Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 13
DIGITAL TV 190
ilka aggelia
18 Ιουλίου 2024 13:23

Booking.com: Αύξηση έως και 900% στις ταξιδιωτικές απάτες τους τελευταίους 18 μήνες

suitcase booking 8fec5706

Η εύρεση καταλυμάτων αλλά και άλλων προσφορών για την κάλυψη των διακοπών πρόκειται για έναν μεγάλο αγώνα για αρκετούς με αποτέλεσμα να ψάχνουν ότι πιο φθηνό μπορούν όσο πιο σύντομα γίνεται. Αρκετοί προσπαθούν μέσα από εφαρμογές να τα καλύψουν όλα αυτά όμως ο κίνδυνος καραδοκεί με κυβερνοεγκληματίες να κρύβουν “παγίδες” για να κλέψουν δεδομένα και ότι άλλο μπορούν.

Η Booking.com έχει γίνει μια από τις κύριες πλατφόρμες ηλεκτρονικού εμπορίου στον τομέα των ταξιδιών για όσους αναζητούν προσφορές για ξενοδοχεία και καταλύματα διακοπών, αλλά και για υπηρεσίες όπως ενοικιάσεις αυτοκινήτων και αεροπορικά εισιτήρια. Στην πραγματικότητα, είναι η ιστοσελίδα ταξιδιών και τουρισμού με την μεγαλύτερη επισκεψιμοτητα διεθνώς, έχοντας επεξεργαστεί περισσότερες από ένα δισεκατομμύριο κρατήσεις το 2023, αριθμός διπλάσιος από τον αριθμό που καταγράφηκε το 2016.

Προφανώς, η δημοτικότητά της Booking.com δε διέφυγε της προσοχής των κυβερνοεγκληματιών, οι οποίοι πάντοτε παραμονεύουν για θύματα σε διαδικτυακές υπηρεσίες με υψηλή επισκεψιμότητα, αναφέρουν οι ειδικοί της παγκόσμιας εταιρίας ψηφιακής ασφάλειας ESET.

Η ίδια η Booking.com έχει αναγνωρίσει το μέγεθος του προβλήματος και έχει παρατηρήσει μια εντυπωσιακή “αύξηση από 500 έως 900%” στις ταξιδιωτικές απάτες τους τελευταίους 18 μήνες. Η αύξηση αυτή οφείλεται σε μεγάλο βαθμό στη χρήση εργαλείων όπως το ChatGPT από τους κυβερνοεγκληματίες από τον Νοέμβριο του 2022.

Με την περίοδο των διακοπών σε πλήρη εξέλιξη, ας δούμε μερικές από τις πιο συνηθισμένες απάτες που αφορούν στην Booking.com και τι πρέπει να προσέχουμε, σύμφωνα με τους ειδικούς της ESET, όταν χρησιμοποιούμε αυτή την πλατφόρμα.

fraud

Ηλεκτρονικό ψάρεμα (Phishing)

Τα μηνύματα ηλεκτρονικού ταχυδρομείου, τα μηνύματα κειμένου και τα μηνύματα στα μέσα κοινωνικής δικτύωσης αποτελούν βασικό στοιχείο στο οπλοστάσιο των απατεώνων. Σε αυτού του τύπου τις απάτες, οι απατεώνες υποδύονται μια αξιόπιστη πλατφόρμα ή έναν αξιόπιστο οργανισμό για να ξεγελάσουν το θύμα τους, ώστε να πιστέψει ότι βρίσκεται σε επαφή με τον επίσημο εκπρόσωπο της ιστοσελίδας.

Προφανώς, η Booking.com δεν έχει ανοσία σε αυτές τις απάτες, οι απατεώνες παριστάνουν ότι είναι εκπρόσωποι της πλατφόρμας, του ξενοδοχείου ή άλλης υπηρεσίας στην οποία τα θύματα έχουν κάνει κράτηση μέσω της ιστοσελίδας.

