Cybercrime09.08.2024

Pas op voor deze oplichting op Booking.com


De Consumentenbond waarschuwt, Fraudehelpdesk waarschuwt ervoor en menig website waarschuwt: er is op dit moment een heel hardnekkige vorm van oplichting op Booking.com waarvan tientallen, misschien wel honderden mensen de dupe zijn. Booking.com zelf communiceert er niet over op zijn site en dat is spijtig: het is namelijk phishing die vanuit zijn eigen platform plaatsvindt.

Phishing op Booking.com

Als je normaliter wordt gewaarschuwd voor phishing, dan is het vaak: let op dat het mailadres wel klopt, check of de opmaak van de mail overeenkomstig is met die van eerdere mails en de kleuren van bijvoorbeeld logo’s. Dit gaat allemaal niet op voor de nieuwe phishing via Booking.com. Hierbij wordt gebruikgemaakt van het berichtensysteem van het boekingsplatform zelf. 

Hackers nemen het account over van een hotel of accommodatie en kunnen op die manier via het vertrouwde berichtensysteem van Booking.com contact opnemen met mensen die geboekt hebben. Als boeker is het niet vreemd om een bericht van de accommodatie te ontvangen, zeker niet als dat gewoon binnen dat systeem is. De hacker vraagt je vervolgens om snel geld over te maken voor het een of ander, omdat je anders je boeking kwijt bent. Er wordt een linkje geplaatst om de betaalgegevens achter te laten en dat linkje gaat naar een website van de hacker, die er vervolgens met je creditcardgegevens vandoor gaat.

Weinig communicatie

Het is een kwalijke zaak dat Booking.com niet actiever communiceert over deze vorm van phishing. Surf je nu naar het platform, dan wordt er met geen woord over gerept. Ook is er geen mail gestuurd naar klanten om ze te waarschuwen voor deze enorm sneaky vorm van phishing. Juist omdat dit niet makkelijk herkenbaar is als phishing, trappen mensen er veel sneller in. De Fraudehelpdesk heeft al 43 meldingen ontvangen en 14 mensen hebben ook daadwerkelijk geld willen betalen: ze zijn hierdoor gemiddeld 520 euro per persoon verloren, al kan dit via verzekeringen en eventueel Booking.com zelf worden opgelost.

Sowieso is het niet zo dat de problematiek Booking volledig koud laat. Het heeft op het inloggen op accounts al een tweefactorauthenticatie gezet waarbij je een code op je telefoon krijgt, waardoor hackers minder snel op het account van een accommodatie kunnen komen. Ook worden linkjes in berichten gescand op eventuele oplichtings-urls (via RTL). Het probleem zou zich echter al vijf jaar voortdoen. Wat precies de schaal is, dat is onbekend. Mensen doen zowel via de Consumentenbond, de Fraudehelpdesk, hun eigen verzekering als Booking.com zelf melding. Booking.com moet op zijn beurt van elke oplichtingskwestie melding maken bij de Autoriteit Persoonsgegevens, omdat het steeds weer gaat om een datalek. Booking.com is inmiddels ook al als poortwachter aangemerkt door de EU, dus het wordt scherp in de gaten gehouden.

Laura Jenny
Laura Jenny

Is ze niet aan het tikken, dan reist ze rond in de wondere wereld van entertainment of op een toffe plek in de echte wereld. Mario is de man van haar leven, Belle is haar beste vriendin en haar laptop is nooit ver weg.

...

Verder lezen over Cybercrime

Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt

Het jaar is bijna voorbij en daarom kijken we naar de trends die we momenteel zien op het gebied van cybersecurity. Waar moet je nou echt voor oppassen dit jaar?

Cybercrime11.11.2024

Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt

25% van de Nederlandse bedrijven is niet goed voorbereid op cyberdreiging

Helemaal in de gezondheidszorg blijken grote zorgen te zijn: daar zou 40 procent onvoldoende zijn voorbereid.

Cybercrime29.10.2024

25% van de Nederlandse bedrijven is niet goed voorbereid op cyberdreiging

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Jim Stolze is een campagne gestart om de digitale weerbaarheid van Nederlanders te vergroten. Samen met KPN, ING en Microsoft is het platform 'Unlock Digitale Weerbaarheid' opgezet, met gratis lessen die online en bij jou in de buurt gevolgd kunnen worden.

