Jump to content
Hospitality Community

Nguy cơ mất tiền đối với khách hàng của Booking.com


RED

Recommended Posts

Từ giữa năm nay, nhiều khách sạn trên thế giới bắt đầu thông báo việc khách hàng của họ bị lấy cắp thông tin thẻ tín dụng, nhiều người trong số đó bị mất tiền. Đáng chú ý thủ đoạn lừa đảo này được thực hiện thông qua chức năng nhắn tin của các tài khoản chính chủ trong hệ thống Extranet của một trong những OTA hàng đầu hiện nay, booking.com.

Kẻ gian trong phần lớn các vụ lừa đảo này, bằng một cách nào đó, chiếm được quyền truy cập tài khoản chính chủ của các khách sạn liên kết với trang booking.com, sau đó sử dụng chức năng nhắn tin để thông báo với khách hàng có đặt phòng tại khách sạn rằng booking của họ sẽ bị hủy vì không thể xác thực được số thẻ tín dụng. Khách hàng cả tin sẽ cung cấp thông tin thẻ tín dụng vào đường dẫn chúng gửi, thậm chí cả những tin nhắn OTA gửi riêng để rồi bị mất tiền.

Đối với khoản tiền đã mất, một số ngân hàng cho biết họ không đảm bảo có thể hoàn lại bởi các bên tham gia trong các giao dịch đều sử dụng công cụ đủ uy tín là booking.com với các tài khoản chính chủ.

Rất nhiều trang tin điện tử và bản thân nền tảng partner của trang booking.com thông tin về phương thức lừa đảo tương tự, tuy nhiên đại diện của booking.com chưa đưa ra giải thích cũng như cảnh báo nào.

Để tự bảo vệ bản thân, các khách sạn có niêm yết trên booking.com cần gia cố cấu hình an toàn sau:

  • Đổi ngay mật khẩu tài khoản của khách sạn mình
  • Không chia sẻ tài khoản và mật khẩu với bất cứ ai
  • Áp dụng các phương thức xác thực MFA cho tài khoản
  • Cảnh giác với những booking mà trong đó khách hàng yêu cầu khách sạn liên hệ qua email hoặc whatsapp để đáp ứng các yêu cầu đặc biệt

Đối với khách đặt phòng, tuyệt đối không được truy cập vào các đường dẫn có domain lạ. Nếu được liên hệ qua công cụ nhắn tin của booking.com cần yêu cầu nhân viên khách sạn sử dụng các kênh thông tin an toàn hơn như email hoặc qua số điện thoại chính thức của khách sạn.

  • Like 1
  • Thanks 2
Link to comment
Share on other sites

  • 2 weeks later...

Sau khi có thêm thông tin thì hình thức lừa đảo này cũng bắt đầu bằng một mánh phishing. Kẻ gian đặt phòng khách sạn thông qua booking.com sau đó thông báo với khách sạn rằng anh/chị ta bị dị ứng với một loạt thực phẩm, hoặc có một loạt yêu cầu đặc biệt và dụ dỗ nhân viên khách sạn bấm vào đường dẫn để kích hoạt một loại mã độc có thể lấy trộm được thông tin tài khoản của khách sạn.

  • Like 1
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...