Συχνά σκαρφίζονται μια αληθοφανή ιστορία και δημιουργούν την αίσθηση επείγοντος προσπαθώντας να εξαπατήσουν το θύμα ώστε να κάνει κλικ σε έναν σύνδεσμο για να προβεί σε νέα πληρωμή προκειμένου να διορθωθεί ένα υποτιθέμενο σφάλμα ή για να μην χάσει την κράτησή του, λέει ο Christian Ali Bravo από την ομάδα της ESET.

Η διαθεσιμότητα εργαλείων γεννητικής τεχνητής νοημοσύνης έχει ανοίξει το δρόμο σε πιο πειστικές και αποτελεσματικές απάτες. Με τη δημιουργία μηνυμάτων ηλεκτρονικού ψαρέματος που είναι γραμματικά σωστά, με σωστό περιεχόμενο και χωρίς τις κόκκινες σημαίες που θα μπορούσαν να προειδοποιήσουν τον παραλήπτη, οι κυβερνοεγκληματίες μπορούν εύκολα να ξεγελάσουν ανθρώπους και επιχειρήσεις ώστε να κατεβάσουν κακόβουλο λογισμικό στις συσκευές τους, να αποκαλύψουν ευαίσθητες πληροφορίες ή να μεταφέρουν χρήματα.

Χακαρισμένες συνομιλίες

Ορισμένοι απατεώνες μπορεί να προχωρήσουν ένα βήμα πέρα από την αποστολή τυχαίων μηνυμάτων phishing. Έχουν υπάρξει αρκετές αναφορές για κυβερνοεγκληματίες που βρήκαν τρόπο να εξαπατήσουν τα θύματά τους μέσω του συστήματος μηνυμάτων της ίδιας της πλατφόρμας.
Αφού βρήκαν τον τρόπο να μπουν στους λογαριασμούς των ξενοδοχείων όπου οι παραθεριστές έκαναν τις κρατήσεις τους, επικοινώνησαν με μεγάλο αριθμό ατόμων απευθείας μέσω της συνομιλίας εντός της εφαρμογής και τους προέτρεψαν να πραγματοποιήσουν μια πληρωμή για να επιβεβαιώσουν την κράτηση.

Οι απατεώνες ισχυρίζονται ότι έγινε κάποιο λάθος στην προηγούμενη πληρωμή, απαιτώντας επανάληψη της πληρωμής για να μην χαθεί η κράτηση. Σε άλλες παραλλαγές αυτού του τεχνάσματος, οι απατεώνες ζητούσαν στοιχεία πιστωτικής κάρτας ή επιβατών για να επαληθεύσουν ή να επιβεβαιώσουν την κράτηση.

Αν και αυτό δεν συνέβη ως αποτέλεσμα παραβίασης των συστημάτων ή της υποδομής της Booking.com, καλό είναι να προσέχετε κάθε επικοινωνία που ζητά τα προσωπικά σας δεδομένα ή τα στοιχεία πληρωμής.

Ανύπαρκτα… καταλύματα

Πολλά καταλύματα διακοπών μοιάζουν βγαλμένα από παραμύθι. Με την πάροδο των ετών, πολλοί παραθεριστές έχουν πέσει θύματα απάτης με ψεύτικες καταχωρίσεις. Σε αυτή την περίπτωση, οι κυβερνοεγκληματίες διαφημίζουν ένα πολυτελές σπίτι που μπορεί να ενοικιαστεί σε χαμηλή τιμή και δίνουν εντολή στα θύματα τους να πληρώσουν, ακόμη και μέσω της Booking.com. Φτάνοντας, θα διαπιστώσετε ότι το κατάλυμα δεν υπάρχει ή ότι το ακίνητο δεν είναι προς ενοικίαση.

