Booking.com a devenit ținta unei escrocherii specifice, tot mai des raportate: mesaje de phishing trimise chiar prin sistemul oficial de mesagerie al platformei, aparent de la proprietarul cazării rezervate, care cer „reconfirmarea" plății pe un link extern. Înțelegerea acestui mecanism contează la fel de mult ca securizarea propriu-zisă a contului.
Mecanismul funcționează astfel: atacatorii compromit mai întâi contul unui hotel sau al unei pensiuni, apoi trimit, prin chatul oficial Booking.com — deci dintr-o conversație care pare complet legitimă, cu istoric real de rezervare — un mesaj care cere „confirmarea cardului" pe o pagină externă ce imită perfect ecranul de plată Booking.com. Pentru că mesajul vine din interiorul platformei, nu dintr-un e-mail extern suspect, mulți călători își pierd garda exact în momentul în care ar trebui să fie cei mai atenți.
Cum îți securizezi contul de Booking.com (pas cu pas)
- Deschide Contul meu → Setări de securitate pe booking.com.
- Setează o parolă unică — vezi ghidul despre parole sigure.
- Activează autentificarea în doi factori, dacă e disponibilă pentru contul tău.
- Verifică adresa de e-mail asociată și confirmă că este actuală și corectă.
- Revizuiește periodic rezervările active pentru orice reținere pe care nu ai făcut-o tu.
Activează autentificarea în doi pași
Din setările de securitate ale contului, activează verificarea în doi pași dacă platforma o oferă pentru contul tău — adaugă un pas suplimentar de confirmare la fiecare conectare de pe un dispozitiv nou. Detalii generale despre acest mecanism găsești în ghidul despre autentificarea în doi pași.
Regula esențială pentru Booking.com nu ține însă doar de contul tău, ci de felul în care recunoști o cerere de plată falsă: Booking.com nu îți cere niciodată datele complete ale cardului direct prin mesajele din chat, iar plata unei rezervări se face fie la sosire, fie prin sistemul de plată securizat, integrat direct în platformă — niciodată printr-un link extern trimis în conversație, oricât de convingător ar părea mesajul și oricât de reală ar arăta rezervarea menționată. Dacă un „proprietar" cere confirmarea cardului pe un link extern, oprește-te și verifică rezervarea direct din contul tău, nu din link.
Semne că ți-a fost spart contul de Booking.com
- Nu te mai poți autentifica, deși parola pare corectă.
- Apar rezervări pe care nu le-ai făcut tu în lista de călătorii.
- Primești un e-mail despre o schimbare de parolă sau de date de contact pe care nu ai inițiat-o.
- Găsești mesaje trimise din contul tău către proprietari de cazări, pe care nu le-ai scris tu.
Ce faci dacă ți-a fost spart contul de Booking.com
- Dacă mai ai acces, schimbă imediat parola și verifică lista de rezervări active pentru anulări sau modificări necunoscute.
- Dacă nu te mai poți autentifica, folosește opțiunea „Ai uitat parola?" din ecranul de login.
- Dacă ai introdus deja date de card pe un link primit prin mesaj, sau ai primit o cerere suspectă de „reconfirmare" a plății, contactează imediat banca pentru a bloca sau monitoriza cardul.
- Raportează mesajul suspect direct către Booking.com, prin opțiunea de raportare din chat sau prin centrul de asistență — ajută la protejarea altor călători vizați de aceeași escrocherie.
- După recuperare, verifică toate rezervările viitoare pentru modificări neautorizate ale metodei de plată.
Cum eviți pe viitor
- Nu introduce niciodată datele complete ale cardului pe un link primit prin chatul Booking.com, oricât de reală pare conversația — este o formă de phishing tot mai frecventă.
- Verifică rezervarea direct din contul tău Booking.com, nu din linkul primit în mesaj, dacă ceva pare neobișnuit.
- Folosește o parolă unică — vezi ghidul despre parole sigure — și evită accesarea contului de pe rețele Wi-Fi publice nesecurizate.
Un exemplu concret
Cu câteva zile înainte de check-in, un călător primește un mesaj prin chatul oficial Booking.com, aparent de la proprietarul apartamentului rezervat, anunțând o „problemă tehnică la procesarea plății" și cerând reconfirmarea cardului pe un link extern, cu aspect identic cu pagina reală de plată Booking.com. Pentru că mesajul vine chiar din conversația legitimă, cu detalii corecte despre rezervare, călătorul introduce datele fără suspiciune. Cardul este debitat imediat de pe pagina falsă, iar rezervarea reală rămâne, de fapt, neschimbată — proprietarul cazării habar nu are de mesajul trimis, contul lui fiind, la rândul lui, compromis anterior de același grup de escroci.
Aceeași vigilență se aplică și rezervărilor prin Airbnb — plata în afara platformei oficiale este, pe ambele site-uri, un semnal clar de fraudă.
Întrebări frecvente
Un mesaj din chatul Booking.com poate fi totuși fals, deși pare parte dintr-o conversație reală?
Da — dacă proprietarul cazării are contul compromis, mesajele trimise prin chatul oficial pot fi, de fapt, scrise de atacator, nu de proprietarul real. Semnul de alarmă e cererea de plată pe un link extern, nu canalul prin care ajunge mesajul.
Am introdus datele cardului pe un link primit prin Booking.com, ce fac?
Contactează imediat banca pentru a bloca sau monitoriza cardul, schimbă parola contului Booking.com și raportează mesajul către platformă prin opțiunea de raportare din chat.
Booking.com îmi poate cere vreodată datele cardului direct prin mesaj?
Nu prin chat, printr-un link extern. Plata se face fie la cazare, fie prin sistemul securizat integrat direct în platformă — nu prin conversații trimise în chat.
