![]() |
| En vanlig hotellbestilling kan bli inngangen til et svindelforsøk 📷 KI-generert illustasjonsbilde |
Stadig flere svindelforsøk skjer via kontoene til hoteller og andre overnattingssteder. Når falske betalingskrav sendes gjennom kjente reiseplattformer, blir de vanskelige å avsløre.
Kort oppsummert
- Kriminelle overtar kontoene til hoteller og andre overnattingssteder for å kontakte gjestene via reiseplattformene.
- Svindelmeldingene kan inneholde riktige navn, reisedatoer og bestillingsnumre, og er derfor vanskelige å avsløre.
- Eksterne betalingslenker, endrede betalingsvilkår og trusler om kansellering er viktige faresignaler.
Denne oppsummeringen er KI-assistert og kvalitetssikret før publisering.
Phishingangrep via reiseplattformer skaper økende problemer for både overnattingsbedrifter og reisende. Når kriminelle får tilgang til en ekte hotellkonto, kan de sende troverdige betalingskrav direkte til gjester som allerede har bestilt et opphold.
Meldingene kan komme gjennom plattformens offisielle meldingstjeneste og inneholde riktig navn, reisedato og bestillingsnummer. Dermed er de langt vanskeligere å avsløre enn tradisjonelle svindelforsøk.
Den reisende kan for eksempel få beskjed om å bekrefte betalingskortet, betale på nytt eller følge en ekstern lenke for å unngå at reservasjonen blir kansellert.
Hotellkontoer blir inngangsporten
Angrepene er ofte rettet mot overnattingsstedene fremfor selve reiseplattformen. Gjennom falske e-poster, skadelig programvare eller andre phishingmetoder forsøker svindlerne å få tak i de ansattes innloggingsopplysninger.
Når en konto er overtatt, kan de opptre som hotellet og kontakte gjestene fra innsiden av plattformen. I enkelte tilfeller endres også bilder, beskrivelser og adresseopplysninger for å selge rom eller leiligheter som ikke finnes på den oppgitte adressen.
Reisende møtte opp til falsk adresse
Et nylig tilfelle i Roma viser hvordan svindelen kan ramme. En kvinne som har fortalt offentlig om hendelsen, hadde bestilt overnatting sammen med ektemannen gjennom Booking.com.
Etter bestillingen ble paret bedt om å bekrefte betalingsopplysningene via en ekstern lenke. Lenken fungerte ikke, og de ga derfor ikke fra seg kortinformasjonen. De valgte likevel å sperre kortet.
Da de kom frem, fantes det ingen overnatting på adressen. I stedet fant de et seminarrom og flere andre reisende som hadde bestilt det samme stedet.
Ifølge Booking.com var det opprinnelig en reell overnattingsbedrift, men kontoen var blitt overtatt etter et phishingangrep. Opplysninger på siden var deretter endret, og gjestene ble forsøkt ledet til betaling utenfor plattformens ordinære løsning.
Bestillingene ble kansellert
Overnattingsstedet ble fjernet fra plattformen, og alle åpne bestillinger ble kansellert. Reisende med nært forestående opphold fikk tilbud om hjelp til å finne et alternativ, mens kunder med senere ankomst skulle få pengene tilbake.
Selskapet har ikke opplyst hvor ofte slike hendelser forekommer eller hvor store tap de fører til. Det viser samtidig til automatiske og manuelle kontroller, samt bruk av kunstig intelligens for å oppdage mistenkelige endringer og meldinger.
Ekte opplysninger er ingen garanti
Reisende bør reagere dersom betalingsvilkårene plutselig endres, eller hvis de blir bedt om å legge inn kortopplysninger på nytt gjennom en ekstern lenke. Tidspress og trusler om kansellering er også vanlige faresignaler.
Ved mistanke bør bestillingen kontrolleres direkte i appen eller på nettsiden, og kundeservice kontaktes gjennom offisielle kanaler. Har kortopplysninger allerede blitt delt, bør kortet sperres og meldinger, skjermbilder og bestillingsbekreftelser lagres som dokumentasjon.
.png)