Rozpoczęcie sezonu wakacyjnego wiąże się ze wzrostem aktywności cyberprzestępców wykorzystujących popularne serwisy do rezerwacji noclegów. Policja informuje o przypadkach tworzenia fałszywych stron internetowych podszywających się pod znane platformy rezerwacyjne, w tym platformę booking.com. Strony te mają na celu wyłudzenie danych logowania oraz informacji o kartach płatniczych.
Metoda działania oszustów jest oparta na phishingu i socjotechnice. Użytkownicy otrzymują wiadomości e-mail, SMS-y lub komunikaty w aplikacjach z linkami do rzekomej strony rezerwacyjnej lub trafiają na fałszywe witryny poprzez wyniki wyszukiwania. Na takich stronach proszeni są o zalogowanie się na konto lub podanie danych karty płatniczej — najczęściej pod pretekstem potwierdzenia rezerwacji, dopłaty lub wyjaśnienia problemu z płatnością. Wpisane dane trafiają bezpośrednio do przestępców.
Skutki przejęcia danych mogą obejmować utratę dostępu do konta na platformie rezerwacyjnej, wykorzystanie danych karty do nieautoryzowanych transakcji oraz dalsze próby wyłudzeń przy użyciu skradzionych informacji. Policja i instytucje finansowe zwracają uwagę, że przestępcy stale modyfikują swoje techniki, wykorzystując pośpiech i nieuwagę użytkowników planujących wyjazd.
Zasady bezpieczeństwa rekomendowane przez służby i banki:
- Nie otwieraj linków pochodzących z nieznanych lub podejrzanych wiadomości e-mail, SMS-ów czy komunikatorów.
- Zamiast korzystać z linku, wpisz adres strony ręcznie lub wejdź przez zapisany bookmark lub oficjalną aplikację.
- Przed zalogowaniem dokładnie sprawdź adres witryny w pasku adresu przeglądarki — nawet niewielka różnica w nazwie domeny może świadczyć o fałszywej stronie; padlock (kłódka) i protokół HTTPS nie zawsze gwarantują wiarygodność.
- Nie podawaj danych karty płatniczej, jeśli masz wątpliwości co do autentyczności strony; preferuj płatności poprzez oficjalny system płatności platformy rezerwacyjnej lub używaj jednorazowych/virtualnych kart, jeśli bank oferuje taką możliwość.
- Włącz dwuetapowe uwierzytelnianie (2FA) tam, gdzie to możliwe, aby ograniczyć ryzyko przejęcia konta po wykradzeniu hasła.
- Zbieraj dowody w przypadku podejrzenia oszustwa (zrzuty ekranu, nagłówki wiadomości, adresy URL) — mogą być potrzebne przy zgłoszeniu sprawy.
Postępowanie w razie podejrzenia oszustwa:
- Niezwłocznie skontaktuj się z bankiem i zastrzeż kartę płatniczą.
- Zmień hasło do konta na platformie rezerwacyjnej oraz do powiązanych skrzynek e-mail.
- Zgłoś zdarzenie Policji oraz, jeśli to możliwe, zgłoś podejrzaną stronę do administratora prawdziwej platformy rezerwacyjnej poprzez jej oficjalne kanały kontaktu.
- Monitoruj wyciągi bankowe i transakcje, zgłaszaj nieautoryzowane operacje.
Apel służb brzmi jednoznacznie: zachowaj ostrożność podczas dokonywania rezerwacji online i sprawdzaj wiarygodność stron oraz wiadomości. Chwila nieuwagi może skutkować utratą dostępu do konta bądź środków pieniężnych. W razie podejrzenia, że padłeś ofiarą oszustwa, natychmiast skontaktuj się z bankiem i zgłoś sprawę Policji.