Στην πραγματικότητα, σε σύντομο χρονικό διάστημα, τα συστήματα ελέγχου της Booking.com μπαίνουν σε λειτουργία – οι ψεύτικες καταχωρίσεις ανακαλύπτονται και αφαιρούνται. Ωστόσο, οι διακοπές σας μπορεί να έχουν ήδη καταστραφεί, οπότε καλύτερα να κάνετε την έρευνα σας πριν κάνετε κράτηση.

Αναζητήστε κριτικές και αξιολογήσεις για το μέρος, ελέγξτε αν η τιμή είναι περίπου παρόμοια με εκείνη των “ανταγωνιστικών” σπιτιών ή διαμερισμάτων και κάντε αντίστροφη αναζήτηση στην εικόνα για να δείτε τι εμφανίζεται – είναι πιθανό να πρόκειται για δωρεάν εικόνα αρχείου ή να έχει κλαπεί από άλλες ιστοσελίδες. Το συμπέρασμα είναι ότι αν κάτι φαίνεται πολύ καλό για να είναι αληθινό, συνήθως δεν είναι.

Πλασματικές προσφορές εργασίας

Το κείμενο ή το μήνυμα στα μέσα κοινωνικής δικτύωσης είναι αρκετά απλό: “Χρειαζόμαστε κάποιον να αξιολογεί κρατήσεις ξενοδοχείων. Πληρώνουμε από 200 έως 1.000 δολάρια. Το μόνο που χρειάζεται να κάνετε είναι να αξιολογήσετε ή να κάνετε like στο ξενοδοχείο στο (ψεύτικο link στο Booking.com)”. Κάπως έτσι ξεκινά το μήνυμα που προσφέρει παράλληλη απασχόληση, υποτίθεται από την Booking.com. Πρόκειται επίσης για μια παραλλαγή σε δημοφιλείς απάτες που αφορούν την εργασία από το σπίτι.

Τα θύματα καλούνται να πληρώσουν προκαταβολή για να εξασφαλίσουν τη θέση εργασίας ή/και να στείλουν τις προσωπικές τους πληροφορίες, όπως αριθμούς κοινωνικής ασφάλισης ή άλλα στοιχεία, τα οποία μπορούν να χρησιμοποιηθούν για τη διάπραξη κλοπής ταυτότητας. Σε ορισμένες περιπτώσεις, οι απατεώνες μπορεί να έχουν βάλει στο μάτι τα κρυπτονομίσματα ή άλλα στοιχεία σας.
Πώς να παραμείνετε ασφαλείς; Η Booking.com δεν προσλαμβάνει άτομα για να κάνουν κριτικές για ξενοδοχεία και δεν προσλαμβάνει άτομα μέσω γραπτών μηνυμάτων. Οι προσλήψεις πραγματοποιούνται μέσω της Booking Careers, και δεν υπάρχει καμία θέση εργασίας στην πλατφόρμα που να απαιτεί άτομα να αξιολογούν ξενοδοχεία.

online ticket booking

12 συμβουλές για να αποφύγετε τις απάτες που σχετίζονται με την Booking.com και άλλες ταξιδιωτικές απάτες

Ο Christian Ali Bravo της ESET μας δίνει 12 συμβουλές που θα βοηθήσουν σε μεγάλο βαθμό όσους χρησιμοποιούμε το Booking.com να παραμείνουμε ασφαλείς:

