Pe măsură ce sezonul vacanțelor se apropie, infractorii cibernetici profită de graba și emoțiile celor care se pregătesc de concediu. O nouă campanie de phishing, descoperită de specialiștii de la Bitdefender, îi are în vizor și pe turiștii români, care primesc pe WhatsApp mesaje aparent trimise de hotelurile la care au făcut rezervări.

Potrivit companiei de securitate cibernetică, campania este monitorizată încă din martie 2026 și continuă să se extindă. Atacurile au fost identificate în mai mult de zece țări, printre care România, Marea Britanie, Germania, Franța, Polonia, Țările de Jos, Canada, Singapore, Portugalia și Columbia. În plus, mesajele sunt traduse în mai multe limbi, inclusiv în română, pentru a părea cât mai credibile.

Cum reușesc atacatorii să câștige încrederea turiștilor

Spre deosebire de tentativele clasice de phishing, această metodă se bazează pe folosirea unor informații reale despre rezervările victimelor. „Spre deosebire de înșelătoriile clasice, care se bazează pe e-mail-uri de phishing generice, această operațiune folosește informații reale despre rezervări, mesaje localizate și imagini convingătoare. Mesajele sunt scrise inclusiv în limba română”, se arată în comunicatul Bitdefender.

Compania explică și modul în care operează atacatorii. „Mai întâi, atacatorii obțin datele turiștilor, precum numele și perioada sejurului. Aceste informații pot proveni din sisteme de rezervări compromise anterior în atacuri informatice, date disponibile public sau furt de credențiale”, spune aceasta.

După obținerea informațiilor, victimele primesc un mesaj pe WhatsApp, aparent trimis de hotel sau de departamentul de rezervări. „Mesajul conține numele său, detaliile rezervării și un avertisment de anulare, informații pe care un turist s-ar aștepta să le cunoască doar hotelul, agenția de turism sau platforma de rezervări. Mesajele sunt menite să îi facă pe turiști să acționeze rapid”, precizează compania.

În continuare, utilizatorii sunt direcționați către o pagină falsă, construită astfel încât să semene cu un portal de rezervări autentic. Acolo li se cere să își „verifice” cardul bancar, însă datele introduse sunt, de fapt, colectate în scopuri frauduloase.

De ce vara este perioada ideală pentru astfel de fraude

În urma investigației, cercetătorii au identificat cel puțin șase campanii active de phishing și opt branduri hoteliere folosite abuziv. Potrivit specialiștilor, infractorii nu vizează un anumit lanț hotelier, ci folosesc orice brand pentru care dețin informații despre rezervări.

„Vara este una dintre cele mai aglomerate perioade de călătorie. În acest context, o cerere de verificare a rezervării pare mult mai plauzibilă, mai ales când mesajul conține date reale”, se menționează în comunicatul citat.

„Aceeași logică se aplică și marilor evenimente, la care cazările se epuizează rapid și sunt dificil de înlocuit pe ultima sută de metri: weekenduri de Formula 1, concerte, festivaluri, competiții sportive sau conferințe. Pe măsură ce se apropie data plecării, fanii urmăresc activ mesajele despre rezervări, proceduri de check-in și confirmări de plată”, mai arată compania.

Specialiștii recomandă prudență atunci când turiștii primesc astfel de solicitări. Un semnal de alarmă îl reprezintă mesajele trimise prin WhatsApp în numele hotelului, în special dacă acestea cer confirmarea urgentă a rezervării sau verificarea cardului prin accesarea unui link. De asemenea, adresele de internet folosite de atacatori pot imita site-urile oficiale, însă conțin greșeli subtile de scriere. În campania analizată a fost observată în mod repetat forma eronată „registation” în loc de „registration”.

Pentru a evita fraudele, Bitdefender recomandă ca turiștii să nu acceseze linkurile primite prin astfel de mesaje și să contacteze direct hotelul folosind datele de contact publicate pe site-ul oficial. Totodată, mesajele suspecte ar trebui raportate, iar numerele de telefon blocate în aplicația WhatsApp.

În cazul în care datele cardului au fost deja introduse pe o pagină falsă, reacția rapidă este esențială. „Dacă ați introdus deja datele cardului: contactați imediat banca și solicitați înlocuirea cardului, monitorizați conturile pentru tranzacții neautorizate, schimbați parolele asociate conturilor de călătorie și de rezervări, fiți atenți la tentative suplimentare de phishing care folosesc informațiile deja sustrase”, notează sursa citată.

Ți-a plăcut articolul?

Vrem să producem mai multe, însă avem nevoie de susținerea ta. Orice donație contează pentru jurnalismul independent