Мошенники придумали новую схему кражи денег у туристов при бронировании

Мошенники взломали данные Booking.com и Airbnb, создавая идеальные фишинговые атаки. Эксперты раскрывают три новые схемы кражи денег у туристов и способы защиты.

03.10.2026 19:01
Мошенники придумали новую схему кражи денег у туристов при бронировании

Индустрию онлайн-бронирования жилья накрыла новая и куда более изощренная волна киберпреступности. Мошенники научились создавать безупречные персонализированные фишинг-атаки, используя реальные данные о путешественниках. Как сообщает немецкая пресса, под прицелом оказались крупнейшие мировые сервисы, такие как Booking.com и Airbnb.

Жертвой новой уловки едва не стал эксперт по искусственному интеллекту Томас Порвол. Сразу после того, как он забронировал апартаменты на Фарерских островах через Booking, ему в WhatsApp пришло сообщение с бразильского номера с требованием немедленно оплатить проживание.

Спасибо что смотрите рекламу, это поддерживает проект. Прокрутите, чтобы продолжить читать
реклама

Шокирующим фактом стало то, что это не был спам с орфографическими ошибками. Преступники обратились к туристу по имени, назвали точные даты его поездки, конкретный отель и даже процитировали уникальное описание номера из системы Booking — «apartments with stunning ocean view» (апартаменты с потрясающим видом на океан).

Хозяин жилья позже подтвердил, что это была хакерская атака. Эксперты по кибербезопасности бьют тревогу: если раньше главным признаком обмана было отсутствие у собеседника деталей вашей брони, то теперь этот маркер защиты полностью уничтожен.

Спасибо что смотрите рекламу, это поддерживает проект. Прокрутите, чтобы продолжить читать
реклама

Откуда у мошенников ключи к вашим заказам

Прямых доказательств взлома баз данных самих ИТ-гигантов нет. Однако в Booking.com признали, что весной 2026 года сторонние лица получили несанкционированный доступ к ряду аккаунтов, содержащих имена, контакты и данные о поездках клиентов. Кроме того, современные отели выставляют свои комнаты одновременно на десятках сайтов, используя внешние системы управления каналами (Channel Managers) и сторонний софт, уязвимости в которых и позволяют хакерам перехватывать информацию. Путешественников призывают к максимальной бдительности: никогда не переходить по ссылкам из мессенджеров, платить только внутри официальных платформ и по возможности выбирать опцию «оплата на месте в отеле».

«Описанная немцами схема — это высший пилотаж социальной инженерии, когда преступники используют реальные цифровые следы человека. Но криминальный мир не стоит на месте, и в этом сезоне против туристов активно работают еще три опаснейших сценария, - предупредил главный редактор Турпрома Александр Гордиец.

Спасибо что смотрите рекламу, это поддерживает проект. Прокрутите, чтобы продолжить читать
реклама

Ловушка «сгорающих» чартеров в Telegram

Суть схемы: Мошенники создают каналы-однодневки с названиями вроде «Горящие билеты Анталья/Пхукет». Пользуясь дефицитом перевозки, они предлагают билеты на чартеры со скидкой в 40–50%, представляясь агентами крупных операторов, у которых якобы пропадает блоковая квота мест. Клиенту присылают поддельный бланк маршрутной квитанции и просят перевести деньги на личную карту по СБП. После перевода чат удаляется.

Как не попасться: Запомните: ни один легальный туроператор не принимает оплату на личные карты физлиц. Требуйте официальную ссылку на оплату через СБП от юридического лица или по QR-коду компании, где в чеке будет четко указано название туроператора. Получив билет, всегда проверяйте код бронирования (PNR) на сайте авиакомпании.

Спасибо что смотрите рекламу, это поддерживает проект. Прокрутите, чтобы продолжить читать
реклама

Сайты-двойники санаториев и баз отдыха

Суть схемы: Перед длинными праздниками или каникулами мошенники массово создают точные копии сайтов популярных российских и зарубежных спа-отелей и санаториев. Они закупают рекламу, чтобы быть первыми в поиске. По телефону «менеджер» сообщает, что остался последний свободный номер, и требует 100% предоплату. Туристы узнают об обмане, только приехав к закрытым дверям или на стойку регистрации реального отеля, где о них ничего не знают.

Как не попасться: Внимательно сверяйте адрес сайта в строке браузера. Мошенники часто меняют одну букву или знак (например, вместо grandhotel-sochi.ru регистрируют grandhotel_sochi.ru или grandhotel-sochii.ru). Проверяйте ИНН и реквизиты компании на сайте налоговой: если юрлицо зарегистрировано три дня назад, перед вами фишинг.

Спасибо что смотрите рекламу, это поддерживает проект. Прокрутите, чтобы продолжить читать
реклама

Фейковые «компенсации» за задержку рейсов

Суть схемы: На волне новостей о массовых отменах или задержках самолетов туристам на почту приходят письма: «Вам положена автоматическая компенсация от Аэрофлота/Turkish Airlines в размере 35 000 рублей. Пройдите опрос и введите данные карты для зачисления». Доверчивый пользователь вводит не только номер, но и срок действия и CVV-код, после чего с карты списываются все сбережения.

Как не попасться: Для получения любых выплат или переводов от вас никогда не имеют права требовать CVV-код с обратной стороны карты или СМС-код от банка. Если система просит эти данные для входящего перевода — это 100% грабеж. Пользуйтесь только официальными формами претензий на сайтах авиакомпаний.

Спасибо что смотрите рекламу, это поддерживает проект. Прокрутите, чтобы продолжить читать
реклама

Ранее Турпром писал о ситуации во Вьетнаме: «Туроператор объявил о новых чартерах во Вьетнам: подробности».

Если вы остались в Телеграме, то подпишитесь на наш Новостной канал по туризму - https://t.me/tourprom. А если вы перешли в Мах, то мы транслируем туристические новости и туда: https://max.ru/id7743542912_biz. А тут публикуются полезные рецепты - https://t.me/zoj_news. 

Подписывайтесь на новости туризма

Спасибо что смотрите рекламу, это поддерживает проект. Прокрутите, чтобы продолжить читать
реклама

Подписывайтесь на новости туризма