Прескочи до съдържание

Внимание, изтекли лични данни от система за резервации и действащ опит за измама с тях в Whatsapp


lyube

Препоръчани мнения

Публикувано:

Изглежда че от система за резервации използвана от хотели в различни държави е изтекла информация за резервации, която в момента се използва в опит за измама в Whatsapp. Бъдете внимателни и не кликайте на съмнителни линкове.

 

Малко повече информация:

преди седмица един от хотелите, за който имам резервация в Шамони, ме уведоми за активна фишинг кампания от тяхно име в Whatsapp. Тогава не обърнах много внимание, докато вчера не се свързаха и с мен. Представиха се за друг хотел, в който имам резервация там, и поискаха потвърждение чрез кликане на линкове. В съобщението се споменават верни моите имена, дати на резервация и име на хотел. Свързах се с хотела през техния сайт, обяснявайки им ситуацията, на което отговориха че не са те, и са уведомили booking и да съм направил същото и аз. Моята резервация е направена през техния сайт. Тук започнаха да светват много червени лампи, уведомих го колко сериозен е проблема и някои действия, които трябва да предприемат. Малко по-късно мениджъра/собственик на хотела ми писа. Съществената за мен информация беше, че използват система D-EDGE за резервации (бях сигурен че е нещо такова). Едно бързо търсене показа че управлявали над 17000 хотела в 150 държави. Извода е за вас. 

Screenshot_20260812-102511.png

  • Харесвам 2
Публикувано:

Не знам коя точно е тази система, но мен редовно ме спамят за резервации в Букинг разни скамери от Индонезия. За жалост това е положението, като разпран чувал са, за жалост данните ни са се разтекли по целият свят и просто такива съобщения трябва да се игнорират...

  • Харесвам 4
Публикувано:

Аз не схванах резервацията в Booking ли е ? От доста време данни с  клиентски резервации се  източват там и не си дават хич зор да запушат пробойната. Обсъждали сме доста в темата за Букинг.Единствената им "защита" е този банер който излиза при потвърждението на всяка резервация.Тъпото е , че често и нормални хостове  комуникират по WhatsApp за уточняване на детайли в деня на настаняване, понякога снимки на лични документи за регистрация и т.н. : 

 

IMG_20260812_105640.png

  • Харесвам 3
Публикувано:

Тук не горим за изтекли email адреси и опити за налучкване, чрез съставяне на фалшива информация. Цитира се съществуваща резервация, към съществуващ хотел на верни дати. Разликата е доста голяма. 

Публикувано:
Just now, lyube said:

Тук не горим за изтекли email адреси и опити за налучкване, чрез съставяне на фалшива информация. Цитира се съществуваща резервация, към съществуващ хотел на верни дати. Разликата е доста голяма. 

Точно за това говорим. Букинг е пробита и измамниците имат достъп до всички данни - без платежните ! 

  • Харесвам 2
Публикувано:

Точно за същото говоря. Дати с конкретни места. А очевидно ми имат и телефона, щом ми пишат:

 

IMG_2569.jpeg
Както написах вече, за жалост това е положението. Това трябва да предполага милиарди глоби по линия на ЕС и ГДПР, ама…

  • Харесвам 4
Публикувано:

Аз също бях потърпевша. Три различни номера ми писаха в Whatsapp и изпращаха линкове да потвърдя резервацията си от Booking като имаха данни за периода на престоя ни и мястото за настаняване. Докладвах първия номер, а вторите два ги блокирах и престанаха. Първо се свързах с мястото за настаняване и ми потвърдиха, че никога не процедират чрез Whatsapp. Не че имах съмнения, но да съм 200% сигурна.

Така, че да- от Booking изтича информация.

  • Харесвам 2
Публикувано:

Интересно. Не знаех, че изтича толкова много информация, дори от Booking 

Моята резервация не е през тях, а през сайта на хотела, който използва някаква друга система за резервации отзад.

Публикувано:

Началото на този проблем е от август 2023 година. Тогава бяха влезли вътре в Букинг и пишеха искания за потвърждения в полето, в което идват съобщения от хоста. Бях писал за това в началото на септември същата година тук, преди това уведомих Букинг - писмено и по телефон, запазих разговорите. Те не признават нищо години наред, но  подобриха защитата си - поне никой не пише от платформата, но данните са откраднати. Аз смених всички карти, които са били регистрирани в Букинг.

 

Понастоящем хакерите имат свободен достъп до лични ни данни в Букинг - дни след като направих последната резервация ми писаха, да потвърждавам нещо - имат мейл, телефон, имената ми, номер на резервация и номер на ПИН. Спокойно могат да се настанят преди мене! 🙂

 

  • Харесвам 3
  • Смея се 1
Публикувано:
10 minutes ago, jorocontrola said:

Както написах вече, за жалост това е положението. Това трябва да предполага милиарди глоби по линия на ЕС и ГДПР, ама…

Вързаната капачка и хотелските еднократни флакончета с шампоан са по-важни.

