллы домов квартир за границей, сетевые отели

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4

Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #1

Сообщение senator » 27 сен 2023, 16:13

За последние несколько месяцев участились сообщения о попытках фишинговых атак с использованием сервиса обмена сообщениями через официальное приложение или email Booking.com.

Похоже, мошенники получили доступ к некоторым аккаунтам отелей и помещений и посылают фишинговые сообщения от их имени через официальное приложение или email.

Фишинговый скам (или просто фишинг) – это вид атаки в Интернете, при котором злоумышленники пытаются выглядеть как легитимные организации или сайты, чтобы получить от вас личную информацию, такую как пароли, номера кредитных карт и другие данные. Это может происходить по электронной почте, сообщениям в социальных сетях, фальшивым веб-сайтам и другим методам.

С какими действиями нужно быть очень осторожным при бронировании на Booking.com:

Требование оплаты/задатка или подтверждения карты через сообщение после бронирования
Оплата любым способом помещения без отзывов по привлекательной цене

Как выглядят фишинговые атаки из-за сообщений Booking.com?

На иностранных форумах можно найти десятки сообщений от пользователей сайта Booking.com, которые после бронирования жилья получили email письма или сообщения через официальное приложение от администраторов отеля или жилья о необходимости дополнительных действий, связанных с финансами. Будьте очень осторожны при получении такого типа сообщений.

У пользователей могут просить подтвердить данные банковской карты, внести задаток или оплатить всю стоимость квартиры, иначе бронирование будет отменено. Для подтверждения карты, внесения задатка или оплаты предоставляют ссылку на сторонний сайт или на сайт очень похожий на booking.com.

При внесении данных карты у пользователей снимают средства с карты в пользу мошенников. Также могут предоставлять данные счета для перевода средств, которые затем не удастся вернуть.

Обратите внимание, что в большинстве случаев вы можете произвести оплату на сайте Booking.com при бронировании или произвести оплату при поселении.

Еще один вид мошенничества можно встретить при бронировании только что созданных объявлений без отзывов (обозначены соответствующей пометкой "Новое на booking"). Мошенники создают объявления о несуществующих жилищах в надежде получить ваши средства. Очень осмотрительно относитесь к сообщениям, где цена ниже средней в 2-8 раз и без отзыва.

Как выглядят сообщения от мошенников?

Примеры мошеннических сообщений, отправленных от имени отеля:
Записати111.PNG

Записати222.PNG


Обратите внимание, что в основном мошенники просят перейти вас на сайт, который не имеет никакого отношения к booking.com или гостинице, но имеет похожий адрес.

Официальный сайт всегда должен содержать доменное имя “booking.com/“. Также могут быть поддомены, расположенные перед доменом и разделенные точкой (не дефисом или другим символом).

Примеры подлинных адресов booking.com

https://sp.booking.com/index.html?aid=325219
secure.booking.com/rewards_and_wallet
account.booking.com/mysettings?aid=3

Примеры мошеннических адресов сайтов, маскирующихся под booking.com:

booking.aссeрт-reservation.com
booking.id123123123.com
account.reservation-id54675–booking.com
account.security-for-booking.com

Также сообщения могут содержать кнопки, ведущие на мошеннические сайты, или текст ссылки, который записан как booking.com, но на самом деле ведет на другой сайт.

Мошеннические сообщения с кнопками, ведущими на сторонние сайты:

Записати444.PNG

Записати555.PNG


Как уберечься от фишинговых атак и не потерять деньги?

Будьте очень внимательны при требованиях перевести средства/проверить данные карты после бронирования. Booking.com получает ваши данные для оплаты или подтверждения при бронировании и обычно не требуется дополнительных действий.

Если вас просят подтвердить данные карты, то перейдите на сайт booking.com собственноручно в новой вкладке, а не по присланной вам линке.

Тщательно проверяйте или вообще не переходите по ссылкам, которые вам посылают в сообщениях (даже если это сообщение от отеля или гостиницы через официальное приложение booking.com)

Cообщение от отеля о необходимости оплаты всегда мошенническое?

