Обратите внимание: материал опубликован более чем один год назад

Поддельные объявления и фишинг на Booking.com: как туристы теряют деньги из-за мошенников


Британская потребительская организация Which? опубликовала масштабный отчет, в котором указала на многочисленные случаи мошенничества и пробелы в системе безопасности Booking.com, рассказывает euronews. Как выяснилось, проблемы носят не единичный, а системный характер.

Один из типичных сценариев выглядит так: путешественник бронирует отель через Booking.com с автоматическим списанием средств перед заездом. За несколько дней до поездки ему приходит сообщение — по электронной почте, в WhatsApp или даже через внутреннюю систему сервиса. Отправитель представляется сотрудником отеля, указывает имя гостя, номер бронирования и даты проживания и сообщает, что для «защиты брони» необходимо срочно подтвердить платежные данные по ссылке. Часто добавляется угроза: если этого не сделать в течение 24 часов, бронирование будет отменено.

 

Такие сообщения — классический пример фишинга. Booking сам предупреждает пользователей о подобных схемах, и тем, кто вовремя настораживается и сообщает о подозрительном контакте, обычно подтверждают, что сообщение было отправлено мошенниками. Однако тревогу вызывает другое: злоумышленники нередко располагают детальной информацией о бронировании.

 

Расследование Which? показало, что уязвимость платформы во многом связана с простотой размещения жилья. Проверяющие смогли опубликовать объявление о сдаче дома менее чем за 15 минут — без подтверждения личности и предоставления документов. Это облегчает жизнь добросовестным хозяевам, но одновременно открывает двери мошенникам.

 

В 2024 году Which? зафиксировала сотни жалоб от людей, потерявших деньги из-за фиктивных объектов размещения. В ряде случаев путешественники приезжали по указанному адресу и обнаруживали, что жилья там не существует. После этого им приходилось срочно искать альтернативу и долго добиваться возврата средств.

 

Дополнительную проблему создает система отзывов. Даже у мошеннических объектов могут быть приемлемые средние оценки, поскольку Booking по умолчанию показывает «наиболее релевантные», а не самые свежие отзывы. При сортировке по дате нередко выясняется, что большинство последних комментариев прямо называют объект обманом. Хотя платформа обещала изменить этот подход, принцип сортировки по умолчанию до сих пор остается прежним.

 

Отдельная угроза — фишинговые сообщения с просьбами подтвердить бронирование или оплатить «дополнительные сборы». Иногда мошенники используют взломанные аккаунты отелей, из-за чего сообщения выглядят полностью легитимными. В таких случаях даже опытным пользователям сложно отличить подделку от настоящего запроса.

 

Booking заявляет, что активно внедряет технологии искусственного интеллекта и машинного обучения для выявления подозрительной активности, а также усилил защиту аккаунтов владельцев жилья, введя обязательную двухфакторную аутентификацию.

 

Эксперты признают, что ситуация стала безопаснее, чем год назад, однако считают, что платформа слишком долго недооценивала масштабы проблемы. Пока же туристам советуют сохранять бдительность: не переходить по ссылкам из сообщений, не вводить платежные данные вне официального приложения и при любых сомнениях напрямую связываться с Booking через проверенные каналы.