  • Κάθε φορά που επικοινωνείτε με κάποιον που εκπροσωπεί την Booking.com ή ένα ξενοδοχείο στο οποίο έχετε κάνει κράτηση, προσέξτε τα τυπικά σημάδια ενός μηνύματος ηλεκτρονικού “ψαρέματος”, όπως επιτακτικά αιτήματα για δήθεν άμεση δράση.
  • Πάντα να επαληθεύετε ότι τα μηνύματα ηλεκτρονικού ταχυδρομείου προέρχονται από τον επίσημο φορέα και να είστε προσεκτικοί με ορθογραφικά λάθη.
  • Εάν λάβετε κάποιο ύποπτο μήνυμα, μεταβείτε απευθείας στην ιστοσελίδα και συνδεθείτε στο λογαριασμό σας για να το επαληθεύσετε.
  • Η Booking.com δε ζητά ποτέ πληροφορίες όπως τα πλήρη στοιχεία της πιστωτικής σας κάρτας, τον αριθμό κοινωνικής ασφάλισης ή τους κωδικούς πρόσβασης μέσω email ή συνομιλίας (chat).
  • Αποφεύγετε να κάνετε κλικ σε συνδέσμους σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου ή μηνύματα κειμένου.
  • Πραγματοποιήστε πληρωμές μέσω της επίσημης πλατφόρμας της Booking.com. Αποφύγετε τη μεταφορά χρημάτων απευθείας στο ξενοδοχείο.
  • Ελέγξτε τις κριτικές και τις βαθμολογίες του καταλύματος στην Booking.com και αναζητήστε κριτικές που είναι αυθεντικές και λεπτομερείς. Ελέγξτε και διασταυρώστε τις λεπτομέρειες και τις εικόνες του καταλύματος σε άλλα ταξιδιωτικά site ή πλατφόρμες.
  • Βεβαιωθείτε ότι οι συσκευές σας διαθέτουν ενημερωμένο λογισμικό ασφαλείας για την προστασία από κακόβουλο λογισμικό και απόπειρες ηλεκτρονικού ψαρέματος.
  • Διατηρείτε το λειτουργικό σας σύστημα και άλλο λογισμικό ενημερωμένο για την προστασία από τρωτά σημεία ασφαλείας.
  • Προστατεύστε τους διαδικτυακούς σας λογαριασμούς με ισχυρούς και μοναδικούς κωδικούς πρόσβασης ή φράσεις πρόσβασης και έλεγχο ταυτότητας δύο παραγόντων.
  • Εάν αντιμετωπίσετε οποιαδήποτε ύποπτη δραστηριότητα, αναφέρετε το ζήτημα στην υπηρεσία εξυπηρέτησης πελατών της Booking.com.
  • Εάν υποψιάζεστε ότι τα στοιχεία πληρωμής έχουν παραβιαστεί, ενημερώστε αμέσως την τράπεζα ή τον πάροχο της πιστωτικής σας κάρτας.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Δεκέμβριος 2024
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Δεκεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Creta Electronix 2024
Με επιτυχία ολοκληρώθηκε το κλαδικό τριήμερο της Creta Electronix 2024! Η τοπική αγορά υποδέχθηκε για ακόμη μία φορά με ενθουσιασμό τη διοργάνωση της Libra Press και έδειξε έντονο ενδιαφέρον για τ...
Dahua Cloud
Η Dahua Technology αναβάθμισε πρόσφατα την ολοκληρωμένη και αποτελεσματική λύση δικτύου της Dahua Cloud. Η δικτυακή λύση Dahua Cloud είναι μια ολοκληρωμένη, γρήγορη, αποτελεσματική και ασφαλής υπη...
G.I. Security X RISCO
Το Security Report παρακολούθησε το τεχνικό σεμινάριο που διοργάνωσε η G.I. Security για να παρουσιάσει τα νέα συστήματα ασφαλείας και αυτοματισμού της RISCO. Την Παρασκευή, 18 Οκτωβρίου στον μ...
Συστήματα συναγερμού