Нет, иногда отели действительно требуют предоплату или частичную оплату. Иногда из-за сторонних сервисов или через собственные сайты. Внимательно проверяйте действительно ли это сайты или счета отеля, загуглите официальный сайт отеля, уточните в поддержке booking.com ваше жилье может просить предоплату, почитайте отзывы или ни у кого не было проблем с оплатой.

Общие советы

Не переходите на посторонние ресурсы, даже если ссылка поступила от друга. За ссылкой может скрываться фишинговый сайт или ссылка может содержать вирус.
Во время онлайн-шопинга обсуждайте детали сделки только в чате платформы и не переходите в мессенджеры. Туда мошенники могут отправлять фишинговые ссылки.
Покупайте и платите за товар онлайн только на проверенных сайтах.
Не переходите по рекламе в приложениях и играх.
Не вводите конфиденциальные данные на посторонние ресурсы.
Всегда внимательно проверяйте URL-адрес, фишинговый сайт может отличаться от официального сайта несколькими символами или цифрой.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Аватара пользователя
senator
абсолютный путешественник
 
Сообщения: 29343
Регистрация: 23.04.2008
Город: Украина, Винница
Благодарил (а): 116 раз.
Поблагодарили: 3754 раз.
Возраст: 56
Страны: 22
Отчеты: 4
Пол: Мужской

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #2

Сообщение Olga_z26 » 30 ноя 2023, 19:05

senator писал(а) 27 сен 2023, 16:13:За последние несколько месяцев участились сообщения о попытках фишинговых атак с использованием сервиса обмена сообщениями через официальное приложение или email Booking.com.

Похоже, мошенники получили доступ к некоторым аккаунтам отелей и помещений и посылают фишинговые сообщения от их имени через официальное приложение или email.

Получила такое сообщение через официальное приложение. Понятно, что на ссылку в сообщении не нажимала. Что нужно сделать чтоб защитить аккаунт? Я сменила пароль, установила 2-х фактурную верификацию. Что еще?
Olga_z26
участник
 
Сообщения: 105
Регистрация: 13.10.2009
Город: Новосибирск-Бенидорм
Благодарил (а): 28 раз.
Поблагодарили: 7 раз.
Возраст: 59
Страны: 16
Отчеты: 1
Пол: Женский

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #3

Сообщение Винский » 02 дек 2023, 23:28

Olga_z26 писал(а) 30 ноя 2023, 19:05:Что нужно сделать чтоб защитить аккаунт?

Очевидно не пользоваться приложением, а использовать сайт Букинга
Аватара пользователя
Винский
Site Admin
 
Сообщения: 25041
Регистрация: 06.10.2003
Город: Санкт Мартин ан дер Рааб
Благодарил (а): 116 раз.
Поблагодарили: 3800 раз.
Возраст: 58
Страны: 119
Отчеты: 390
Пол: Мужской

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #4

Сообщение Olga_z26 » 03 дек 2023, 00:11

Винский писал(а) 02 дек 2023, 23:28:Очевидно не пользоваться приложением, а использовать сайт

Так там то же самое, я и сайтом пользуюсь и приложением в телефоне
Olga_z26
участник
 
Сообщения: 105
Регистрация: 13.10.2009
Город: Новосибирск-Бенидорм
Благодарил (а): 28 раз.
Поблагодарили: 7 раз.
Возраст: 59
Страны: 16
Отчеты: 1
Пол: Женский

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #5

Сообщение Винский » 03 дек 2023, 00:49

Olga_z26 писал(а) 30 ноя 2023, 19:05:Получила такое сообщение через официальное приложение

Olga_z26 писал(а) 03 дек 2023, 00:11:Так там то же самое, я и сайтом пользуюсь и приложением в телефоне

Тогда разберитесь откуда и почему вы сообщения получаете.
Я, например, ничего не получаю тк не пользуюсь приложением.
Аватара пользователя
Винский
Site Admin
 
Сообщения: 25041
Регистрация: 06.10.2003
Город: Санкт Мартин ан дер Рааб
Благодарил (а): 116 раз.
Поблагодарили: 3800 раз.
Возраст: 58
Страны: 119
Отчеты: 390
Пол: Мужской

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #6

Сообщение Olga_z26 » 03 дек 2023, 01:23

Винский писал(а) 03 дек 2023, 00:49:Тогда разберитесь откуда и почему вы сообщения получаете.
Я, например, ничего не получаю тк не пользуюсь приложением.

