Directoratul Național de Securitate Cibernetică (DNSC) și ING Bank România au transmis un avertisment comun privind o campanie activă de phishing care vizează platformele de rezervări online pentru cazare. Schema este construită în mai multe etape și exploatează încrederea pe care turiștii o au în platformele consacrate, ceea ce o face deosebit de greu de depistat.
Cum funcționează atacul
Punctul de plecare nu este turistul, ci proprietarul unității de cazare. Atacatorii trimit mai întâi e-mailuri frauduloase către administratorii proprietăților, cu linkuri înșelătoare care imită paginile oficiale ale platformelor. Odată ce proprietarul își introduce datele de autentificare, acestea ajung direct la atacatori.
Cu accesul obținut, infractorii extrag datele rezervărilor reale - inclusiv numele clienților și detaliile sejurului - și trimit mesaje în care se dau drept proprietari. Clienții sunt îndrumați către o pagină falsă unde li se cere să introducă datele cardului pentru a confirma rezervarea, sub amenințarea că aceasta va fi anulată în caz contrar.
Pagina falsă, care imită site-ul oficial, poate conține deja datele lor personale. Dacă își inserează datele cardului, victimele le vor furniza, de fapt, atacatorilor.
Tocmai prezența datelor reale în mesaj este elementul care dă credibilitate fraudei: clientul vede informații corecte despre rezervarea sa și presupune că mesajul vine de la o sursă legitimă.
Alte tipare de fraudă semnalate
DNSC atrage atenția că, în paralel, circulă și alte scheme. Una dintre ele folosește texte generate cu inteligență artificială pentru a face ofertele de investiții să pară autentice și convingătoare. Alta presupune solicitarea instalării unor aplicații de acces la distanță, precum Anydesk, prin care atacatorii preiau controlul dispozitivului victimei.
Mecanismul comun al acestor campanii este presiunea de timp și crearea unui sentiment de urgență, care împinge victima să acționeze fără să verifice.
Cum te protejezi
Recomandările DNSC și ING Bank sunt directe: nu te grăbi și pune la îndoială mesajele nesolicitate, nu accesa linkuri din surse necunoscute și nu instala aplicații la cererea unor presupuși agenți de investiții. Autentificarea în aplicațiile bancare nu trebuie făcută niciodată prin linkuri primite pe SMS sau e-mail.
Pentru verificarea unei legături suspecte sau a expunerii propriilor date, DNSC indică instrumente publice precum scamadviser.com, virustotal.com și haveibeenpwned.com. Atunci când o platformă de rezervări îți cere brusc datele cardului printr-un mesaj, cel mai sigur reflex rămâne să intri direct în aplicația oficială, nu pe pagina din mesaj.









