Мошенничество при бронировании отелей: как отличить настоящее сообщение Booking от подделки

223
Мошенничество при бронировании отелей: как отличить настоящее сообщение Booking от подделки

Сообщение называет вашу гостиницу, даты заезда, имя и точную стоимость номера. Отправитель предупреждает, что платёж не прошёл и бронь отменят через несколько часов, если не подтвердить карту. Несколько лет назад такое совпадение могло убедить даже осторожного путешественника. В 2026 году реальные данные бронирования уже нельзя считать доказательством подлинности сообщения.

14 апреля 2026 года SecurityLab сообщил о взломе Booking.com, который расследовал сам сервис. Посторонние получили доступ к части данных клиентов, включая имена, адреса электронной почты, телефоны, адреса проживания и сведения о поездках. Booking.com ограничил доступ к затронутым бронированиям и обновил их PIN-коды. По заявлению компании, финансовые данные злоумышленники не получили.

27 апреля 2026 года МВД Сербии предупредило, что полученные сведения могут использовать для целевого фишинга и последующих запросов данных банковских карт или оплаты. 3 июня SecurityLab писал уже о другой истории: как минимум 100 отелей в Нидерландах столкнулись с утечками данных клиентов и сведений о номерах, а похожие жалобы поступали из Бельгии и Ирландии. Поэтому злоумышленнику уже не обязательно угадывать, куда и когда едет человек. Настоящие сведения о поездке могут оказаться частью мошеннического сообщения.

Почему настоящие данные брони больше не подтверждают подлинность сообщения

Современная бронь проходит через несколько систем. Площадка бронирования, гостиница, программа управления номерным фондом, платёжный сервис и другие посредники могут обмениваться частью сведений о госте. Компрометация одного звена иногда раскрывает имя, телефон, электронную почту, гостиницу, даты проживания и параметры заказа.

Схема может развиваться по нескольким направлениям. Мошенник пишет в WhatsApp или по электронной почте, присылает ссылку на поддельную форму оплаты, создаёт фальшивую карточку жилья или получает доступ к каналу, который обычно использует гостиница. Чем больше настоящих сведений попало к преступнику, тем убедительнее выглядит дальнейшая переписка.

Сообщение не становится безопасным только потому, что выглядит грамотно, содержит номер брони или приходит в подходящий момент. Даже правильное имя сотрудника гостиницы ничего не гарантирует, если преступник получил доступ к переписке или данным гостиничной системы.

Признак Нормальная ситуация Повод остановиться
Просьба обновить карту В приложении или личном кабинете видно, что карта недействительна, а условия брони требуют действующую карту Карту предлагают «подтвердить» по ссылке из WhatsApp, SMS или письма
Повторная оплата В условиях брони заранее указан депозит, предоплата или платёж гостинице Уже оплаченный номер требуют срочно оплатить ещё раз
Срок несколько часов У тарифа действительно установлен срок оплаты, который был известен при бронировании Неожиданно появляется ультиматум «оплатите за 30 минут или бронь отменят»
Ссылка на оплату Платёж открывается из официального приложения, личного кабинета или ранее проверенного сайта гостиницы Адрес прислали в новом сообщении и просят перейти именно по нему
Банковский перевод Такой способ и реквизиты были указаны в условиях бронирования Реквизиты внезапно изменились или деньги требуют отправить физическому лицу
Связь через мессенджер Гостиница обсуждает время заселения, трансфер или бытовые вопросы Через мессенджер требуют номер карты, код подтверждения или новый платёж

Запрос обновить карту сам по себе не доказывает мошенничество. В некоторых бронированиях гостиница вправе проверить действительность карты, а при проблеме попросить заменить её. Booking.com советует сверять неожиданные запросы с условиями из подтверждения бронирования и обращаться в службу поддержки через официальные каналы, если возникают сомнения. Сервис также указывает, что данные банковской карты не должны запрашивать по электронной почте, телефону, SMS.

Как проверить сообщение, ссылку и оплату до перевода денег

Если отель неожиданно просит подтвердить карту, повторно оплатить бронь или перейти по ссылке, не проверяйте запрос через само сообщение. Откройте сервис бронирования или сайт гостиницы самостоятельно.