Я вроде написала, что пришло сообщение от отеля через сайт букинкга с подозрительной ссылкой. В инете много пишут о такой проблеме. Как мошенники получают доступ я не знаю, может через сайт отеля, может есть проблема с защитой в самом Букинг. Я не первый год использую и приложение и сам сайт. Пишут (в инете), что такое сообщение получают те у кого оплата при заселении. По факту, бронь не отменилась, как писали в сообщении,через 24 часа если не подтвержу данные карты пройдя по ссылке.
Olga_z26
участник
 
Сообщения: 105
Регистрация: 13.10.2009
Город: Новосибирск-Бенидорм
Благодарил (а): 28 раз.
Поблагодарили: 7 раз.
Возраст: 59
Страны: 16
Отчеты: 1
Пол: Женский

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #7

Сообщение Torn07 » 03 дек 2023, 12:23

Olga_z26 писал(а) 03 дек 2023, 01:23:Я вроде написала, что пришло сообщение от отеля через сайт букинкга с подозрительной ссылкой

А в чем подозрительность ? Вы по ней переходили? Выложите здесь, без URL.
Можно написать в отель и спросить про их письмо..

почему дураков и любителей халявы называют — «доверчивые граждане»?
Аватара пользователя
Torn07
абсолютный путешественник
 
Сообщения: 16206
Регистрация: 03.05.2014
Город: Москва
Благодарил (а): 98 раз.
Поблагодарили: 2179 раз.
Возраст: 66
Страны: 27
Пол: Мужской

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #8

Сообщение Saturnian » 03 дек 2023, 12:43

Любые ссылки в письмах с Букинга подозрительные, а уж с booking.com-inspection.com тем более.
Saturnian
полноправный участник
 
Сообщения: 381
Регистрация: 12.03.2020
Город: Сарань - Frankfurt
Благодарил (а): 19 раз.
Поблагодарили: 26 раз.
Возраст: 28
Пол: Мужской

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #9

Сообщение Olga_z26 » 03 дек 2023, 12:43

Torn07 писал(а) 03 дек 2023, 12:23:А в чем подозрительность ? Вы по ней переходили?

Сообщение очень похоже на то что, выкладывал Senator на форуме(сообщение № 4076).
Olga_z26
участник
 
Сообщения: 105
Регистрация: 13.10.2009
Город: Новосибирск-Бенидорм
Благодарил (а): 28 раз.
Поблагодарили: 7 раз.
Возраст: 59
Страны: 16
Отчеты: 1
Пол: Женский

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #10

Сообщение viqa » 03 дек 2023, 14:53

Olga_z26 писал(а) 30 ноя 2023, 19:05:Что нужно сделать чтоб защитить аккаунт?

не переходить ни по каким по ссылкам. если это соблюдать, больше ничего делать не надо.
Аватара пользователя
viqa
полноправный участник
 
Сообщения: 352
Регистрация: 29.01.2015
Город: Минск
Благодарил (а): 14 раз.
Поблагодарили: 17 раз.
Возраст: 50
Страны: 34
Пол: Женский

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #11

Сообщение JTV » 07 дек 2023, 09:46

Вчера вечером получила следующее сообщение в приложении Букинг:
"Hello, Dear Yulia. Your booking has not been fully confirmed.
We have received a notification from Booking.com. It says that they
were unable to fully confirm your card. Usually in cases like this,
they give us a link where you can rebook.
Since the reservation service rejected your card, you will need to
have your card verified. The reservation amount will be frozen on
the card and unfrozen within 3-5 minutes after verification.
Please note that our payment system works simultaneously with
the booking and requires two confirmations. The first confirmation
is the freezing of funds for verification. The second confirmation is
the unfreezing of funds.
You can verify your card using this link:
https://booking-eu.reservations-confrimeds.com//-//-//
To save your reservation, click on the link above and re-enter your
information, then follow all the steps to complete your reservation.
Otherwise your reservation will be cancelled within 12 hours."

