We ontvangen meldingen van een erg creatieve phishingaanval onder andere via Booking.com, accounts van hotels en andere verblijfsaccomodaties. Cybercriminelen sturen valse betaalverzoeken naar gasten met correcte reisgegevens. Dat maakt het bijzonder geloofwaardig en moeilijk te herkennen.
Waarom ziet deze phishingaanval er zo echt uit? Criminelen hebben soms toegang tot gehackte accounts van verblijfsaccomodaties zoals hotels en sturen berichten vanuit die accounts. De berichten bevatten correcte boekingsdetails zoals aankomstdatum, gastnaam, hotelnaam, waardoor je geneigd bent dit soort berichten te vertrouwen.

Wat kan je doen?
- Krijg je een onverwacht betaalverzoek? Dat is verdacht. Reageer niet of betaal nooit via een verdachte link in een email, whatsappbericht of sms.
- Twijfel je? Neem contact op met je verblijf om te controleren of ze het bericht gestuurd hebben. Maar: gebruik geen contactgegevens uit het verdachte bericht of van hun website op dat moment. Ook die kunnen gehackt zijn.
- Gebruik enkel gegevens die je eerder al kreeg, bijvoorbeeld in een bevestigingsmail of via je oorspronkelijke boeking.
- Stuur verdachte berichten door naar verdacht@safeonweb.be. Elk bericht wordt automatisch geanalyseerd. Gaat het om phishing, dan blokkeren we de link en tonen we een waarschuwing aan andere gebruikers die erop klikken. Zo help je ook anderen beschermen.
Ben je slachtoffer?
- Vanaf het moment dat je geld kwijt bent door een cybercrimineel, raden wij aan om een aangifte te doen bij de politie. Een aangifte doe je bij de lokale politie van je woonplaats.
- Contacteer je bank en/of Card Stop op 078 170 170 als je bijkomende bankgegevens hebt doorgeven aan een oplichter. Op die manier kunnen eventuele frauduleuze transacties geblokkeerd worden.
Wat kunnen uitbaters van verblijfsaccomodaties doen?
Cybercriminelen richten zich niet alleen op reizigers, maar ook op uitbaters van verblijfsaccomodaties. Ze hacken bijvoorbeeld Booking.com of andere accounts om vanuit hun naam valse betaalverzoeken te sturen.
Voor ondernemers hebben we dit bericht op safeonweb@work gemaakt waarin we uitleggen wat de risico's zijn, welke maatregelen je preventief kan nemen en wat je best doet als je onderneming slachtoffer is.