Turiștii români devin victimele unei noi înșelăciuni pe WhatsApp
Mesajul conține numele, detaliile rezervării și un avertisment de anulare
45 45 45 45 Follow Digi24 in Google Discover O nouă cercetare Bitdefender descrie o campanie de phishing care vizează turiștii români înainte de vacanță, prin care atacatorii trimit mesaje către WhatsApp în numele hotelurilor, utilizează date reale de rezervare și încearcă să convingă victimele să introducă datele lor de card pe pagini false. Cercetătorii urmăresc această campanie din 2026 martie, iar România se numără printre ţările implicate. Operațiunea continuă să evolueze, în timp ce atacatorii acționează în numele mai multor hoteluri și traduc mesajele în mai multe limbi.
Știri de ultimă oră:
În plus față de România, activitatea a fost identificată în mai mult de zece țări, inclusiv Marea Britanie, Germania, Polonia, Franța, Țările de Jos, Canada, Singapore, Portugalia și Columbia.
Spre deosebire de înșelăciunile clasice, care se bazează pe e-mailuri generice de phishing, această operațiune utilizează informații reale despre rezervări, mesaje localizate și imagini convingătoare. Mesajele sunt scrise şi în limba română. În primul rând, atacatorii primesc datele turistice, cum ar fi numele și perioada de ședere. Aceste informații pot proveni din sisteme de rezervare compromise anterior în atacurile cibernetice, datele disponibile publicului sau furtul de credite. Apoi victima primeşte un mesaj pe WhatsApp în numele hotelului sau al departamentului de rezervare.
Mesajul conține numele, detaliile rezervării și un avertisment de anulare, informații despre care un turist se așteaptă să știe doar hotelul, agenția de turism sau platforma de rezervare. Mesajele sunt menite să facă turiştii să acţioneze rapid, spune.
Experţii susţin că utilizatorii sunt direcţionaţi către o pagină falsă care seamănă cu un portal real de rezervare, unde trebuie să verifice cardul lor, dar în realitate datele sunt colectate pentru fraudă.
Ca urmare a analizei
Ca urmare a analizei de caz, cercetătorii au identificat cel puțin șase campanii active de phishing și opt mărci hoteliere utilizate în mod abuziv, dar operatorii nu par să fie legați de un anumit lanț, ci aleg mărci în funcție de datele disponibile privind rezervarea.
Vara este una dintre cele mai aglomerate perioade de călătorie. În acest context, o cerere de verificare de rezervare pare mai plauzibilă, în special atunci când mesajul conține date reale.
Aceeași logică se aplică evenimentelor mari, unde cazarea este rapid epuizată și dificil de înlocuit pentru ultimele sute de metri: Formula 1 weekenduri, concerte, festivaluri, concursuri sportive sau conferințe.
Pe măsură ce se apropie data plecării, fanii urmează în mod activ mesajele privind rezervările, procedurile de verificare şi confirmarea plăţii, menţionează comunicatul citat. Pe lista de semne de alarmă care indică o înșelătorie sunteți contactat pe WhatsApp în numele hotelului, deși comunicarea oficială are loc de obicei prin rezervare sau platforma de e-mail; mesajul invocă urgență: o anulare în 24 de ore dacă nu confirmați; vi se cere să verificați cardul printr-un link; link-ul nu corespunde domeniului oficial al hotelului; zonele imită portaluri reale de rezervare și adesea conțin greșeli subtile: campania utilizează în mod repetat forma greșită a registrului în loc de înregistrare.
Specialiştii Bitdefender recomandă, în aceste situaţii, să nu acceseze link-ul din mesaj, să contacteze hotelul direct la numărul de telefon al site-ului, precum şi locaţia locaţiei link-ului. „Dacă aţi introdus deja datele cardului: contactaţi imediat banca şi solicitaţi înlocuirea cardului, monitorizaţi conturile tranzacţiilor neautorizate, modificaţi parolele asociate cu conturile de călătorie şi rezervare, acordaţi atenţie încercărilor suplimentare prin phishing care folosesc informaţii deja şterse,” sursa citat note.
Alte știri: