Bedenk je het volgende scenario: je staat op het punt om richting Schiphol te gaan, je hoofd staat al op standje cerveza, en ineens plopt er een zenuwachtig appje binnen.
Het is je gereserveerde hotel met een dringende mededeling. Er is zogenaamd iets misgegaan met de betaling. Klikken en aftikken binnen een paar uur, anders kun je jouw gereserveerde kamer op je buik schrijven.
Je schrikt je rot, wilt geen gedoe aan de receptie en tikt snel op het linkje. Gefeliciteerd: je bent zojuist met open ogen in Phishing 2.0 getrapt.
Alle details kloppen
Wat deze truc zo ontzettend smerig maakt, is dat de boefjes niet zomaar wat in het wilde weg gokken. Criminelen kraken de accounts van individuele hotels en dringen zo diep door in de boekingssystemen. Hierdoor hebben ze exact zicht op jouw privégegevens. Ze weten je voor- en achternaam, je telefoonnummer, wanneer je op de stoep staat en zelfs welk kamertype je hebt gereserveerd.
Gewapend met deze feiten benaderen ze je via populaire berichtendiensten of de chat van de boekingssite. Omdat alle details tot op de komma kloppen, ruikt vrijwel niemand onraad. Zelfs de meest gehaaide reiziger trapt erin. De timing is bovendien ijskoud gekozen: het bericht komt vrijwel altijd vlak voor vertrek, wanneer de vakantiestress toch al op scherp staat en het verstand even op nul staat.
Waarom Booking.com niet gekraakt is, maar wel als wapen dient
Het opvallende aan dit geintje is dat de grote boekingssite zelf meestal helemaal niet gehackt is. Oplichters omzeilen de beveiliging van de hoofdsite door simpelweg de zwakste schakel op te zoeken: het brakke inlogsysteem van de lokale hoteleigenaar.
Booking.com stuurt ondertussen weliswaar echte waarschuwingsberichten over phishing rond, maar dat levert bij de gemiddelde vakantieganger alleen maar een grotere kortsluiting in de kop op.
Het resultaat? Je tikt je gegevens in op een strak nagemaakte pagina en ziet lijdzaam toe hoe virtuele goudzoekers je bankrekening plunderen.
Zo voorkom je dat je bankrekening vogelvrij is
Laat je welverdiende rust niet verpesten door dit soort digitale piraten. Krijg je vlak voor vertrek een paniekerig bericht over een mislukte betaling? Volg dan deze stappen om te zorgen dat de enige die geld uitgeeft op jouw vakantie, jijzelf bent:
- Raak niet in paniek en blijf van die directe link af.
- Log zelf in via de officiële app of website van het boekingsplatform om de status te checken.
- Zoek zelf het telefoonnummer van het hotel op en hang direct aan de lijn om te verifiëren wat er speelt.
- Heb je in de haast toch je gegevens ingevuld? Bel meteen de bank om je kaart te blokkeren en wenk de politie.