7 minute

Hoteluri vizate de atacuri de phishing care imită Booking.com

Alina BÎZGĂ

18 August 2026

Hoteluri vizate de atacuri de phishing care imită Booking.com

Infractorii cibernetici atacă tot mai des ambele părți ale industriei ospitalității. În luna iunie, Bitdefender a avertizat cu privire la campanii de phishing pe WhatsApp care vizau turiștii, în care atacatorii foloseau informații despre rezervări furate sau compromise pentru a se da drept reprezentanți ai hotelurilor și a convinge victimele să facă plăți false.

Acum, Bitdefender Antispam Lab observă noi valuri de atacuri îndreptate chiar împotriva unităților de cazare. Campaniile se folosesc de identitatea unor potențiali clienți sau imită notificările Booking.com pentru a convinge angajații hotelurilor să acceseze linkuri periculoase sau să instaleze programe malware.

Idei principale

  • Cercetătorii Bitdefender Antispam Lab au identificat două campanii de phishing care vizează hoteluri și alte unități de cazare în plin sezon turistic.
  • Una dintre campanii se folosește de identitatea unor potențiali oaspeți care solicită ajutor pentru efectuarea unei rezervări. Scopul este de a convinge personalul hotelului să acceseze site-uri periculoase sub pretextul verificării unor documente de identitate sau informații de plată.
  • A doua campanie imită notificările Booking.com și susține că oaspeții au trimis mesaje, au anulat rezervări, au solicitat facturi sau au nevoie de asistență specială.
  • E-mailurile care imită Booking.com conduc în cele din urmă la un atac de tip ClickFix, conceput pentru a convinge angajații să execute comenzi PowerShell malițioase care instalează malware pe dispozitivele hotelului.

Campania 1: Solicitări false de rezervare la hotel

Prima campanie se folosește de identitatea unor potențiali clienți care încearcă (aparent) să rezerve o cameră.

E-mailul pare cât se poate de obișnuit. Un presupus turist susține că nu poate finaliza rezervarea pe site-ul hotelului și solicită politicos ajutorul personalului pentru efectuarea manuală a acesteia.

Potrivit cercetătorului Bitdefender Antispam Viorel Zavoiu, campania vizează în principal hoteluri și alte unități de cazare din Marea Britanie, urmate de Vietnam, Italia, Irlanda și Statele Unite.

Unul dintre mesajele observate de Bitdefender spune, în esență, că expeditorul dorește să rezerve o cameră dublă pentru două persoane, dar întâmpină o eroare de fiecare dată când încearcă să finalizeze rezervarea pe site. Acesta solicită ajutor pentru procesarea manuală a rezervării și susține că a furnizat deja datele cardului și o copie scanată a actului de identitate.

În loc să atașeze documentele, expeditorul include însă un link către un site extern unde, susține el, pot fi consultate informațiile de identificare și de plată.

Scopul este de a convinge personalul hotelului să iasă din fluxul normal de rezervare și să deschidă o pagină web periculoasă. În funcție de atac, site-ul poate încerca să fure date de autentificare, să distribuie malware sau să le facă pe ambele.

Deși mesajul pare profesionist, există câteva semnale de alarmă:

  • solicitarea de a deschide documente găzduite pe site-uri externe
  • afirmația că sistemul de rezervări al hotelului nu funcționează
  • solicitarea de a finaliza rezervarea în afara platformei obișnuite
  • linkuri neașteptate în locul documentelor atașate

Campania 2: Mesaje false Booking.com distribuie malware

A doua campanie este și mai periculoasă.

Atacatorii imită Booking.com prin e-mailuri care seamănă foarte mult cu notificările reale trimise de platformă. Conform telemetriei Bitdefender, cele mai multe companii vizate de această campanie se află în Elveția și Marea Britanie.

Mesajele susțin că un client a contactat proprietatea și îi îndeamnă pe angajați să apese un buton pentru a citi mesajul sau pentru a răspunde.

Printre subiectele observate se numără:

  • Solicitare nouă din partea unui oaspete
  • Un oaspete și-a anulat rezervarea și așteaptă un răspuns
  • Un oaspete așteaptă răspunsul dumneavoastră
  • Un oaspete și-a anulat rezervarea
  • Mai multe mesaje fără răspuns
  • Actualizare a rezervării și mesaj nou
  • Mesajele unui oaspete necesită atenția dumneavoastră
  • Conversație nouă cu un oaspete
  • Mesajul unui oaspete așteaptă răspuns
  • Întrebare urgentă din partea unui oaspete

E-mailurile par să descrie situații complet obișnuite.