Cybercrime08.10.2024

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Nee, LEGO raadt je niet aan de LEGO Coin te kopen

In ieder geval doet LEGO geen uitspraken over hoe dit is gebeurd. Het zegt alleen: “Op 5 oktober 2024 verscheen er kort een ongeautoriseerde banner op LEGO.com.'

Cybercrime07.10.2024

Nee, LEGO raadt je niet aan de LEGO Coin te kopen

Waarom bugs vinden in Chrome ineens een stuk interessanter is

De Chrome-browser bestaat al 16 jaar en in die tijd is er veel veranderd, zonder dat het te ingewikkeld is geworden. Aan de voorkant dan.

Cybercrime29.08.2024

Waarom bugs vinden in Chrome ineens een stuk interessanter is

E-mailadressen van 15 miljoen Trello-leden op straat door hack

Atlassian is in verlegenheid gebracht. Het moederbedrijf van Trello ziet 15 miljoen emailadressen lekken.

Cybercrime29.07.2024

E-mailadressen van 15 miljoen Trello-leden op straat door hack

Microsoft komt met een tool om computers te redden na IT-storing

Microsoft heeft voor IT-admins een tool beschikbaar gemaakt om sneller weer up and running te zijn na de grote storing afgelopen vrijdag.

Cybercrime22.07.2024

Microsoft komt met een tool om computers te redden na IT-storing

Let op: er is een grote, wereldwijde computerstoring gaande

Er is over de hele wereld een grote computerstoring gaande. Het zou mogelijk liggen aan het bedrijf CrowdStrike.

Cybercrime19.07.2024

Let op: er is een grote, wereldwijde computerstoring gaande

Verder lezen over Security

Wortell opent nieuw next-gen Cyber Defense Center

Op donderdag 14 november heeft Wortell samen met relaties en partners de feestelijke opening van haar nieuwe next-gen Cyber Defense Center (CDC) gevierd. Dit innovatieve centrum biedt organisaties wereldwijd een geavanceerde oplossing voor 24/7 proactieve beveiliging, detectie en herstel van IT-landschappen. Het CDC speelt in op de groeiende dreiging van cyberaanvallen door bedrijven te helpen hun digitale weerbaarheid te versterken en altijd een stap voor te blijven op potentiële aanvallen.

Cybercrime20.11.2024

Wortell opent nieuw next-gen Cyber Defense Center

Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt

Het jaar is bijna voorbij en daarom kijken we naar de trends die we momenteel zien op het gebied van cybersecurity. Waar moet je nou echt voor oppassen dit jaar?

Cybercrime11.11.2024

Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt

Veel computer-influencers zijn weinig meer dan pseudo-experts

Misschien is het je weleens opgevallen? Tips, trucs en tutorials over hoe je jouw computer beter kunt beschermen tegen de gevaren van het internet. Met name Youtube grossiert in video's van computer-influencers die jou wel even fijntjes uit de doeken doen hoe je jouw computer beter kunt beschermen tegen malware of hackers.

Online06.11.2024

Veel computer-influencers zijn weinig meer dan pseudo-experts

Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!

We gaan in sneltreinvaart richting de feestdagen. Black Friday, Cyber Monday, Sinterklaas en Kerstmis volgen elkaar in rap tempo op. En dus gaan we ook met zijn allen weer op zoek naar de leukste cadeaus en scherpste aanbiedingen. Maar daar spelen ook kwaadwillenden slim op in. En dus komt Autoriteit Consument & Markt nu alvast met een waarschuwing voor onbetrouwbare webshops in aanloop naar de feestdagen.

Online31.10.2024

Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!

Nieuwe campagne tegen onbetrouwbare webshops
Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023

Niet alleen lokale documenten, ook clouddocumenten worden op slot gezet en een proces van chantage volgt: ransomware.

Cybercrime23.10.2024

Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Het zit al sinds 2016 in Jetpack en het zorgt dat gebruikers die ingelogd zijn kunnen lezen wat er in ingediende formulieren staat.

Cybercrime15.10.2024

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Deze week meerdere waarschuwingscampagnes over phishing: waarom?

Pas op voor phishing! Je wordt er volop door gewaarschuwd door meerdere campagnes, is dat wel zo effectief?

Cybercrime09.10.2024

Deze week meerdere waarschuwingscampagnes over phishing: waarom?

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Jim Stolze is een campagne gestart om de digitale weerbaarheid van Nederlanders te vergroten. Samen met KPN, ING en Microsoft is het platform 'Unlock Digitale Weerbaarheid' opgezet, met gratis lessen die online en bij jou in de buurt gevolgd kunnen worden.

Cybercrime08.10.2024

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen