Wie een online een hotel boekt voor zijn of haar vakantie, is best waakzaam. Cybercriminelen richten hun pijlen immers steeds vaker op reizigers en doen dat op een bijzonder geloofwaardige manier. De voorbije maanden verschenen verschillende waarschuwingen over een sterke toename van zogenaamde hotelphishing, waarbij oplichters zich voordoen als hotels of boekingsplatformen om reizigers geld afhandig te maken.

Wat deze vorm van fraude zo verraderlijk maakt, is dat de berichten vaak echte boekingsgegevens bevatten. Slachtoffers ontvangen bijvoorbeeld een e-mail, WhatsApp-bericht of melding via het interne berichtensysteem van een boekingsplatform waarin hun naam, hotelnaam, verblijfsdata of reserveringsnummer correct vermeld staan. Daardoor lijkt het bericht volledig legitiem. Vervolgens wordt gevraagd om een betaling opnieuw uit te voeren, een kredietkaart te verifiëren of dringend bijkomende gegevens door te geven om een annulering te vermijden.

 

Gehackte accounts of websites

@TLAP

Volgens verschillende cybersecurity-experts maken criminelen daarbij gebruik van gehackte hotelaccounts of gestolen reserveringsgegevens. In april nog bevestigde Booking.com bovendien dat onbevoegde derden toegang hadden gekregen tot bepaalde reserveringsgegevens van klanten. Daardoor beschikken oplichters vandaag vaker over voldoende informatie om bijzonder overtuigende phishingberichten te versturen. “Het verontrustende is dat sommige berichten ook gestuurd worden via het boekingsplatform zelf, de oplichters slagen erin om het account van het hotel te hacken op Booking” zo sprak Test Aankoop-woordvoerster Laura Clays vorige zomer al.

De omvang van het probleem groeit bovendien snel. Booking.com meldde eerder al een stijging van 500 tot zelfs 900% in het aantal fraudegevallen op zijn platform over een periode van anderhalf jaar. Ook consumentenorganisaties en fraudehelpdesks ontvangen steeds meer meldingen van reizigers die honderden euro’s verliezen aan valse betaalverzoeken.

 

Alarmsignalen

Gelukkig zijn er enkele duidelijke signalen die kunnen helpen om fraude te herkennen. Een eerste alarmsignaal is een dringende vraag om opnieuw te betalen of bankgegevens te bevestigen. Hotels vragen zelden onverwacht om een tweede betaling nadat een reservatie al bevestigd is. Ook berichten die sterke tijdsdruk creëren – bijvoorbeeld met de melding dat een boeking binnen enkele uren wordt geannuleerd – verdienen extra argwaan. Daarnaast blijven taal- en spelfouten, vreemde links en onverwachte betaalpagina’s belangrijke waarschuwingssignalen.

Twijfel je aan een bericht? Neem dan rechtstreeks contact op met het hotel via de contactgegevens op de officiële website en klik nooit zomaar op een meegestuurde betaallink. Ook Booking.com en andere platformen raden aan om verdachte berichten onmiddellijk te melden en uitsluitend betalingen uit te voeren via de officiële app of website.

De gouden regel blijft eenvoudig: hoe geloofwaardig een bericht ook lijkt, wees extra voorzichtig zodra iemand onverwacht om geld of betaalgegevens vraagt. Want precies daarop rekenen de oplichters vandaag meer dan ooit.

Verdachte berichten kan je ook altijd doorsturen naar verdacht@safeonweb.be