Nova prevara na Bookingu: Ne nasjedajte na lažne poruke i zahtjeve za ponovnu uplatu

Foto: Shutterstock

Putnici koji su rezervirali smještaj putem Booking.com-a trebali bi biti posebno oprezni ako neposredno prije putovanja dobiju poruku hotela sa zahtjevom da ponovo izvrše uplatu. Stručnjaci za sigurnost upozoravaju na novu prevaru u kojoj kriminalci koriste stvarne podatke o rezervacijama, zbog čega poruke djeluju vrlo uvjerljivo.

Postavite "GPMaljevac" kao preferirani izvor na Googleu

Prema pisanju njemačkog IT magazina „c’t“, prevaranti pokušavaju preuzeti pristup takozvanim Extranet računima smještajnih objekata. Riječ je o sistemu putem kojeg hoteli i iznajmljivači upravljaju rezervacijama na Booking.com-u.

Kada dođu do pristupnih podataka, kriminalci mogu vidjeti imena gostiju, njihove brojeve telefona, termine putovanja i druge detalje povezane s rezervacijom. Nakon toga kontaktiraju goste putem WhatsAppa ili e-maila i predstavljaju se kao hotel ili apartman.

U poruci najčešće tvrde da prethodna uplata nije prošla, da kartica mora biti ponovo potvrđena ili da rezervacija može biti otkazana ako gost odmah ne izvrši plaćanje. Putniku zatim šalju link koji vodi na lažnu stranicu za naplatu, napravljenu tako da izgleda kao službena stranica Booking.com-a.

Unošenjem podataka o kartici korisnik ih zapravo predaje prevarantima, koji ih mogu iskoristiti za neovlaštena plaćanja.

Prema navodima magazina „c’t“, broj ovakvih slučajeva povećan je tokom aprila 2026. godine. Pojedini korisnici dobivali su gotovo istovremeno upozorenja Booking.com-a i lažne zahtjeve za uplatu, što je dodatno stvaralo zabunu.

Direktor informacijske sigurnosti Booking.com-a Predrag Vuckovic potvrdio je da smještajni objekti povremeno postaju žrtve phishing napada. Kada napadači preuzmu njihov račun, mogu pristupiti podacima gostiju i slati poruke koje izgledaju vjerodostojno.

Čak ni obavezna dvostruka potvrda identiteta ne može u potpunosti spriječiti ovakve napade, posebno ako zaposlenici hotela sami unesu svoje pristupne podatke na lažnoj stranici.

Zahtjevi za uplatu putem WhatsAppa nisu uobičajena praksa ozbiljnih hotela. Plaćanje se najčešće obavlja unutar službene aplikacije, putem provjerenih kanala rezervacijske platforme ili direktno u smještajnom objektu.

Putnicima se savjetuje da ne otvaraju linkove iz sumnjivih poruka, već da rezervaciju provjere direktno u službenoj Booking.com aplikaciji. Hotel je najbolje kontaktirati preko broja telefona objavljenog na njegovoj službenoj stranici, a ne putem podataka iz primljene poruke.

Osobe koje su već unijele podatke kartice na sumnjivoj stranici trebale bi odmah kontaktirati banku, blokirati karticu, provjeriti transakcije i slučaj prijaviti policiji i Booking.com-u.

Kopiranje teksta bez prethodnog odobrenja autora i bez navođenja poveznice na GPMaljevac.COM strogo je zabranjeno.

Pošalji vijest na GPMaljevac

Imate informaciju ili vijest koju želite podijeliti?

Pošaljite nam je putem WhatsAppa ili e-maila – rado ćemo je objaviti!

Najčitanije