Новые схемы мошенничества через Booking в Армении: Как защититься?

27 января, 2025  16:34

Кибермошенники в последние годы пытаются проникнуть во все сферы нашей жизни, и туристический бизнес они также не обходят стороной. В NEWS.am Tech поступила информация о новой схеме мошенничества посредством аренды недвижимости через Booking, однако на этот раз жертвой мошенников стали не туристы, как случалось раньше, а сам арендодатель. 

История жертвы мошенников: Первый тревожный звоночек 

Хозяин одного из небольших апарт-отелей Еревана, работающий через платформу Booking, столкнулся с новой мошеннической схемой. Все началось с обычного бронирования через платформу, когда арендодатель начал общаться с клиентом через мессенджер Booking. 

«Я сдаю апартаменты через платформу Booking. После бронирования я налаживаю связь с клиентом посредством мессенджера на платформе Booking и предоставляю правила заселения. Затем, когда уже контакт установлен, я уже посредством других мессенджеров — WhatsApp или Viber — представляю видео-информацию с подробными инструкциями self-check-in. Первым тревожным звоночком стало предложение клиента сразу перейти на общение вне платформы Booking. Я не обратил на это особого внимания, потому что хоть такое и случается редко, но, тем не менее, прецеденты были. Я проверил указанный на платформе Booking номер телефона клиента, номер был действительный, зарегистрирован в Польше, но на звонок мне не ответили», — рассказал он.

Как объясняет специалист по кибербезопасности Карен Аветисян, цель мошенников в данном случае заключалась в стремлении обойти систему безопасности платформы.

«Мошенники предлагают перейти на мессенджеры вроде WhatsApp или Viber для более "удобного общения". Этот шаг позволяет им обойти системы безопасности и защиты платформы, которая контролирует транзакции и может обнаружить подозрительные активности», — считает эксперт.

Второй этап: Манипуляции 

Далее клиент предложил оплатить аренду заранее, хотя до заезда оставался месяц. Этот запрос вызвал недоумение, но хозяин все равно продолжил общение, предоставив свои данные. Он не осознал, что это может быть первым шагом мошенников для сбора информации.

«Вторым более тревожным звоночком стало предложение клиента заплатить заранее, хоть и заезд был запланирован через месяц-полтора. К сожалению, и этот тревожный звоночек я проигнорировал. Меня попросили предоставить имя и фамилию, что я и сделал», — рассказал хозяин аппартаментов. 

Таким образом, на следующем этапе злоумышленники использовали классическую систему манипуляций.

«Предложение сделать оплату заранее часто используется мошенниками для создания видимости реальности сделки, а также получения информации о личных данных, в этом конкретном случае, имени и фамилии. Предложение оплатить услугу заранее, в целом, нормальная практика, а в данной конкретной ситуации, когда речь идет о туристической поездке, запланированной через месяц, за который много чего может измениться, это было ранним знаком того, что человек может иметь дело с мошенниками», — считает эксперт Карен Аветисян.

Третий этап: Фишинг 

Клиент сообщил, что переведет деньги через систему Western Union и прислал ссылку для получения средств.

«Мне скинули ссылку, по которой я должен был получить оплату. Перейдя по ссылке, я должен был выбрать как получить средства — на банковский счет или на Telcell. Я выбрал Telcell, в тот же момент мне пришел код, я ввел его, но вместо того, чтобы получить оплату, система попробовала списать 100 000 с моей карты, которая была прикреплена к кошельку Tellcell. На счету столько не оказалось, поэтому в операции было отказано. Я тут понял, что имею дело с мошенниками, и начал предпринимать контрдействия, убрал все имеющиеся с Telcell средства, совершил выход из всех устройств и сменил все пароли. Я также проинформировал об инциденте Booking, где меня поблагодарили и осведомили, что поставили аккаунт заказчика на проверку», — рассказал хозяин аппартаментов.

«Мошенники часто используют такие схемы. Ссылка была фишинговой — она направляла на поддельный сайт Western Union. После того как был выбран способ получения средств через Telcell, мошенники активировали механизм и попытались списать деньги с карты», — объяснил эксперт.

Еще не конец

«Все это произошло в минувшую пятницу, и сегодня, в понедельник, я получил уведомление из одной из кредитных организаций, где было отмечено: “В ответ на ваш запрос о кредите мы подали запрос в ArCa о вашей кредитной линии”. Я связался и с кредитной организацией, и с Tellcell, разъясняя ситуацию. Мне отключили Telcell со всех девайсов», — сообщил он.

К счастью, в этот раз, кажется, жертве удалось избежать реальных потерь, однако были более болезненные случаи мошенничества, связанные с использованием Western Union и взломом аккаунтов Telcell. В одном из случаев, расследованных Следственным комитетом Армении, злоумышленники создавали фальшивые страницы кредитных организаций в социальных сетях, например, на Facebook, и под предлогом предоставления кредита просили пользователей предоставить реквизиты их банковских карт и пароли. Благодаря этим данным, они получали доступ к электронным кошелькам, таким как Telcell Wallet, и похищали средства. В одном из случаев общая сумма ущерба составила 1.041.900 драмов.

Туристы также наталкивались на мошенников при бронировании отелей посредством, как им казалось, платформы Booking. Так, злоумышленники взламывали аккаунты гостиниц на платформе и рассылали клиентам фальшивые письма об отмене бронирования. В этих письмах они просили подтвердить данные банковской карты, предоставляя ссылки на фальшивые сайты, внешне похожие на Booking.com. При переходе по таким ссылкам и вводе данных средства списываются со счета жертвы. 

Как не стать жертвой мошенников

Мошенники активно используют методы социальной инженерии и подделки финансовых операций. Чтобы избежать подобного мошенничества, не переходите на сторонние мессенджеры и не делитесь личными данными до завершения сделки; не соглашайтесь на предоплату, если она не является стандартной практикой на платформе; проверяйте ссылки и всегда убеждайтесь, что вы переходите на официальные сайты; используйте двухфакторную аутентификацию и меняйте пароли, если у вас есть подозрения, что кто-то мог получить доступ к вашим данным.

«Несмотря на наличие онлайн-защиты, мошенники могут использовать разные хитрые схемы для того, чтобы обмануть даже опытных пользователей. Поэтому всегда будьте внимательны и не стесняйтесь задавать вопросы или искать подтверждения по подозрительным ситуациям», — советует Аветисян.

Следите за NEWS.am Tech на Facebook и Twitter