Booking подтвердила утечку данных клиентов

Компания Booking признала факт взлома баз данных, в результате которого хакеры получили доступ к личной информации пользователей. Мошенники используют эти данные для проведения фишинговых атак, направленных на клиентов, уже оплативших бронирование жилья.

Источник
Booking подтвердила утечку данных клиентов
Фото: Mako / עוקץ בבוקינג | צילום: פרטי

На прошлой неделе компания Booking признала, что хакерам удалось взломать её базы данных и получить доступ к личным данным части клиентов, включая имена, адреса электронной почты, номера телефонов и детали бронирования. Используя эти сведения, мошенники пытаются обмануть пользователей, которые забронировали и оплатили жилье через сайт. Согласно свидетельствам, полученным mako, эта волна атак продолжается уже несколько месяцев и затрагивает в том числе клиентов в Израиле.

Двир Коэн, предприниматель и руководитель сообщества «Амазон в клик», в ноябре 2025 года забронировал отель в Румынии для себя и своей семьи. Спустя месяц он получил сообщение в WhatsApp с бизнес-аккаунта, зарегистрированного в США. В тексте его просили подтвердить пребывание в отеле Бухареста, указывая точный номер бронирования, и перейти по ссылке. «Не беспокойтесь, списание средств не произойдет», — уверяли злоумышленники.

После перехода по ссылке Коэн оказался на поддельном сайте, визуально идентичном Booking, где его попросили ввести личные данные, включая реквизиты кредитной карты. В сообщении на странице говорилось:

«В целях безопасности у вас есть одна попытка для выполнения верификации. Уход со страницы сейчас также приведет к отмене вашего бронирования. Пожалуйста, введите номер вашей карты в окно, в которое вы сейчас вошли. Обратите внимание, что это необходимо сделать, даже если у вас есть оплаченное бронирование, так как средства не будут взысканы и будут возвращены вам в течение нескольких секунд с момента верификации.»

Фактически владельцы фишингового ресурса требуют номер кредитной карты под предлогом верификации, обещая не списывать средства. Получив доступ к этим данным, преступники могут совершать кражи денег или продавать личную информацию третьим лицам.

Когда Коэн попытался проверить «Эмму», которая якобы писала ему от лица отеля, и спросил количество номеров в его бронировании, она ответила, что видит факт бронирования, но не обладает данными о количестве гостей или номеров, вновь настаивая на завершении процесса через ссылку. «Это давление...»

Читайте также