Novas campanhas de golpes miram plataformas para reservar viagens

Os cibercriminosos estão se aproveitando da popularidade de site de agenciamento de acomodações como Booking.com para realizar fraudes

Compartilhar:

O Booking se tornou uma plataforma de consulta constante para os viajantes, principalmente para procurar ofertas de acomodações, mas também outros serviços como aluguel de carros e até passagens aéreas. De acordo com dados do Statista.com, mais de 1 bilhão de transações foram registradas em 2023, dobrando a quantidade desde 2016.

 

Esse fluxo de visitas ao site também chamou a atenção dos cibercriminosos, que se aproveitam da popularidade para realizar diversos tipos de fraudes. Por isso, a ESET analisou quais são as fraudes mais comuns relacionadas ao Booking, como é possível se proteger e o que prestar atenção ao usar essa plataforma.

 

Golpes mais comuns

Cibercriminosos frequentemente utilizam e-mails de phishing para suplantar identidades, como no Booking, onde se passam por administradores de acomodações. Eles alertam a vítima sobre problemas no pagamento da reserva, induzindo-as a realizar um novo pagamento por meio de um link falso, resultando na transferência do dinheiro para o atacante.

 

Além disso, alguns usuários maliciosos podem realizar phishing por meio do chat do aplicativo, contatando diretamente os usuários após comprometer a segurança dos estabelecimentos. Um exemplo é receber uma mensagem solicitando um pagamento para confirmar a reserva. Os fraudadores se passam pelo hotel reservado, alegando problemas no pagamento e induzindo a vítima a efetuar um novo ou fornecer informações pessoais.

 

O Booking esclareceu que “nem os sistemas de backend, nem a infraestrutura do Booking.com foram comprometidos. Em vez disso, é um esforço coordenado dos cibercriminosos para cometer fraude tanto contra os hóspedes quanto contra os parceiros por meio de e-mails de phishing”.

 

Um grande número de turistas ainda foi vítima da fraude que usou a reputação do Booking para definir a armadilha. Quando o viajante chega ao destino, a acomodação supostamente reservada não existe, ou é uma casa familiar que nada tem a ver com a reserva. Nesse caso, os cibercriminosos criam um anúncio com fotos de uma casa, muito luxuosa a um preço ótimo, e a vítima pode fazer o pagamento sem problemas por meio do Booking.

 

Segundo o Chefe do Laboratório de Pesquisa da ESET América Latina, Camilo Gutiérrez Amaya, medidas de segurança e sistemas de pontuação são importantes nesse aspecto, pois os usuários fornecedores de serviços da plataforma podem cometer essa fraude algumas vezes, antes de serem descobertos e removidos.

 

“Portanto, é fundamental verificar as referências dentro do próprio site, onde se pode ter uma ideia da realidade da oferta, além de outras avaliações de turistas que usaram o serviço. A regra que deve ser seguida é a que costumamos repetir aqui: se algo parece bom demais para ser verdade, é muito provável que realmente não seja”, comenta Amaya.

 

Para se proteger das fraudes, o Booking sempre encoraja que, ao receber um contato suspeito, os usuários recorram ao site oficial para validar as informações que a suposta notificação está fornecendo. Além disso, eles têm uma seção em seu site dedicada a prevenir fraudes. Por exemplo, eles enfatizam muito as tentativas de phishing e suplantação de identidade, onde alertam sobre vários endereços que se passam pela marca.

 

Como usuários deste tipo de plataformas, a ESET compartilha boas práticas que podem ser incorporadas para reduzir o risco de se tornar vítima: Prestar atenção a erros gramaticais ou inclusão de links suspeitos, ao receber qualquer contato que afirme ser do Booking; e manter softwares de segurança, aplicativos e sistema operacional do dispositivo atualizados. Em caso de dúvida ou suspeita, dirigir-se diretamente ao Booking ou à acomodação reservada.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Brasil registra alta de 34% nos ciberataques e setor público segue como principal alvo

Relatório global da Check Point Software referente a maio de 2026 mostra que organizações brasileiras sofreram, em média, 3.830 ataques...
Security Report | Overview

Sudeste superou 550 mil tentativas de fraude em identidade digital no 1º trimestre

Mapa da Fraude da Serasa Experian revela que, se não fossem identificadas, as fraudes na região poderiam gerar um prejuízo...
Security Report | Overview

35% das infecções por infostealers começam em pastas temporárias

Pesquisa elaborada pela Kaspersky aponta que hábitos de risco, como baixar programas de fontes não confiáveis e desativar ferramentas de...
Security Report | Overview

Risco de fraudes leva Itaú Unibanco a reforçar Segurança durante eventos globais

Instituição destaca ferramentas como Modo Protegido e Carteiras Digitais para mitigar golpes e fraudes e proteger transações financeiras