  • Откройте Booking.com через приложение или вручную набранный адрес и проверьте статус брони и условия оплаты.
  • Если нужно связаться с отелем, используйте телефон из подтверждения брони или с официального сайта, а не из подозрительного сообщения.
  • Не переходите по присланной ссылке для оплаты. Если платёж действительно нужен, найдите нужный раздел самостоятельно.
  • Проверяйте адрес платёжной страницы. Логотип, знакомый дизайн и значок защищённого соединения сами по себе не подтверждают подлинность сайта.
  • Не соглашайтесь на внезапную смену реквизитов, перевод денег физическому лицу или оплату вне площадки без дополнительной проверки.
  • Для поездок можно использовать отдельную карту с ограниченным балансом, лимитом на операции и уведомлениями о платежах.

Федеральная торговая комиссия США в предупреждении от 17 июня 2026 года также советует самостоятельно находить сайт гостиницы или туристической компании вместо перехода по неожиданным ссылкам. Если условия оплаты внезапно отличаются от указанных при бронировании, сначала подтвердите запрос через независимый официальный канал.

Что делать, если сказал свои данные мошеннику

Вопросы и ответы

Сообщение пришло через сам Booking. Значит ли это, что оно безопасно?

Нет. Сообщение внутри настоящей площадки вызывает больше доверия, но само по себе не гарантирует безопасность. Если неожиданно требуют оплату, данные карты или переход по ссылке, откройте детали брони самостоятельно и при сомнениях свяжитесь со службой поддержки через официальный сайт или приложение.

Отель действительно может попросить обновить банковскую карту?

Да. Например, карта могла оказаться недействительной при проверке бронирования. Сам факт запроса не говорит о мошенничестве. Сначала откройте бронь через официальный сайт или приложение и сравните запрос с первоначальными условиями оплаты. Не вводите карту на странице только потому, что ссылку прислал человек, представившийся сотрудником гостиницы.

Что делать, если я уже ввёл данные карты на подозрительном сайте?

Сразу свяжитесь с банком через официальный номер или приложение, сообщите о компрометации карты и следуйте его инструкции по блокировке или перевыпуску. Проверьте последние операции и включите уведомления. Booking.com при передаче данных мошенникам также рекомендует обратиться в банк, заблокировать карту и запросить новую.

Что делать, если на поддельной странице я ввёл логин и пароль Booking?

Откройте Booking.com самостоятельно, смените пароль и включите двухфакторную защиту. Если тот же пароль использовался на электронной почте или других сайтах, замените его и там. Проверьте бронь на неожиданные изменения и сообщите о происшествии поддержке Booking.com.

Я только открыл подозрительную ссылку, но ничего не вводил. Нужно блокировать карту?

Один переход без ввода платёжных данных обычно не означает компрометацию карты. Закройте страницу. Если сайт предлагал скачать файл, установить приложение, расширение или профиль и вы согласились, риск выше. Такой файл лучше не запускать, а устройство проверить защитным программным обеспечением.

Можно ли доверять апартаментам на известной площадке?

Известная площадка снижает часть рисков, но не исключает фальшивые объявления и захват учётных записей. Изучите отзывы и историю объекта, проверьте условия оплаты и насторожитесь, если владелец пытается увести переписку или платёж за пределы площадки.

Главное правило для бронирований в 2026 году простое: проверять нужно не сведения внутри сообщения, а канал, через который от вас требуют действие. Настоящие имя, гостиница, даты и сумма могут оказаться украденными данными. Когда появляется просьба повторно заплатить, подтвердить карту или срочно перейти по ссылке, откройте бронь самостоятельно и сверяйте всё с первоначальными условиями заказа.

Материал носит информационный характер. При проверке подозрительных сайтов и сообщений не пытайтесь получать доступ к чужим учётным записям, системам гостиниц или платёжной инфраструктуре. Соблюдайте законодательство Российской Федерации и страны пребывания. При фактической краже денег или персональных данных обратитесь в банк, сервис бронирования и компетентные органы.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
ИИ-АССИСТЕНТв «СёрчИнформ КИБ»
Выяви скрытые инциденты!
Реклама. ООО «СёрчИнформ», ИНН 7704306397, 18+

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама