[情報] 近期最強的信用卡詐騙 booking與agoda
如果你在 booking 或 agoda 訂房,裡面有飯店跟你的傳訊息功能。近期開始有人收到飯店方寄來的訊息說:你這筆訂房有某些問題,需要先確定信用卡是否有效,[給你一個連結]
例如agoda:
https://i.imgur.com/Zrchzoh.png
例如booking:
https://i.imgur.com/RwxxBRe.png
https://i.imgur.com/sR0Byfu.png
點進去會是要你輸入信用卡資料的。這是詐騙你的信用卡!
為什麼這件事很難防?因為是你有需求,你要訂房,而且對方又是飯店,告訴你信用卡認證有問題,這你很難不給出去啊!!
這一招太賤太強了,了解一下他的原理,會比較知道該怎麼應對。
參考資安粉專『Huli隨意聊』的文章
https://www.facebook.com/huli.blog/posts/329623322931208
駭客是先攻擊飯店,先假裝客人在網站上面訂房,接著用一些理由像是「我的兒子對某些特殊的東西過敏,或者是他的就醫紀錄」之類的,然後在 Google Drive 放一個加密過的壓縮檔,讓飯店員工點開。而壓縮檔裡面是木馬程式,只要一點開就順利取得了『員工電腦』的存取權限。
他們入侵飯店員工的電腦後,他們就可以透過 飯店 的名義,在booking 上用真正的官方帳號跟你傳訊息!
--
目前破解方法……我也不知道。感覺不要太有效率就去驗證信用卡。而是再傳訊息跟對方詢問、互動。 如果是台灣的飯店,用中文傳訊息問 ,有時候也有用。因為遙遠的駭客可能是西方人,只會用英文回你……會漏餡。
有人知道這怎麼防嗎?
--
我們公司都有這種社交工程的測試,點了還會被扣分
就只能像之前有人教,不管去哪裡輸入資料都先輸入
假資料試試看
如果先打電話給銀行確認是否授權失敗呢~?真的好可
怕啊這個詐騙方式
社交工程 防不勝防
在fb搜尋"agoda 騙","booking 騙" 會看到更多網友的
血淚截圖
社交工程真的防不勝防
不要使用資安紀錄不良的網站
雅高達私訊不能傳網址 所以詐騙很難做
謹記一個原則 網址+確認都是詐騙
不知道被騙的會怪訂房網 還是又是銀行背鍋
銀行最軟當然銀行背鍋
解除分期的變形 就是廠商的資安防護爛炸 才會讓訂
單資訊外流
這個真的很難防 尤其你就出國準備入住突然被這樣搞
人一急就容易判斷力下降
其實理論上 拉不到錢飯店的窗口是訂房網
先找booking客服
或是打電話給飯店
不該找個人要錢 這跟拍賣要求棄標 私下付款差不多
另外不是要推薦trip.com 但他們是居中聯絡的
不會讓你直接透過訊息功能連絡到飯店
我有訂一家台北的然後就說要回覆訂房不然會取消確
實讓人很容易上鉤
還有叫你轉帳收訂金的,最好打去確認一下真偽
不要問booking客服 問了更容易被騙
直接問飯店比較好 不要透過booking問
@canlest 你說的只透過中間反而會更容易被騙
AB的這種詐騙就是中間人被駭了 還去問他就是中招
並且trip.com攜程 以前就是賣假機票出名的
如果第三方平台跟你說沒問題,飯店說有問題, 你要
聽誰的?到時候入住被說沒有你的房間,豈不哭死。
如果能從旅館發信 那也能回你信,電話確認可能最好
詐騙不是從飯店發信 是從訂房平台的飯店聊天室發訊
訂房平台早就被駭了 是駭客假冒飯店身分發訊的
所以信訂房平台的訊息就是直接中招更深
這個詐騙不是訂單資料洩漏 是訂房平台被駭 駭客取得
飯店帳號進平台和客戶通訊 所以很容易不警覺被騙
最近訂Booking有收到類似訊息,求證飯店確認是詐騙
這種詐騙越來越多了
可以找飯店的email,發mail詢問,總之就是換一種方
式聯繫
破解方法大概就是隨便填12341234這樣然後送出,如果
成功就是詐騙
不能隨便填啦, 至少要上網找信用卡號產生器, 這樣至
少有過 Luhn 驗證法
飯店員工的筆電都被駭了 你寫信也一樣啦
除非你打電話 不然駭客都看得到你在做啥
不要用訂房網站就好
最近一直收到 Apple iphone 訂閱詐騙
剛好有買新機的要注意寄件者
36樓你的意思是booking被駭還是飯店方的帳號被駭
差很多喔
36樓你要確定欸
但某些案例裡,從客服的回答中也讓人懷疑客服帳號是
不是也被駭掉了
居然要求使用者照詐騙訊息要求輸入卡號
booking的客服會監看你跟飯店的訊息 所以理論上應
該馬上可以發現
我上次問飯店一些問題 飯店都還沒回 booking 客服就
另外聯絡我了
除非你的信用卡沒有開國外線上刷卡,要不然booking
不會要求你更新資訊
哪裡難,都透過網站,不要私下聯絡
飯店的電腦沒做防毒喔==?
google飯店的電話打去問不就好了
這是社交工程詐騙 會被這種騙的跟信用卡沒有太大關
係...
單純的社交工程 被騙是自己的問題…
不知道是不是真的…有兩間飯店都寄了這種email 跟我
…
第一張mail照片
把"點擊開始"後,它的新網址貼上來看看 網址可以判
斷一些線索
spx?Mnw5NjQxOTM2Njh8MjAequAL-o%2fXUTAO8r+8equAL
點此開始跳出來的網址是這個 不確定是否為詐騙 版友
請慎點喔
縮網址如上
社交工程指的是飯店員工被騙點開壓縮檔
並不是指詐騙集團騙消費者的這過程
我是不是在哪裡看過類似文章??
開啟雙要素驗證
網址多了hd,其它連結可以回agoda
這個網址是 hq.agoda.com ,看起來是官方的。但直接
連這個網址沒有東西。去google 這個網址也沒有詐騙
的證明,用了一個掃描詐騙網域的工具,他顯示是可信
任的。結論:好像是真的(非詐騙)
不過一般旅館不需卡號和到期日
73樓,你有合理的還沒完成訂單的部分嗎?
a大那個是詐騙
日本一般有人旅館 護照入住才會要來印
理由是後面的token亂改依然能連進去網頁
看起來很像真的 但網址和要的資料 我不會給
找另一個訂房網訂 看有沒要一樣東西
他裡面要求提供信用卡照片以及身分證照片....若要判
斷是否詐騙,應該是要問這是agoda 的正常流程嗎?ht
tp://i.imgur.com/NecwWFa.jpg
我在agoda或booking訂房後都會再直接寫信到飯店官
方email確認訂房是否成功或沒問題,不太會透過系統
跟飯店來往
社交工程
有遇過 這招真的優秀 尤其又可能因語言不通讓你緊張
我的方法是先看網路同類案例後直接找客服處理就好
嚇 謝分享
不過CVV沒拿到 應該也不能刷卡,雖然很多卡在同一面
會用傳訊跟飯店確認訂單
第一行看起來就是詐騙,二個圖都一樣太明顯是詐騙...
我上次旅行定了差不多10間旅館 都是用中信agoda去刷
只有兩間傳這個訊息給我 又剛好這兩間在agoda app
內的預訂情況是「預訂確認中」
最近就碰到一個booking訂的Verona 旅館回訊息說信
用卡問題請處理否則取消
還好我有另外找旅館官網寫信去問確定是詐騙
我都不用訂房網,用官網訂,省得各種麻煩
如果是台灣的甚至打個電話訂就好了
進去金額直接顯示歐元 也要懷疑一下吧= = 到底是誰
會被騙
這真的蠻厲害的 不小心還真有可能中 感謝大大
感謝分享
從官方傳來的,很容易就相信了
不要刷卡就對了
官方寄的就不容易防,看 booking 或 Agoda 有沒有
因應方式吧
這種就是現在最熱的供應商攻擊方式的一種變化
比較好的方式就是,這種有官網的,一律不要點信件
中的任何網址,直接連到官網看狀態
我是因為都訂連鎖飯店集團的Marriott Hilton Hyatt
IHG等等所以沒在用訂房網站 不知道詐騙這麼可怕
有收到詐騙訊息...
看到連結一律不點
Booking是每預定一筆卡資就外洩一次給不同業者 Agod
a是全部把資料丟到系統後台統一作業為主 不會給個別
業者
那個解壓縮詐騙程式 目前公司用ESET防毒都有擋下來
冷靜的旁觀者看 這客服訊息有點假
照他的敘述 這是飯店問題啊
你透過agent刷的,信用卡有問題也是找agent不會是
飯店
這種網站基本上都不太負責任的 自求多福
偏偏現在飯店怕no show都先扣款啊~以前幾乎都可到現
場付的
因為no show率太高了 還收不到錢
我們這一家小旅館而已一個月都能超過10筆
被玩壞就乖乖每筆做預授權了 無效卡就取消單
預授權是卡著額度而已 你到現場還是可以換卡或付現
爆
[心得] Agoda等網站訂房後mail飯店確認範例(日文)本來六月去東京玩我是用Agoda預訂 看到大家在討論這網站的缺點後有點嚇到XD 馬上寫信去確認 還好飯店回覆說有確實收到預約 爬了一下文 大概是飯店業者原本只跟Booking合作 但因為Agoda與Booking屬同集團爆
[問題] AGODA訂好房間被通知取消我在去年2022年12月27日 預訂了今年4月13-15日 淺草共享時光住宿飯店 (評價8.5分) 但在剛剛竟然收到飯店寄來的Email 通知我因為房間滿了無法確認我從4/13-4/15的預定 請問飯店可以這樣任意取消早就訂好的房間嗎?67
[心得] 信用卡無腦訂房心得疫情結束的這一年終於又開始出國了,因為偏好無腦刷,所以比較常用的卡包含花旗鈦金 卡 (現在變成星展了)、聯邦賴點卡、富邦J卡。 雖然信用卡可以找到無腦神卡(爐主年年換),但是訂房網的花樣太多,要找到划算還可 無腦訂的方式就很困難,最近有一些心得,分享給不想花太多時間比價的版友:61
[心得]Agoda等網站訂房後mail飯店確認範例(英文)如果是正規飯店,用英文也很快收到回覆。 我會在 Agoda / Hotel 選擇【免費取消】和【即時付款】。然後在飯店官網找他們的電 郵地址 (訂房平台以外的溝通方法)。如果飯店一星期內不回覆,我就考慮轉換飯店。 出發前1-2天再把飯店的回信回覆他們。 給大家分享,希望能幫助大家。42
[資訊] 小心Booking官方私訊詐騙!(親身實驗)新開一篇文章提醒大家 上午我親身實驗 上Booking訂飯店 Hotel Granvia Osaka-JR Hotel Group Booking訂房上顯示不用信用卡/當地付款,41
Re: [問題] 我被Booking.com App的飯店訊息詐騙了感謝原po分享 =============== 簡單來說就是『真B客服帳號-傳-假Booking付款連結詐騙』, 是透過『真Booking APP飯店端帳號"私訊已訂房顧客"』, 『傳送假B付款連結,告訴您先付款房價有X折扣。』33
Re: [資訊] Agoda日本訂房因應疫情可免費取消原文恕刪>< 這一篇來分享因為武漢肺炎Booking.com 實際取消退款的經驗 先說明一下背景:本人現在在日本,原本打算從日本飛新加坡,但疫情太可怕,所以決定取 消。 (很抱歉似乎和旅日沒有很相關,但沒有別的版在討論,所以回來這邊發文。板主認為不妥26
[問題] booking訂房,飯店方傳送外部付款連結?各位版友好,不太確定這個應該要用問題還是要用住宿的分類,若有錯我會再修正,手機 貼文,排版可能不是很好看,請見諒 事情是這樣的,我預定2/11-2/14入住京都的旅館,當初訂房時選擇今天先預付全額會比 較便宜,所以就有設定今天自動扣款 但今日早上起床發現凌晨四點飯店傳了訊息如下,要求我透過連結付款,不然可能會被取17
Re: [問題] Booking被旅館要求驗證信用卡我之前也有遇過類似的事情 有興趣可以去A我ID搜尋一下 分享一下事情經過好了 之前也收到來自飯店方的訊息,要求提供信用卡號碼 看到有人推文說可以去問AGODA客服13
[問題] 請問agoda或booking訂房,是認定何國消費?請問一下,因為有些卡在日本消費有較高的回饋, 如果用agoda或booking訂日本飯店的話,會認定是何國的消費呢? 它會認定是日幣的消費嗎? 我問agoda或booking客服,他們不太了解 我去問信用卡公司,信用卡公司回答我會看是哪一種幣別消費