Cybercrime09.08.2024

Pas op voor deze oplichting op Booking.com


De Consumentenbond waarschuwt, Fraudehelpdesk waarschuwt ervoor en menig website waarschuwt: er is op dit moment een heel hardnekkige vorm van oplichting op Booking.com waarvan tientallen, misschien wel honderden mensen de dupe zijn. Booking.com zelf communiceert er niet over op zijn site en dat is spijtig: het is namelijk phishing die vanuit zijn eigen platform plaatsvindt.

Phishing op Booking.com

Als je normaliter wordt gewaarschuwd voor phishing, dan is het vaak: let op dat het mailadres wel klopt, check of de opmaak van de mail overeenkomstig is met die van eerdere mails en de kleuren van bijvoorbeeld logo’s. Dit gaat allemaal niet op voor de nieuwe phishing via Booking.com. Hierbij wordt gebruikgemaakt van het berichtensysteem van het boekingsplatform zelf. 

Hackers nemen het account over van een hotel of accommodatie en kunnen op die manier via het vertrouwde berichtensysteem van Booking.com contact opnemen met mensen die geboekt hebben. Als boeker is het niet vreemd om een bericht van de accommodatie te ontvangen, zeker niet als dat gewoon binnen dat systeem is. De hacker vraagt je vervolgens om snel geld over te maken voor het een of ander, omdat je anders je boeking kwijt bent. Er wordt een linkje geplaatst om de betaalgegevens achter te laten en dat linkje gaat naar een website van de hacker, die er vervolgens met je creditcardgegevens vandoor gaat.

Weinig communicatie

Het is een kwalijke zaak dat Booking.com niet actiever communiceert over deze vorm van phishing. Surf je nu naar het platform, dan wordt er met geen woord over gerept. Ook is er geen mail gestuurd naar klanten om ze te waarschuwen voor deze enorm sneaky vorm van phishing. Juist omdat dit niet makkelijk herkenbaar is als phishing, trappen mensen er veel sneller in. De Fraudehelpdesk heeft al 43 meldingen ontvangen en 14 mensen hebben ook daadwerkelijk geld willen betalen: ze zijn hierdoor gemiddeld 520 euro per persoon verloren, al kan dit via verzekeringen en eventueel Booking.com zelf worden opgelost.

Sowieso is het niet zo dat de problematiek Booking volledig koud laat. Het heeft op het inloggen op accounts al een tweefactorauthenticatie gezet waarbij je een code op je telefoon krijgt, waardoor hackers minder snel op het account van een accommodatie kunnen komen. Ook worden linkjes in berichten gescand op eventuele oplichtings-urls (via RTL). Het probleem zou zich echter al vijf jaar voortdoen. Wat precies de schaal is, dat is onbekend. Mensen doen zowel via de Consumentenbond, de Fraudehelpdesk, hun eigen verzekering als Booking.com zelf melding. Booking.com moet op zijn beurt van elke oplichtingskwestie melding maken bij de Autoriteit Persoonsgegevens, omdat het steeds weer gaat om een datalek. Booking.com is inmiddels ook al als poortwachter aangemerkt door de EU, dus het wordt scherp in de gaten gehouden.

Laura Jenny
Laura Jenny

Is ze niet aan het tikken, dan reist ze rond in de wondere wereld van entertainment of op een toffe plek in de echte wereld. Mario is de man van haar leven, Belle is haar beste vriendin en haar laptop is nooit ver weg.

Verder lezen over Cybercrime

Waarom bugs vinden in Chrome ineens een stuk interessanter is

De Chrome-browser bestaat al 16 jaar en in die tijd is er veel veranderd, zonder dat het te ingewikkeld is geworden. Aan de voorkant dan.

Cybercrime29.08.2024

Waarom bugs vinden in Chrome ineens een stuk interessanter is

E-mailadressen van 15 miljoen Trello-leden op straat door hack

Atlassian is in verlegenheid gebracht. Het moederbedrijf van Trello ziet 15 miljoen emailadressen lekken.

Cybercrime29.07.2024

E-mailadressen van 15 miljoen Trello-leden op straat door hack

Microsoft komt met een tool om computers te redden na IT-storing

Microsoft heeft voor IT-admins een tool beschikbaar gemaakt om sneller weer up and running te zijn na de grote storing afgelopen vrijdag.