Anularea unei rezervări

Un presupus client spune că și-a anulat rezervarea și dorește doar să confirme că totul a fost procesat corect.

Solicitarea unei facturi

Într-un alt mesaj, clientul solicită pur și simplu o factură pentru sejur și întreabă dacă aceasta poate fi trimisă după check-out.

Mesaje rămase fără răspuns

Alte e-mailuri încearcă să creeze o ușoară presiune asupra angajatului, susținând că oaspetele a trimis deja mai multe mesaje, dar nu a primit niciun răspuns.

Atacatorii pretind inclusiv că sunt clienți care au întrebări perfect normale despre condițiile oferite de hotel.

Călătoria cu un părinte în vârstă

Unele mesaje susțin că turistul călătorește cu mama sau cu un părinte în vârstă care se deplasează greu și întreabă dacă hotelul poate oferi ajutor cu bagajele.

Alergii alimentare severe

Alte mesaje întreabă dacă bucătăria poate oferi mâncare sigură pentru o persoană cu alergii severe la nuci și susan.

Intoleranță la gluten

Un alt pretext este o simplă întrebare despre disponibilitatea opțiunilor fără gluten.

Alergii la substanțele de curățenie

Atacatorii folosesc inclusiv mesaje în care un presupus client susține că unul dintre oaspeți este alergic la anumite produse chimice de curățenie și dorește să știe dacă hotelul poate lua măsuri speciale.

Aceste solicitări sunt concepute să nu ridice suspiciuni. Hotelurile primesc în mod normal întrebări despre accesibilitate, alimentație, alergii, facturi și anulări.

Totuși, unele dintre notificările false conțin și greșeli evidente. Bitdefender a observat inclusiv date imposibile ale rezervărilor, în care data de check-out apare înaintea datei de check-in. Astfel de erori sunt ușor de trecut cu vederea atunci când angajații sunt ocupați, dar pot indica faptul că mesajul este fraudulos.

Cum ajunge un e-mail de phishing să infecteze dispozitivul cu malware

Potrivit cercetătorilor Bitdefender, atacul se desfășoară astfel:

  1. Angajatul deschide o notificare falsă Booking.com.
  2. Dacă apasă butonul Reply sau Respond, este redirecționat printr-o pagină intermediară către un site periculos care imită Booking.com.
  3. Victimei îi este afișată o pagină care pare să aparțină sistemului de verificare Booking.com, urmată de un CAPTCHA fals.
  4. Verificarea falsă îi cere utilizatorului să apese Windows + R, să lipească ceea ce se află în clipboard și apoi să apese Enter.
  5. În clipboard se află, de fapt, o comandă PowerShell care descarcă și execută malware.

Tehnica este cunoscută sub numele de ClickFix. În loc să exploateze o vulnerabilitate software, atacatorii conving victima să-și infecteze singură dispozitivul urmând niște instrucțiuni care par să facă parte dintr-un proces legitim de verificare.

De ce reprezintă aceste atacuri un risc serios pentru hoteluri

O infecție cu malware poate ajunge mult mai departe de un singur calculator.

Atacurile ClickFix sunt folosite frecvent pentru a distribui infostealers, troieni (RATS) și alte amenințări capabile să descarce malware suplimentar.

Pentru un hotel sau o altă unitate de cazare, consecințele pot fi serioase. După ce obțin acces la un dispozitiv sau la rețeaua companiei, atacatorii ar putea:

  • fura numele de utilizator și parolele angajaților
  • obține acces la conturile Booking.com sau la alte platforme de rezervări
  • colecta informații despre clienți stocate pe calculatoarele hotelului
  • accesa de la distanță dispozitivele angajaților
  • răspândi malware pe alte calculatoare din rețea
  • instala alte amenințări, inclusiv ransomware

Un singur angajat care accesează un link periculos poate transforma rapid un e-mail de phishing într-un incident care afectează întreaga companie, perturbă activitatea hotelului, expune informațiile clienților și provoacă pierderi financiare.

Cum își pot proteja hotelurile afacerea și angajații

O combinație între instruirea angajaților și utilizarea mai multor niveluri de protecție poate reduce considerabil riscul atacurilor de phishing și malware.

Personalul de la rezervări, recepționerii și managerii trebuie să știe că infractorii cibernetici ascund tot mai des amenințări în mesaje care par să provină de la clienți obișnuiți.

Angajații ar trebui să verifice cu atenție linkurile înainte de a le accesa și să confirme solicitările neobișnuite direct prin Booking.com Extranet sau prin platforma oficială de rezervări.

Și mai important, un site legitim nu vă va cere să apăsați Windows + R, să lipiți o comandă în fereastra Run sau să executați comenzi PowerShell pentru a demonstra că sunteți o persoană reală.

Personalul care gestionează rezervări și conversații cu oaspeții ar trebui să verifice și datele rezervării. Un check-out programat înainte de check-in, de exemplu, este un semn clar că ceva nu este în regulă.

Instruirea periodică a angajaților este la fel de importantă. Aceștia trebuie să știe cum să recunoască e-mailurile de phishing, linkurile suspecte și tehnicile de inginerie socială înainte ca acestea să se transforme într-un incident de securitate.

Am explicat mai multe despre rolul angajaților în securitatea unei companii în articolul „How Employees Can Get Your Small Business Hacked”. Citește articolul Bitdefender

Tehnologia reprezintă al doilea nivel de apărare.

[Soluție recomandată]

Bitdefender Ultimate Small Business Security este conceput pentru companiile mici, inclusiv hoteluri, pensiuni, proprietăți de închiriat, restaurante și alte afaceri din industria ospitalității care nu dispun neapărat de un departament IT dedicat.

Soluția poate ajuta companiile să:

  • Protejeze PC-urile cu Windows, dispozitivele Mac, telefoanele Android și iPhone-urile împotriva phishingului, tentativelor de fraudă, ransomware-ului, site-urilor periculoase, programelor malware și altor amenințări online.
  • Gestioneze securitatea dintr-un singur panou de control, astfel încât administratorii să poată vedea rapid ce dispozitive sunt protejate și dacă există probleme care necesită atenție.
  • Instaleze protecția de la distanță, inclusiv pe dispozitivele angajaților care lucrează din alte locații sau pentru mai multe proprietăți.
  • Beneficieze de protecție automată, prin detectarea amenințărilor în timp real și actualizări automate de securitate, fără să fie nevoie de intervenție permanentă.
  • Simplifice securitatea companiei, reunind protecția dispozitivelor cu instrumente precum managerul de parole, VPN-ul, monitorizarea identității digitale și protecția împotriva tentativelor de fraudă.

Pentru hotelurile și unitățile de cazare foarte mici, acest lucru înseamnă mai puțin timp petrecut administrând soluții de securitate și mai mult timp pentru activitatea de zi cu zi și pentru oaspeți.

Notă: Acest articol este publicat exclusiv în scop informativ și educațional. Secțiunea intitulată „[Soluție recomandată]” conține informații promoționale despre produsele Bitdefender. Informațiile prezentate se bazează pe cercetări tehnice realizate de Bitdefender Labs și pe surse disponibile public. Bitdefender nu face nicio determinare juridică privind activitățile descrise în acest articol. Menționarea unei companii, mărci, unui domeniu sau unei persoane nu constituie o acuzație privind desfășurarea unor activități ilegale.

Booking.com® este marcă înregistrată a Booking.com B.V. Cititorii trebuie să își folosească propria judecată și să contacteze autoritățile competente sau să solicite consultanță juridică dacă consideră că au fost afectați de activitățile descrise. Numele de domenii și adresele URL menționate în articol sunt furnizate exclusiv pentru a ajuta consumatorii și specialiștii în securitate să identifice infrastructuri potențial periculoase. Bitdefender nu își asumă răspunderea pentru acțiunile întreprinse pe baza informațiilor prezentate în acest articol.

tags


Autor


Alina BÎZGĂ

Alina is a history buff passionate about cybersecurity and anything sci-fi, advocating Bitdefender technologies and solutions. She spends most of her time between her two feline friends and traveling.

Toate articolele

Articole similare

Articole salvate


loader