Turiști români, victimele unei noi campanii de înșelăciune pe WhatsApp: „Mesajul conţine detaliile rezervării”

Data publicării:
turisti pe sezlong la mare
Foto: Profimedia

O nouă cercetare Bitdefender descrie o campanie de phishing care vizează turiştii români înainte de vacanţă, prin care atacatorii trimit mesaje pe WhatsApp în numele unor hoteluri, folosesc date reale despre rezervări şi încearcă să convingă victimele să îşi introducă datele cardului pe pagini false.

Cercetătorii urmăresc această campanie din martie 2026, iar printre ţările vizate se află şi România.

Operaţiunea continuă să evolueze, în timp ce atacatorii acţionează în numele a tot mai multe hoteluri şi traduc mesajele în mai multe limbi. Astfel, pe lângă România, activitatea a fost identificată în peste zece ţări, printre care Marea Britanie, Germania, Polonia, Franţa, Ţările de Jos, Canada, Singapore, Portugalia şi Columbia.

"Spre deosebire de înşelătoriile clasice, care se bazează pe e-mail-uri de phishing generice, această operaţiune foloseşte informaţii reale despre rezervări, mesaje localizate şi imagini convingătoare. Mesajele sunt scrise inclusiv în limba română. Mai întâi, atacatorii obţin datele turiştilor, precum numele şi perioada sejurului. Aceste informaţii pot proveni din sisteme de rezervări compromise anterior în atacuri informatice, date disponibile public sau furt de credenţiale. Apoi, victima primeşte pe WhatsApp un mesaj în numele hotelului sau departamentului de rezervări. Mesajul conţine numele său, detaliile rezervării şi un avertisment de anulare, informaţii pe care un turist s-ar aştepta să le cunoască doar hotelul, agenţia de turism sau platforma de rezervări.Mesajele sunt menite să îi facă pe turişti să acţioneze rapid", se arată în comunicat.

Experţii susţin că utilizatorii sunt direcţionaţi către o pagină falsă care seamănă cu un portal real de rezervări, unde trebuie să îşi "verifice" cardul, dar în realitate datele sunt colectate pentru fraudă.

În urma analizei de caz, cercetătorii au identificat cel puţin şase campanii active de phishing şi opt branduri hoteliere folosite abuziv, însă operatorii nu par legaţi de un anumit lanţ, ci aleg brandurile în funcţie de datele de rezervare disponibile.

"Vara este una dintre cele mai aglomerate perioade de călătorie. În acest context, o cerere de "verificare a rezervării" pare mult mai plauzibilă, mai ales când mesajul conţine date reale. Aceeaşi logică se aplică şi marilor evenimente, la care cazările se epuizează rapid şi sunt dificil de înlocuit pe ultima sută de metri: weekenduri de Formula 1, concerte, festivaluri, competiţii sportive sau conferinţe. Pe măsură ce se apropie data plecării, fanii urmăresc activ mesajele despre rezervări, proceduri de check-in şi confirmări de plată", se menţionează în comunicatul citat.

Pe lista semnalelor de alarmă care indică o înşelătorie se află: sunteţi contactaţi pe WhatsApp în numele hotelului, deşi comunicarea oficială are loc de obicei prin platforma de rezervări sau e-mail; mesajul invocă urgenţa: o anulare în 24 de ore dacă nu confirmaţi; vi se cere să "verificaţi" cardul printr-un link; link-ul nu corespunde domeniului oficial al hotelului; domeniile imită portaluri reale de rezervări şi conţin adesea greşeli subtile: campania foloseşte în mod repetat forma greşită "registation" în loc de "registration".

Specialiştii Bitdefender recomandă, în aceste situaţi, să nu se acceseze link-ul din mesaj, să fie contactat hotelul direct, la numărul de telefon de pe site-ul său oficial, să se verifice link-urile suspecte înainte de a le deschide cu Bitdefender Link Checker, pentru a identifica adresele asociate cu phishing sau fraudă, precum şi să raporteze mesajul fraudulos, cu blocarea numărului în WhatsApp, şi anunţarea platformei de rezervări sau a hotelului imitat, plus sesizarea autorităţilor competente.

"Dacă aţi introdus deja datele cardului: contactaţi imediat banca şi solicitaţi înlocuirea cardului, monitorizaţi conturile pentru tranzacţii neautorizate, schimbaţi parolele asociate conturilor de călătorie şi de rezervări, fiţi atenţi la tentative suplimentare de phishing care folosesc informaţiile deja sustrase", notează sursa citată.

Editor : A.P.

Urmărește știrile Digi24.ro și pe Google News

Partenerii noștri
Playtech
ANAF extinde controalele fiscale pentru persoanele fizice. Cine poate intra în vizorul inspectorilor...
Digi FM
Și-a dat demisia după 25 de ani de muncă pentru a călători alături de tatăl său. Zece zile mai târziu, lumea...
Descarcă aplicația Digi FM
Pro FM
Cine este, de fapt, Alex Stamate? Laura Bălan, creatoarea hitului momentului, dezvăluie totul: „Am vrut să...
Descarcă aplicația Pro FM
Film Now
Colega lui Michelle Trachtenberg, detalii despre ultimii ani din viața actriței: „Cred că a ajuns să consume...
Adevarul
Pasager obligat să-și schimbe tricoul înainte de zbor. Mesajul considerat „ofensator” a stârnit un scandal și...
Newsweek
Greșeala unui pensionar, taxată de Casa de Pensii. De ce nu i-a luat în considerare 25 ani de Grupa a II-a?
Digi FM
"Glezna mea este încă ruptă". Lindsey Vonn continuă cea mai dificilă cursă din viața ei, la cinci luni după...
Descarcă aplicația Digi FM
Digi World
Dick Van Dyke are 100 de ani și spune că acesta este secretul longevității sale. Studiile îi dau dreptate
Digi Animal World
Momentul când un bărbat de 65 de ani este atacat de un bizon: „Era chiar deasupra mea”. Imaginile sunt greu...
Film Now
Christopher Nolan, despre scena pe care a fost nevoit să o taie din „Odiseea”: „Am încercat, dar nu a fost...
UTV
Loredana Groza a publicat imagini rare din tinerețe, când era o tânără mămică. Fotografiile au apărut de ziua...