Νέα περιστατικά ηλεκτρονικής απάτης που συνδέονται με πραγματικές κρατήσεις μέσω της Booking.com έρχονται στο φως, με την ίδια την πλατφόρμα να επιβεβαιώνει ότι μη εξουσιοδοτημένα τρίτα πρόσωπα απέκτησαν πρόσβαση σε στοιχεία κρατήσεων ορισμένων πελατών.
Οι απόπειρες απάτης εμφανίζονται σε διαφορετικές μορφές. Σε μία περίπτωση στη Ρώμη, απατεώνες παραβίασαν τον λογαριασμό πραγματικού παρόχου καταλύματος και άλλαξαν στοιχεία πληρωμής, διεύθυνση και φωτογραφίες. Το περιστατικό αποκαλύφθηκε όταν αρκετοί ταξιδιώτες, φθάνοντας στην ιταλική πρωτεύουσα, βρέθηκαν όχι μπροστά στο κατάλυμα που είχαν κλείσει, αλλά σε αίθουσα σεμιναρίων.
Η Booking.com ανέφερε ότι ακύρωσε τις επηρεαζόμενες κρατήσεις, βοηθά τους πελάτες να βρουν εναλλακτική διαμονή και καλύπτει τυχόν πρόσθετα έξοδα.
Παράλληλα, στη Γερμανία καταγράφηκε διαφορετικό περιστατικό phishing, αυτή τη φορά μέσω WhatsApp, λίγες ημέρες πριν από προγραμματισμένο ταξίδι.
Μήνυμα στο WhatsApp με αίτημα για στοιχεία πιστωτικής κάρτας
Η Κλαούντια και ο Στέφαν Φουνκ επρόκειτο στις αρχές Ιουλίου να ταξιδέψουν στο Βερολίνο και στη Βαλτική. Αργά το βράδυ, η Κλαούντια Φουνκ έλαβε μήνυμα στο WhatsApp, το οποίο εμφανιζόταν ως προερχόμενο από το ξενοδοχείο που είχε κλείσει μέσω Booking.com στο Βερολίνο.
Στο μήνυμα αναφερόταν ότι, για λόγους συμμόρφωσης με τις πολιτικές ασφαλείας, απαιτούνταν επαλήθευση των στοιχείων του επισκέπτη. Μέσω συνδέσμου ζητούνταν να καταχωρίσει εντός 12 ωρών, μεταξύ άλλων, τα στοιχεία της πιστωτικής κάρτας της.
Σε διαφορετική περίπτωση, αναφερόταν ότι η κράτηση θα ακυρωνόταν, παρότι αυτή είχε ήδη εξοφληθεί πλήρως.
Η Κλαούντια Φουνκ θεώρησε ύποπτο το μήνυμα και δεν ακολούθησε τον σύνδεσμο. Την επόμενη ημέρα επικοινώνησε με το ξενοδοχείο και με την Booking.com.
Το ξενοδοχείο απάντησε άμεσα ότι γνώριζε το περιστατικό και ότι το θέμα εξεταζόταν από τις αρμόδιες ομάδες IT και προστασίας δεδομένων.
Οι καταναλωτικές οργανώσεις προειδοποιούν από το 2023
Οι γερμανικές ενώσεις προστασίας καταναλωτών είχαν ήδη προειδοποιήσει από τα μέσα Απριλίου για απόπειρες απάτης μετά από πραγματικές κρατήσεις στην Booking.com.
Η μέθοδος που περιγράφουν είναι συγκεκριμένη: μετά από μια πραγματική κράτηση, ο πελάτης λαμβάνει μήνυμα που φαίνεται να προέρχεται από το κατάλυμα και του ζητείται να καταχωρίσει εκ νέου τα στοιχεία της πιστωτικής του κάρτας σε άλλη ιστοσελίδα.
Στην πραγματικότητα, το κατάλυμα δεν έχει αποστείλει το συγκεκριμένο μήνυμα.
Σύμφωνα με τις καταναλωτικές οργανώσεις, οι πρώτες αναφορές για πλαστές απαιτήσεις πληρωμής αυτού του τύπου είχαν καταγραφεί ήδη από το 2023.
Η Booking.com συμβουλεύει πλέον τους πελάτες της να επικοινωνούν με τα καταλύματα αποκλειστικά μέσω της ίδιας της πλατφόρμας.
Η Booking.com επιβεβαιώνει πρόσβαση σε στοιχεία κρατήσεων
Σε απάντησή της για το περιστατικό, η Booking.com επιβεβαίωσε ότι τον Απρίλιο είχε εντοπίσει ύποπτη δραστηριότητα, κατά την οποία μη εξουσιοδοτημένα τρίτα πρόσωπα απέκτησαν πρόσβαση σε πληροφορίες κρατήσεων ορισμένων επισκεπτών.
Μεταξύ των στοιχείων που επηρεάστηκαν περιλαμβάνονταν λεπτομέρειες κρατήσεων, ονόματα, διευθύνσεις ηλεκτρονικού ταχυδρομείου και αριθμοί τηλεφώνου.
Η πλατφόρμα παραδέχθηκε επίσης ότι, σε ορισμένες περιπτώσεις, η πρόσβαση αυτή επέτρεψε στους απατεώνες να εμφανιστούν προσωρινά ως το ίδιο το κατάλυμα και να επικοινωνήσουν απευθείας με τους επισκέπτες.
Και ανύπαρκτα καταλύματα
Σε άλλη περίπτωση, ταξιδιώτισσα που είχε πραγματοποιήσει κράτηση μέσω Booking.com για ταξίδι στο Λονδίνο με την κόρη της διαπίστωσε κατά την άφιξή της ότι το κατάλυμα που είχε κλείσει δεν υπήρχε.
Η Booking.com της εξασφάλισε εναλλακτική διαμονή, η οποία, σύμφωνα με την ίδια, ήταν ακριβή και διέθετε κοινόχρηστο μπάνιο.
Όπως ανέφερε, δεν έλαβε αποζημίωση από την πλατφόρμα.
Η Booking.com από την πλευρά της υποστηρίζει ότι κάθε κατάλυμα που εμφανίζεται στην πλατφόρμα περνά από διαδικασίες ελέγχου και πρόληψης απάτης και ότι, στις σπάνιες περιπτώσεις όπου παρουσιάζεται πρόβλημα με κάποια κράτηση, η εξυπηρέτηση πελατών λειτουργεί σε 24ωρη βάση.
Τα περιστατικά δείχνουν ότι οι απόπειρες phishing δεν βασίζονται πλέον απαραίτητα σε τυχαία ή γενικά μηνύματα, αλλά μπορούν να αξιοποιούν πραγματικά στοιχεία κρατήσεων και να εμφανίζονται ως επικοινωνία από το ίδιο το κατάλυμα. Για τον λόγο αυτό, οι αρμόδιοι φορείς συστήνουν ιδιαίτερη προσοχή σε απρόσμενα αιτήματα για στοιχεία πληρωμής ή επιβεβαίωση πιστωτικής κάρτας.
Πηγή: money-tourism.gr