Siber dolandırıcılar şimdi de otel rezervasyonlarını hedef almaya başladı. Uzmanlar, özellikle Booking.com üzerinden rezervasyon yapan kişilerin son dönemde sahte WhatsApp mesajlarıyla kandırılmaya çalışıldığı konusunda uyarıyor.
İsviçre Federal Siber Güvenlik Dairesi (BACS), bu yöntemle yapılan dolandırıcılık girişimlerinde son aylarda dikkat çekici bir artış yaşandığını açıkladı.
Gerçek Rezervasyon Bilgilerini Kullanıyorlar
Dolandırıcıların en tehlikeli yönü ise kurbanların gerçek rezervasyon bilgilerine sahip olmaları.
Mesajlarda otelin adı, misafirin adı ve geçmiş rezervasyon bilgileri yer alıyor. Bu nedenle birçok kişi mesajın gerçekten otelden veya Booking.com müşteri hizmetlerinden geldiğini düşünüyor.
Uzmanlara göre saldırganlar, daha önce ortaya çıkan veri sızıntılarından elde edilen bilgileri kullanıyor.
“Size Para İadesi Yapacağız” Tuzağı
En sık kullanılan yöntemlerden biri sözde geri ödeme vaadi.
Dolandırıcılar WhatsApp üzerinden ulaşarak geçmiş rezervasyonda hata olduğunu ve müşterinin para iadesi almaya hak kazandığını öne sürüyor.
Mesajdaki bağlantıya tıklayan kişiler önce gerçek bir ödeme sistemi görünümündeki sahte sayfaya, ardından banka veya kredi kartı bilgilerini isteyen dolandırıcılık sitesine yönlendiriliyor.
Rezervasyon İptaliyle Korkutuyorlar
Bir başka yöntemde ise dolandırıcılar otel rezervasyon sistemlerine erişim sağlayarak gelecekteki rezervasyonları hedef alıyor.
Kurbanlara gönderilen mesajlarda, kredi kartı bilgilerinin doğrulanmaması halinde rezervasyonun iptal edileceği iddia ediliyor. Zaman baskısı oluşturularak kişilerin düşünmeden bağlantıya tıklaması amaçlanıyor.
Uzmanlardan Kritik Uyarı
Siber güvenlik uzmanları şu uyarılarda bulunuyor:
- WhatsApp veya e-posta ile gelen beklenmedik para iadesi mesajlarına güvenmeyin.
- Mesajlardaki bağlantılara kesinlikle tıklamayın.
- Kredi kartı ve banka bilgilerinizi bağlantı üzerinden açılan sayfalara girmeyin.
- Rezervasyonunuzu kontrol etmek için yalnızca resmi uygulama veya internet sitesini kullanın.
- Şüphe durumunda oteli kendi bulduğunuz resmi telefon numarasından arayın.
Bilgilerini paylaşmış olan kişilerin ise vakit kaybetmeden bankalarıyla iletişime geçerek kartlarını kapattırmaları tavsiye ediliyor.