 

IMG_20260812_110809.png

  • Харесвам 2
  • Замислям се 2
Публикувано:
преди 30 минути , lyube каза:

Интересно. Не знаех, че изтича толкова много информация, дори от Booking 

Моята резервация не е през тях, а през сайта на хотела, който използва някаква друга система за резервации отзад.

Букинг преди години директно даваха картата, с която си потвърдил резервацията си на хотела! 🙂

Букинг преди години нямаха защита за профилите и ако копирах резервация, когато съм вписан и пратех линка на друг , той влизаше директно в моя профил. По-късно пооправиха това, но ако линка минеше през Вайбър десктоп например, това си работеше.  🙂 

 

Тези спомени ме връщат към времето, когато персонални кодове можеха да се ползват от всеки след проста поредица действия, а сега не става - задоБрели са. 🙂   

  • Харесвам 2
  • Шок 2
  • Замислям се 2
Публикувано:

Аз пролетта получих в What's Up подобно съобщение за резервация в Полша, направена през сайта на Best Western. Даваха детайлите на резервацията и пишеха, че резервацията е pending и ако не предприема действия да я потвърдя в линка, който ми пращат (и който много приличаше на линк към оригиналния сайт), ще бъде анулирана. Та проблем има не само при Booking.

  • Харесвам 4
Публикувано:

Вече много рядко правя резерации през Booking  и май никога не съм получавала подобни фишинг съобщения. Основно правя през групата на Expedia,Trip.com и Агода. Последните са част от Букинг, но явно там нямат проблем с изтичане на данни.

Мисълта ми е, че има достатъчно алтернативи. Вие си знаете защо им засвидетелствате подобна лоялност при явна пробойна и последвало бездействие от тяхна страна.

  • Харесвам 5
Публикувано:

Но изглежда не става въпрос само за Booking, съдейки по коментарите в темата. Бих предположил, че някой общ за различните продавачи сървис е компрометиран.

Изненадан съм че този проблем съществува толкова дълго и е придобил толкова широки мащаби. 

  • Харесвам 3
Публикувано:

На мен ми е интересно, че вече има няколко примера с резервации, които изобщо не са правени през Booking. Това по-скоро насочва към някоя от системите или интеграциите, които хотелите използват, отколкото непременно към една конкретна платформа.

Разбира се, от един случай с D-EDGE не може да се заключи, че точно те са компрометирани, но очевидно измамниците по някакъв начин получават достъп до реални данни за резервациите – име, хотел и точни дати.

Ей, отвсякъде гледат да пробият човек вече. 🤔

  • Харесвам 2
Георги Матеев
Публикувано:
преди 3 часа, Doctor Who каза:

Букинг преди години директно даваха картата, с която си потвърдил резервацията си на хотела! 🙂

И точно когато навремето осъзнах това (почти) спрях да ползвам букинг. Отивам в един хотел да се настанявам и какво да видя - ВСИЧКИТЕ данни на картата ми преписани на листче, което се подмяташе свободно на рецепцията и буквално дори чистачката можеше да го снима и да злоупотреби. Бях потресен.

 

Да, впоследствие спряха практиката да дават на хотелите картата, но горчивият вкус за тотална безотговорност си остана. Като гледам изтичащите от години данни и липсата на адекватно решаване на проблема - май не се стараят много повече отпреди.

 

А златното правило е: никакво кликане на линкове (особено такива по WhatsApp или Viber) и абсолютно никакво плащане извън системата на резервационната платформа. Това е една от многото причини да обичам да предплащам веднага, понеже е по-сигурно - още в момента на резервация плащането ми се обработва директно от Booking / Expedia / Agoda / Trip / Airbnb и т.н. и въпросът приключва незабавно.

  • Харесвам 8
Публикувано:
преди 17 минути , Георги Матеев каза:

Това е една от многото причини да обичам да предплащам веднага, понеже е по-сигурно - още в момента на резервация плащането ми се обработва директно от Booking / Expedia / Agoda / Trip / Airbnb и т.н. и въпросът приключва незабавно.

То и аз така предпочитам, обаче градските/туристически такси нерядко са отделно ... 

Публикувано:

Семейството ми имахме такъв случай преди около меесец за наше предстоящо пътуване до малък семеен хотел (не в България). Пълните данни от резервацията ни бяха в съобщението. Писахме на хотела, те отрекоха да имат нещо общо, разбира се, не платихме на линка. Когато се настанихме в хотела те помниха случая, разсипаха се да се извиняват, казаха, че са се свързали с Букинг, но те все още нищо не са направили или отговорили.  Половинката ми май също им писа по темата, но от умрял - писмо.

  • Харесвам 4
Георги Матеев
Публикувано:

Скамаджиите стават все по-добри, но и донякъде немарливи. Буквално 20 минути след като направих резервация (уви не можеше да се предплати и само оставих карта като гаранция) във вътрешния чат на booking.com ми писаха от "хотела":

Hello! Thank you for your booking. Please check your stay details within 12 hours of booking to confirm your reservation. After this time, your reservation may no longer be valid.

 

И линк, който да кликна за да въведа данни и да препотвърдя (неясно защо) вече потвърдената резервация. Влизам на сайта и браузерът свети в червено: Warning! Suspected Phishing. This website has been reported for potential phishing.