Στην επίσημη ιστοσελίδα της ελληνικής αστυνομίας διαβάζουμε τα κριτήρια για την έκδοση αδείας σύνδεσης ή ανανέωσης συστημάτων συναγερμού με αστυνομικές υπηρεσίες. Η άδεια σύνδεσης ή ανανέωσης σ...
Uniview IP Video Intercom
H Uniview εισέρχεται δυναμικά και στον τομέα του IP Video Intercom, διαθέτοντας αρχικά συστήματα για απλές εφαρμογές, ενώ το επόμενο διάστημα θα παρουσιάσει πληθώρα μοντέλων και λύσεων, ικανών να ...
ELDES EWP-EXT, EWC1 & EWC1A
Εξαιρετικά χρήσιμοι για τη βελτίωση της ασφάλειας σπιτιών και επιχειρήσεων, οι αισθητήρες εξωτερικού χώρου της ELDES προσφέρουν προηγμένη ανίχνευση και άμεση ενημέρωση για κάθε ύποπτη κίνηση ή δρα...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, 14
Στο νέο τεύχος 14 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή επαγγελματία της αγοράς, στους υπεύθυνους ασφαλείας και εκπαί...
Hikvision Smart Hybrid Light
Η πρωτοποριακή τεχνολογία Smart Hybrid Light της Hikvision έρχεται για να βελτιστοποιήσει στον μέγιστο βαθμό τις δυνατότητες καταγραφής των καμερών, ειδικά κατά τις κρίσιμες νυχτερινές ώρες. Με τρ...
Hikvision Smart Hybrid Light
Η νέα σειρά αναλογικών καμερών 1080p D0T-LTS της Hikvision μάς εισάγει στο Turbo HD 8.0 με νέα χαρακτηριστικά που ξεχωρίζουν, όπως η δυνατότητα αμφίδρομης επικοινωνίας (Two-way-Audio) και ο διπλός...
ELDES ESIM320
Το ESIM320 της ELDES είναι ένας gate controler σχεδιασμένος να προσφέρει προστασία και άνεση στη διαχείριση πύλης και άλλων ηλεκτρονικών συσκευών. Μπορεί να τοποθετηθεί σε οποιοδήποτε είδος κτιρίο...
OPTEX AP-SERIES
Η σειρά αισθητήρων ανιχνευτών εισβολής AP της OPTEX αποτελεί μία πρόσθετη λύση ασφάλειας για όσους θέλουν να αναβαθμίσουν τον εσωτερικό τους χώρο προσθέτοντας ένα ακόμα επίπεδο ασφαλείας στο σύστη...
IoT σε ξενοδοχειακές μονάδες
Στον τομέα της φιλοξενίας, η ευημερία του προσωπικού, η διασφάλιση των περιουσιακών στοιχείων και η ασφάλεια των επισκεπτών, είναι οι τρεις λέξεις κλειδί για την επιτυχία. Σήμερα, το τεχνολογικό τ...
Video Analytics σε αεροδρόμια
Τα αεροπορικά ταξίδια είναι ένας από τους ταχύτερους και πιο αποτελεσματικούς τρόπους ταξιδιού παγκοσμίως. Καθημερινά πραγματοποιούνται περισσότερες από 100.000 εμπορικές πτήσεις και ως εκ τούτου ...
Η αποθήκευση δεδομένων παρακολούθησης «γίνεται» έξυπνη!
Η τεχνητή νοημοσύνη φέρνει επανάσταση στον τρόπο αποθήκευσης και διαχείρισης των όλο αυξανόμενων δεδομένων παρακολούθησης. Οι μέρες της απλής εγγραφής και αναθεώρησης των πλάνων βίντεο που παράγου...
Red Dot για την Ajax Systems
Για πρώτη φορά στην ιστορία της, η Ajax Systems κατακτά τα πρώτα βραβεία Red Dot σε Ασφάλεια και Οικιακό Αυτοματισμό! Φέτος, τα προϊόντα συναγερμού και έξυπνου αυτοματισμού της εταιρείας έλαβαν...
Μέτρα προστασίας για τα Data Centers
Τα κέντρα δεδομένων ή αλλιώς Data Centers, όπου φιλοξενείται εξοπλισμός υψηλής αξίας, όπως υπολογιστές, servers, αποθηκευτικά μέσα και άλλες δικτυακές συσκευές, πλέον θεωρούνται κινητήριος μοχλός ...