Поскольку сообщение было направлено через официально приложение, я поверила, перешла по ссылке, ввела данные карты повторно (как это обычно делается на сайте Букинг, cvv, срок действия), пришел код 3DS, но на сайте не было окошка, чтобы его ввести и оплата не прошла, слава Богу. Списалась с отелем, опять же через приложение Букинг, выяснилось, что это новая схема обмана, мошенники получили доступ к системе переписки с отелями через Букинг. Хоть деньги мошенникам снять и не удалось, все же переживаю, что фейковый сайт дублер мог запомнить данные карты. Карта зарубежная, получить ее стоило довольно больших усилий. Как думаете нужно ли блокировать карту (очень не хочется это делать) или это был разовый развод, т.е. если сразу деньги списать не удалось, на этом все и закончилось?
Последний раз редактировалось JTV 08 дек 2023, 08:37, всего редактировалось 2 раз(а).
JTV
участник
 
Сообщения: 117
Регистрация: 12.03.2021
Город: Москва
Благодарил (а): 25 раз.
Поблагодарили: 17 раз.
Возраст: 39
Страны: 10
Пол: Женский

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #12

Сообщение Stangery » 07 дек 2023, 09:48

Сообщение пришло прям в приложении или только на почту?
Stangery
участник
 
Сообщения: 179
Регистрация: 22.01.2023
Город: Москва
Благодарил (а): 28 раз.
Поблагодарили: 6 раз.
Возраст: 46
Пол: Мужской

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #13

Сообщение JTV » 07 дек 2023, 09:49

Stangery, В приложение и продублировалось на почту.
Потом уже прочитала про эту схему мошенничества в инете.
https://www.securitylab.ru/news/544269. ... g191887998
https://www.дурдом/news/turistov-at ... k987190217
В общем будьте бдительны!
Последний раз редактировалось JTV 07 дек 2023, 09:56, всего редактировалось 1 раз.
JTV
участник
 
Сообщения: 117
Регистрация: 12.03.2021
Город: Москва
Благодарил (а): 25 раз.
Поблагодарили: 17 раз.
Возраст: 39
Страны: 10
Пол: Женский

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #14

Сообщение Stangery » 07 дек 2023, 09:53

alexk771, история приобрела неожиданный поворот. Переписка с Букингом ничего не дала, они проверяли, перепроверил, там с моим аккаунтом все ок. Тогда я написал в Билайн и получил неожиданный ответ:
"Проверила информацию - получение таких смс мы не можем гарантировать: они внесены в реестр запрещённых сайтов."
Но ни в какой реестр Booking.com не внесен. Я проверил ЕДИНЫЙ РЕЕСТР
доменных имен, указателей страниц сайтов в сети "Интернет" и сетевых адресов, позволяющих идентифицировать сайты в сети "Интернет", содержащие информацию, распространение которой в Российской Федерации запрещено. Booking.com там нет. Я думаю, что кто-то в Билайне перестарался в рвении всё запретить. Короче, после недолгого приперательства оператор составила обращение в тех.поддерку, теперь жду ответ. Вот так.
Stangery
участник
 
Сообщения: 179
Регистрация: 22.01.2023
Город: Москва
Благодарил (а): 28 раз.
Поблагодарили: 6 раз.
Возраст: 46
Пол: Мужской

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #15

Сообщение Stangery » 07 дек 2023, 09:56

JTV, фигасе. Мне тут тоже от одного отеля пришло сообщение, что мол обновите данные карты, но я просто отменил бронирование, благо у меня было забронированы два варианта равных по параметрам, но чуток в разной локации. Букинг стоит выпустить новость, ведь такие сообщения раньше часто приходили и данные обновлял без опаски. Спасибо за информацию.
Stangery
участник
 
Сообщения: 179
Регистрация: 22.01.2023
Город: Москва
Благодарил (а): 28 раз.
Поблагодарили: 6 раз.
Возраст: 46
Пол: Мужской

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #16

Сообщение JTV » 07 дек 2023, 10:00

Stangery, Вот и я поверила, на карте всей суммы бронирования не было. Подумала, что захолдят евро 10 и успокоятся, но когда пришел 3дс, который некуда вводить я уже запереживала и вот выяснилось, что это обман, причем отель отвечает в том же чате в приложении Букинг, на пару сообщений выше в той же переписке все еще есть сообщение с ссылкой на оплату, и они просто пишут это обман, ссылка недействительн, не переживайте с бронированием все ок, не переходите по ссылке, ответили через 10 часов.
JTV
участник
 
Сообщения: 117
Регистрация: 12.03.2021
Город: Москва
Благодарил (а): 25 раз.
Поблагодарили: 17 раз.
Возраст: 39
Страны: 10
Пол: Женский

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #17

Сообщение Carpe+Diem » 07 дек 2023, 10:25

JTV писал(а) 07 дек 2023, 09:49:Потом уже прочитала про эту схему мошенничества в инете.

