Adathalász linkkel szerezték meg gyanútlan szállásfoglalók pénzét csalók a booking.com-on, bár a weboldal megjegyezte, hogy nem az ő rendszerüket törték fel, hanem szállásadók nevében küldtek e-maileket az elkövetők. Ezzel a csalássorozattal mintegy 177 millió forintot szereztek meg az áldozatoktól. A bűncselekmények elkerüléséért a rendőrség tett javaslatot a felhasználóknak.
A booking.com oldalán megjelentek az adathalászok, akik a szállásadók nevében küldött e-mailekkel szerzik meg az áldozataik pénzét. Az üzenetben található egy link, amely egy szállásközvetítő felületére hasonlító oldalra vezet, és információellenőrzésre kéri a gyanútlan személyeket, itt begyűjtik az érintettek kártyaadatait, valamint a foglalás összegét.
Ezt követően egy kódot kapnak az áldozatok, és a foglalás megerősítésével átutalják a pénzt a csalóknak − írta a 24.hu.
A rendőrség tájékoztatása szerint a január végéig tartó három hónapos időszakban 112 magyar felhasználó volt óvatlan, ennyien jelentették be, hogy csalás áldozataivá váltak, mert jogellenesen pénzt emeltek le a számlájukról.
- 2024 novemberében 54 büntetőeljárás indult, az okozott kár összesen 32 308 778 forint;
- 2024 decemberében 36 büntetőeljárás indult, az okozott kár 136 695 333 forint;
- 2025 januárjában 22 büntetőeljárás indult, és összesen 7 982 718 forint kárt okoztak az elkövetők.
Három hónap alatt összesen mintegy 177 millió forintot tulajdonítottak el a csalók, átlagosan 1,58 millió forintot. A bejelentések alapján a hatóságok megkezdték a nyomozást, majd közölték, hogy a bűncselekmények teljes körű felderítése érdekében az egyes ügyekben hivatalosan felveszik a kapcsolatot az oldal üzemeltetőjével.
A booking.com azt állítja, hogy rendszerüket nem törték fel, ennek ellenére szállásadó partnereik egy része adathalász e-maileknek esett áldozatul, amelyek jogosulatlanul fértek hozzá a fiókjukhoz, ezáltal tévesztették meg a csalók a vendégeket.
A szállásközvetítő oldal szerint ha gyanús tevékenység történt egy szállásadó oldalán, akkor kiberbiztonsági tanácsadó központon keresztül jelenthető az eset, a vendégeknek pedig azt javasolták, hogy minden esetben ellenőrizzék a visszaigazoló üzenetben szereplő adatokat.
A rendőrség is közölte saját javaslatait, mit tehet egy felhasználó, hogy ne legyen csalás áldozata:
- egy weblapot ne linken keresztül, hanem saját applikációban nyissák meg,
- a címsort ellenőrizzék, ne kattintsanak ismeretlen feladótól érkező e-mailben található linkre,
- az URL-t és a biztonsági tanúsítványokat nézzék meg, valamint ellenőrizzék a HTTPS-protokollt,
- online banki tranzakciót ne indítsanak ismeretlen webhelyen, valamint ne kattintsanak nem megbízható forrásból származó linkre,
- telepítsenek üzeneteket, letöltéseket és webhelyeket ellenőrző programokat számítógépükre és telefonjukra,
- ne telepítsenek mások kérésére programot a számítógépükre vagy telefonjukra,
- ellenőrizzék a kommenteket a weblappal kapcsolatban.
„Amennyiben valaki úgy érzi, bűncselekmény áldozatává vált, azonnal tegyen bejelentést a rendőrségen! Ez akkor is kiemelten fontos, ha ébersége miatt nem valósul meg csalás, mert a bejelentéssel, feljelentéssel segítheti a rendőrség munkáját, és tehet azért, hogy mások se váljanak hasonló csalás áldozatává. Lehetőség szerint próbáljon minden apró részletet megjegyezni, ami szintén segíthet majd egy esetleges nyomozás során” – fogalmazott a rendőrség.
Bejelentést, feljelentést tenni személyesen vagy a rendőrség oldalán is lehet, illetve a 06-80-555-111-es ingyenes zöldszámon, ami a nap 24 órájában rendelkezésre áll.