Previdno pri rezervaciji
Center za kibernetsko varnost opozarja na prevare pri rezervaciji počitniških nastanitev na Bookingu.
Kranj – Na nacionalnem odzivnem centru za kibernetsko varnost SI-CERT zaznavajo povečano število prevar pri rezervacijah počitniških nastanitev na platformi Booking. Prevaranti zlorabijo profil legitimnega uporabnika ali pa objavijo lažen oglas ter skušajo komunikacijo z uporabnikom preusmeriti izven platforme in dobiti podatke o kreditni kartici.
Pri zlorabi profila legitimnega ponudnika nastanitev na Bookingu prevaranti uporabijo njegov legitimen oglas. Ponudniku ukradejo geslo za dostop do platforme in nato z uporabnikom komunicirajo prek njegovega profila. Pošljejo mu sporočilo, da je treba rezervacijo dodatno potrditi na povezavi, ki pa vodi na lažno stran izven platforme, in želijo, da vnese podatke kreditne kartice, kar pa lahko vodi v finančno oškodovanje.
Privlačen, a lažen oglas
Do uporabnikovih bančnih podatkov skušajo priti tudi tako, da pod krinko ponudnika nastanitev objavijo zelo privlačen, a lažen oglas. Pogosto gre za luksuzen apartma, ki ga oddajo po izjemno nizki ceni. Ponudba tipa »predobro, da bi bilo res«, je vedno znak za alarm, opozarjajo na SI-CERT-u. V lažnih oglasih so slike nastanitve običajno ukradene, naslov pa izmišljen. Objavljene fotografije je možno preveriti s spletnima orodjema TinEye in Google Images, lokacijo in naslov pa na Google Zemljevidih z uporabo funkcije Street View (Ulični pogled).
Komunikacijo preusmerijo izven platforme
Za prevarante je bistveno komunikacijo z uporabnikom preusmeriti izven platforme, zato ga po opravljeni rezervaciji kontaktirajo po WhatsAppu ali drugi podobni aplikaciji. Obvestijo ga, da je bila rezervacija odpovedana zaradi težav s preverjanjem kreditne kartice na Bookingu in mu ponudijo možnost, da nastanitev znova rezervira in plača kar s pomočjo povezave v sporočilu. Ta vodi na lažno spletno stran, ki zelo dobro kopira podobo platforme Booking. Poleg podatkov o gostu je treba vnesti podatke o kreditni kartici, ki so posredovani prevarantom, ti pa dobijo dostop do denarja na računu. Podobne prevare so v preteklosti zaznali tudi na portalu Airbnb.
Kako se zaščititi
Na SI-CERT-u tako opozarjajo na previdnost pri ponudbah tipa »predobro, da bi bilo res«, saj se v večini primerov izkažejo za lažne. Uporabnikom svetujejo, naj preverijo fotografije, naslov in mnenja gostov ter da naj s ponudniki nastanitev komunicirajo le na uradni platformi in se na odzivajo na sporočila z drugih kanalov. Opozorili so, da je uporabnik do vračila denarja upravičen le, če je rezervacijo in plačilo opravil na uradni platformi. Če nasede na prevaro in vnese podatke kreditne kartice, naj čim prej obvesti svojo banko in v primeru oškodovanja poda prijavo tudi na policijo.