Зачем далеко ходить - обсуждалось на предыдущей странице, а в соседней теме предупреждали ещё летом. Re: Бронирование отелей на Бyкинг.ком: вопросы и ответы касающиеся процесса бронирования

Карта ваша скомпрометирована. Если жалко блокировать, обнуляйте баланс и убирайте оплату в Интернете в настройках. Пополняйте и подключайте (на короткое время) по надобности при оплате сразу.
Carpe+Diem
почетный путешественник
 
Сообщения: 3827
Регистрация: 17.06.2013
Город: Караганда
Благодарил (а): 453 раз.
Поблагодарили: 1119 раз.
Возраст: 47
Страны: 67
Отчеты: 2
Пол: Мужской

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #18

Сообщение borovski » 07 дек 2023, 10:40

JTV писал(а) 07 дек 2023, 09:46: ввела данные карты повторно

Смотря какие данные. Просто номер - относительно безопасно. Если еще и cvv , то лучше перевыпустить. Опротестовать будет гораздо сложнее.
borovski
почетный путешественник
 
Сообщения: 3565
Регистрация: 30.09.2010
Город: Москва
Благодарил (а): 8 раз.
Поблагодарили: 475 раз.
Возраст: 55
Страны: 27
Пол: Мужской

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #19

Сообщение dvaldov » 07 дек 2023, 12:07

Однозначно карту на перевыпуск.
Данные карты и CVV у них, скорее-всего, остались (кстати, по правилам платежных систем CVV продавцам сохранять нельзя. Но мошенникам пофик).
Отели иногда (редко, но бывает) просят произвести предоплату через их платежные системы или пейпел, но они не будут писать, что это Букинг проверяет с указанием левой ссылки. Они прямо напишут, что оплата будет отелю.

А сам Букинг обычно присылает письмо, что оплата не прошла, надо обновить данные карты. Ссылок там НЕТ.
Аватара пользователя
dvaldov
путешественник
 
Сообщения: 1816
Регистрация: 09.07.2008
Город: Ливермор
Благодарил (а): 34 раз.
Поблагодарили: 186 раз.
Возраст: 49
Страны: 90
Пол: Мужской

Re: Фишинговые сообщения от имени Буkинг.ком кто юзает приложение от Буkинга

Сообщение: #20

Сообщение JTV » 07 дек 2023, 12:57

dvaldov писал(а) 07 дек 2023, 12:07:А сам Букинг обычно присылает письмо, что оплата не прошла, надо обновить данные карты. Ссылок там НЕТ.
Это не всегда так, летом оплачивала отель в Австралии через Букинг. Букинг прислал сообщение, что у них сбой в платежной системе и ссылку на подтверждение платежа, причем времени на подтверждение давали всего 30 минут. Так вот в тот раз, это было действительно сообщение от Букинг и деньги после прохождения по ссылке ушли, куда нужно. Поэтому в этот раз не подумала, что это может быть обман, особенно при том, что сообщение пришло не только на почту, но и в приложение Букинга, решила просто, что отель хочет заморозить сумму больше, чем есть на карте, прошла по ссылке и ввела данные, чтобы увидеть сколь же они хотят захолдить...
JTV
участник
 
Сообщения: 117
Регистрация: 12.03.2021
Город: Москва
Благодарил (а): 25 раз.
Поблагодарили: 17 раз.
Возраст: 39
Страны: 10
Пол: Женский

След.



Список форумовАвиабилеты, Аренда авто, Мили, Паспорта, Страховки, ДеньгиСистемы поиска и бронирования отелей, хостелов, апартаментов, сетевые отели



Включить мобильный стиль