A rendőrség adatai szerint mindössze három hónap alatt, a novembertől januárig tartó időszakban 112 magyar felhasználó tett bejelentést vagy feljelentést, hogy csalók a szállásközvetítő oldal felhasználásával megkárosították.
Adathalászok keserítik meg a Booking.com felhasználóinak az életét, a csalók a szállásadók nevében küldött e-mailekkel szedik az áldozataikat – számolt be róla a 24.hu. Az üzenet egy olyan linket tartalmaz, amely a szállásközvetítő felületével szinte azonos. “Információellenőrzésre” hivatkozva kérik el az érintettek kártyaadatait és a foglalás összegét, majd azt kérik az áldozatoktól, hogy az üzenetben vagy értesítésben kapott kóddal “erősítsék meg a foglalást” – ezzel viszont valójában egy utaláshoz járulnak hozzá, amellyel ismételten leemelik számlájukról a foglalás árát, írja a hvg.hu az oldal információira hivatkozva.
A rendőrség szerint a január végéig tartó három hónapos időszakban 112 magyar felhasználó jelentette irányukba, hogy az adathalászok áldozatává váltak és jogellenesen pénzt emeltek le a számlájukról.
A három hónapos időszak alatt összesen 177 millió forinttal károsították meg a magyar felhasználókat, esetenként átlagosan 1,58 millió forintot.
Novemberben 54 büntetőeljárás indult, ahol az okozott kár több mint 32 millió forint volt, decemberben 36 eljárásban közel 137 milliós kárt vizsgáltak, januárban pedig 22 eljárás indult, amiben majdnem 8 milliós kárt okoztak az adathalászok. A rendőrségi nyomozás során az egyes ügyekben hivatalosan is felvették a kapcsolatot az oldal üzemeltetőjével.
A 24.hu kérdésére a Booking.hu közölte, hogy rendszerüket nem törték fel, ugyanakkor szállásadó partnereik egy része a profi adathalász bűnözők áldozatául esett: adathalász e-mailekre kattinttottak, ami egyes esetekben jogosulatlan hozzáférést adott a Booking.com-fiókjukhoz. A csalók így tudták megszemélyesíteni a szállásadókat és megtéveszteni a vendégeket.
A szállásközvetítő közölte, hogy univerzális megoldás nincs a csalások kiküszöbölésére, a gyanús tevékenységek ellen pedig a mesterséges intelligenciát és gépi tanulást használják, az esetek többségében sikerrel. Hangsúlyozták azt is, hogy ha bármelyik szállásadónak aggálya merülne fel az oldallal kapcsolatban, akkor a kiberbiztonsági tanácsadó központon keresztül jelentheti az esetét, míg a vendégeknek azt javasolták, hogy gyanús üzenet esetén ellenőrizzék a foglalási visszaigazolásban szereplő adatokat.
A rendőrség is megosztotta, mit javasol a felhasználóknak, hogy ne váljunk csalás áldozatává: Érdemes többek között a saját applikációt használni, nem pedig linken keresztül megnyitni a weblapot. Az e-maileknél először ellenőrizzük az e-mail címet, a gyanús küldőktől érkező levelekben ne kattintsunk rá a linkekre. A weblapokon pedig az URL-t ellenőrizzük, a HTTPS protokoll és a biztonsági tanúsítványok meglétére figyeljünk. Semmiképp ne kattintsunk nem megbízható forrásból származó linkre és ismeretlen webhelyeken ne indítsunk online banki tranzakciókat. Ne telepítsünk mások kérésére programot a számítógépünkre vagy telefonunkra.
Amennyiben valaki mégis úgy érzi, hogy bűncselekmény áldozatává vált, azonnal tegyen bejelentést a rendőrségen. Ezt személyesen vagy a rendőrség oldalán is lehet, illetve a 06-80-555-111-es ingyenes zöldszámon, ami a nap 24 órájában rendelkezésre áll.
KAPCSOLÓDÓ
Csalók jutottak be a Booking.com üzenetküldő rendszerébe
A szállásfoglalási portál a hackerek által az ügyfeleknek okozott károkat nem téríti meg.
(Nyitókép: 123rf.com)