Писах на хотела по WhatsApp и съобщението не е пратено от тях, разбира се. Остава загадка как хакват толкова бързо системата на букинг и директно пишат съобщения. Та внимавайте много. И да, в момента си сканирам компютъра за вируси.

  • Харесвам 8
  • Шок 3
  • Замислям се 1
Публикувано:
преди 8 минути , Георги Матеев каза:

... във вътрешния чат на booking.com ми писаха от "хотела":

Силно обезпокоително!

  • Харесвам 3
Публикувано:

Имах резервация за хотел XYZ на гръцки остров и взеха да ми пишат мейли да си платя резервацията, ама в друг хотел с име XYZ на Халкидики. 😃 Пък хотелът се плащаше в брой. Пишат и в whatsapp. 
Поради други съображения отмених XYZ и запазих друг хотел, още след ден взеха мейли да пишат и за него. Много е пробита системата на Букинг, ама за забити гръцки острови по́ няма предложения по другит сайтове.

  • Харесвам 6
  • 3 седмици по-късно ...
Георги Матеев
Публикувано:

Нова скам атака по Уотсап - този път за настаняване в Шри Ланка. Пратено от щатски номер и с видимо фейк линк за кликане. Вечният номер с искане за препотвърждаване.

 

Името на госта и на хотела, датите и номерът на резервацията съвпадат изцяло, а очевидно имат достъп и до телефонния номер. Течът на информация явно е доста голям и постоянен. Интересно ми е дали booking.com се дъни директно или някоя междинна система.

 

Screenshot_20260830_113316_WhatsApp.jpg.4da5a8f655e599613d2e03be95ec695c.jpg

 

Със сигурност никога повече не бих оставил валидна карта като гаранция към booking.com резервация защото е неясно какво друго още може да изтече. Единствено бих си позволил да платя директно на booking.com в момента на резервация - мисля, че когато те обработват плащането шансът за издънка е минимален.

  • Харесвам 4
Публикувано:

Вчера и аз получих от същия номер за резервацията ми в Будапеща, този път бяха уцелили мястото на резервация, дните и номера. Предишният път, преди по малко от месец само датите и града бяха. Задобряват. Преди години направо в чата на букинг на един японски хотел искаха въвеждане на карта. В много от случаите според мен хакват акаунтите на хотелите, ако са някакви немарливи и с пароли тип "Парола123", както е масово по всякакви учреждения, не съм изненадан. Нужно е на хакерите само да кролнат отделните места в букинг като имена, после през гугъл да намерят мейлите им и да брутфорснат паролите. Макар че ако Букинг ги задължава за двуфакторна автентикация, ще е по трудно. Но всичко това вече става все по лесно за автоматизация с изкуствения интелект. В нашата компания по спешност ни караха да оправяме пропуски в сигурността, намерени от най умния модел на Антропик, преди да е публично достъпен, за да няма гафове, когато злонамерени хора решат да го ползват.

  • Харесвам 5
Публикувано:

Аз писах в другата тема за Букинг,но и тук ще споделя. Резервация в Банкок. Прилично намален хотел с безплатна закуска за genius ,без да е много очебийно ниска цена. Автоматично през съобщенията на Букинг пуснаха искане за потвърждение с видимо сходен с името на хотела мейл. Понеже ми се стори глупаво да потвърждавам нещо, дето по принцип е току-що потвърдено,писах и на Букинг и на хората през официалния сайт. От Букинг се направиха на умрели лисици и писаха,че вече са комуникирали с хотела и всичко е наред,от хотелът обаче ми върнаха много притеснителна информация. Като резултат Букинг просто отмениха резервацията. Честно казано, вече Букинг ми е само каталог със снимки. Но явно има проблем и явно никой нищо не прави. Реално мен и много ме впечатли това с възможността за промяна в цената ( ако е истина).

Screenshot_2026-08-26-14-33-34-578_com.google.android.gm.jpg

  • Шок 5
  • Замислям се 1
Публикувано:

Мен ме дразни липсата на реакция на Букинг. Нито отричат, нито потвърждават, че данните са изтекли от тях, нито правят нещо, когато директно им се съобщи. И аз мисля, че основно хакват акаунтите на хотелите, но и от букинг има изтичане на данни. Надявам се, че дори официално да не обявят, че правят нещо по разрешаване на проблема, букинг да работят в посока подобряване на сигурността, понеже е много обезпокоително и макар и да не резервирам само през букинг все пак правя резервации и през тях.

  • Харесвам 1

Искаш да споделиш мнението си? Създай профил или влез да коментираш

Трябва да си член за да оставиш коментар.

Създай профил

Регистрирай се при нас. Лесно е!

Регистрирай се

Влез

Имаш профил? Влез от тук.

Влез сега
  • Четящи темата   0 магеланци

    • Няма регистрирани потребители, разглеждащи тази страница.
×
×
  • Създай...

Важна информация

Поставихме бисквитки на устройството ти, за да улесним употребата на сайта. Можеш да прегледаш нашата политика за бисквитките.