Cybercrime22.07.2024

Microsoft komt met een tool om computers te redden na IT-storing

Let op: er is een grote, wereldwijde computerstoring gaande

Er is over de hele wereld een grote computerstoring gaande. Het zou mogelijk liggen aan het bedrijf CrowdStrike.

Cybercrime19.07.2024

Let op: er is een grote, wereldwijde computerstoring gaande

Google is van plan om grootste startup-overname ooit te doen

Google zou de grootste startup-acquisitie ooit zijn voor een bedrag van 23 miljard dollar. 

Cybercrime15.07.2024

Google is van plan om grootste startup-overname ooit te doen

Beveiligingsgevaar: update je laptop nog voor je op vakantie gaat

Het is een verschrikkelijke timing, of juist een heel slimme: door een zwakte in Windows kunnen hackers je computer in via een open wifi.

Cybercrime21.06.2024

Beveiligingsgevaar: update je laptop nog voor je op vakantie gaat

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Het blijft een dilemma: als je slachtoffer wordt van phishing, dan heb je zelf je geld weggegeven: of is dat niet zo eenvoudig te stellen?

Cybercrime21.06.2024

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

BIMI: zo weet je straks dat het echt de politie is die je mailt

BIMI: het is niet alleen aspergebroccoli, het is ook een manier voor jou om te zien dat het echt de politie is die je mailt.

Online12.06.2024

BIMI: zo weet je straks dat het echt de politie is die je mailt

Verder lezen over Security

Eenvoudige tips voor meer privacy tijdens het reizen met openbaar vervoer

Cybercrime16.09.2024

Eenvoudige tips voor meer privacy tijdens het reizen met openbaar vervoer

zorgen om privacy tijdens woon-werkverkeer
TeamViewer heeft een groot cybersecurity-probleem

Als je een kantoorbaan hebt, dan is de kans groot dat je TeamViewer wel kent. Het is een manier waarmee een IT-helpdesk je computer kan ‘overnemen’. Echter blijkt dat TeamViewer zelf is overgenomen, en niet op een positieve manier.

Cybercrime29.08.2024

TeamViewer heeft een groot cybersecurity-probleem

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Er is weer een ongewoon type phishing-campagne ontdekt volledig gericht op mobiele gebruikers, Eset Research analyseerde een ‘in the wild’ waargenomen geval gericht op klanten van een belangrijke Tsjechische bank. Deze techniek is opmerkelijk omdat het een phishingapp installeert vanaf een website van derden zonder dat de gebruiker de installatie van apps van derden hoeft toe te staan. Op Android kan dit resulteren in een stille installatie van een bijzonder soort APK, die zelfs vanuit de Google Play Store lijkt geïnstalleerd te zijn. De bedreiging was ook gericht op iPhone (iOS)-gebruikers.

Cybercrime26.08.2024

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Veel openbare WiFi netwerken in Parijs zijn onveilig

Experts van Kaspersky hebben bijna 25.000 gratis WiFi-spots in Parijs geanalyseerd voor de Olympische Zomerspelen en Paralympische Spelen. Uit hun analyse blijkt dat bijna 25 procent van deze netwerken zwakke of geen encryptie heeft, waardoor gebruikers kwetsbaar zijn voor diefstal van persoonlijke- en bankgegevens. Slechts zes procent van de netwerken maakt gebruik van het nieuwste beveiligingsprotocol WPA3.

Cybercrime29.07.2024

Veel openbare WiFi netwerken in Parijs zijn onveilig

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie
Startup Wiz zegt nee tegen de 23 miljard dollar van Google

Wat zou jij doen als Google je twee keer zoveel wilde betalen voor je bedrijf als het op dit moment wordt gewaardeerd? Als je Wiz bent, zeg je nee.

Cybercrime23.07.2024

Startup Wiz zegt nee tegen de 23 miljard dollar van Google

Update je smarthome-apparaten, juist als je op vakantie gaat 

Je smarthome kan je heel goed helpen op reis, maar het kan je ook juist tot last zijn. Daarom komt de overheid met doejeupdates.nl.

Cybercrime04.07.2024

Update je smarthome-apparaten, juist als je op vakantie gaat 

Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

Het aantal geregistreerde organisaties dat slachtoffer werd van cyberafpersing is wereldwijd met 77% toegenomen in de afgelopen 12 maanden. Dat blijkt uit de Cy-Xplorer 2024, het rapport van Orange Cyberdefense dat jaarlijks de ontwikkeling van cyberafpersing beschrijft.

Cybercrime04.07.2024

Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen