Booking.com confirms hackers accessed customers’ data

Αν έχετε κλείσει πρόσφατα ξενοδοχείο, διαμέρισμα ή διαμονή μέσω Booking.com, αυτό σας αφορά. Ο ταξιδιωτικός κολοσσός επιβεβαίωσε ότι χάκερς απέκτησαν πρόσβαση σε δεδομένα πελατών σε ένα περιστατικό ασφαλείας που έθεσε σε έκθεση προσωπικές πληροφορίες, συμπεριλαμβανομένων ονομάτων, διευθύνσεων email και αριθμών τηλεφώνου.

Μέχρι στιγμής δεν έχει επιβεβαιωθεί δημόσια ότι διέρρευσαν αριθμοί διαβατηρίου ή στοιχεία πιστωτικής κάρτας. Αλλά ακόμα και τα βασικά στοιχεία επικοινωνίας είναι αρκετά για να τροφοδοτήσουν ιδιαίτερα στοχευμένες απάτες ταξιδιού — ειδικά όταν βρίσκεστε στη μέση του ταξιδιού και είστε αποσπασμένοι.

Κύρια Συμπεράσματα

  • Η Booking.com επιβεβαίωσε ότι οι χάκερς απέκτησαν πρόσβαση στα ονόματα πελατών, στις διευθύνσεις email και στους αριθμούς τηλεφώνου.
  • Τα κλεμμένα στοιχεία επικοινωνίας μπορούν να χρησιμοποιηθούν για εξαιρετικά πειστικές απάτες phishing σχετικές με ταξίδια.
  • Οι ταξιδιώτες θα πρέπει να ενεργοποιήσουν 2FA, να αλλάξουν κωδικούς πρόσβασης και να παρακολουθούν τα εισερχόμενά τους για ψεύτικα μηνύματα κρατήσεων.
  • Οι απάτες με επιβεβαιώσεις ξενοδοχείων συχνά ζητούν άμεση πληρωμή μέσω συνδέσμων ή τραπεζικού εμβάσματος.

Τι συνέβη;

Η Booking.com αποκάλυψε ότι οι επιτιθέμενοι απέκτησαν μη εξουσιοδοτημένη πρόσβαση σε ορισμένα δεδομένα πελατών. Οι πληροφορίες που εκτέθηκαν περιλαμβάνουν ονόματα, διευθύνσεις email και αριθμούς τηλεφώνου — τα βασικά στοιχεία επικοινωνίας που συνδέονται με κρατήσεις ταξιδιών.

Ίσως να ακούγεται μικρό σε σύγκριση με κλοπή πιστωτικής κάρτας. Δεν είναι.

Στον κόσμο των ταξιδιών, μετράει το πλαίσιο. Αν οι απατεώνες γνωρίζουν ότι μόλις κλείσατε κατάλυμα στη Ρώμη, την Κωνσταντινούπολη ή τη Βαρκελώνη, μπορούν να συντάξουν email ή μηνύματα WhatsApp που μοιάζουν σχεδόν ίδιοι με την πραγματική επικοινωνία του ξενοδοχείου.

Έχουμε ήδη δει κύματα απάτης που στοχεύουν χρήστες της Booking.com τα προηγούμενα χρόνια. Αυτού του είδους η πρόσβαση σε δεδομένα κάνει τις επιθέσεις πιο κλιμακώσιμες και πιο πιστευτές.

Γιατί αυτό είναι μεγαλύτερο θέμα απ’ όσο ακούγεται

Τα ονόματα, τα email και οι αριθμοί τηλεφώνου αποτελούν τη βάση του σύγχρονου phishing.

Δείτε πώς εκτυλίσσεται στην πράξη:

  • Κλείνετε ξενοδοχείο για μια μικρή απόδραση τον Μάιο (ίσως έναν από τους πιο οικονομικούς προορισμούς για ευρωπαϊκά long-weekends).
  • Λίγες μέρες πριν από την αναχώρηση, λαμβάνετε ένα email που φαίνεται πως είναι από το κατάλυμα.
  • Σας λέει ότι η κάρτα σας «απέτυχε» και ότι πρέπει να επιβεβαιώσετε την πληρωμή μέσα σε 12 ώρες.
  • Ο σύνδεσμος οδηγεί σε σχεδόν τέλειο αντίγραφο της Booking.com.

Αν οι επιτιθέμενοι έχουν ήδη το πραγματικό σας όνομα και το email σας, το μήνυμα μοιάζει έγκυρο. Προσθέστε πίεση χρόνου — «η κράτησή σας θα ακυρωθεί» — και ακόμη και έμπειροι ταξιδιώτες πατάνε.

Έχω δει ψηφιακούς νομάδες να χάνουν 800€ έτσι, ενώ κάθονταν σε σαλόνια του αεροδρομίου.

Συνήθεις απάτες της Booking.com που πρέπει να προσέχουν οι ταξιδιώτες

Με βάση πρόσφατες τάσεις phishing που σχετίζονται με ταξίδια, τι να περιμένετε:

  1. Αιτήματα επαναεπιβεβαίωσης πληρωμής
    Ένα email ή ένα μήνυμα ισχυρίζεται ότι η κάρτα σας απέτυχε και σας ζητά να ξαναχωρίσετε τα στοιχεία πληρωμής.
  2. Μηνύματα WhatsApp «Hotel Manager»
    Λαμβάνετε ένα μήνυμα που λέει ότι το κατάλυμα χρειάζεται επαλήθευση ταυτότητας ή μεταφορά προκαταβολής.
  3. Κλήσεις από ψεύτικη υποστήριξη πελατών
    Κάποιος σας καλεί αναφέροντας την επερχόμενη κράτησή σας και ζητά «επαλήθευση» πληροφοριών.
  4. Ειδοποιήσεις επείγουσας ακύρωσης
    Ένα αντίστροφο χρονόμετρο σας πιέζει να δράσετε μέσα σε λίγες ώρες.

Τα πραγματικά ξενοδοχεία σπάνια ζητούν επείγουσα πληρωμή μέσω εξωτερικών συνδέσμων ή τραπεζικού εμβάσματος. Αυτό είναι το πρώτο σας κόκκινο σημαιάκι.

Τι πρέπει να κάνετε αμέσως

Αν χρησιμοποιήσατε Booking.com τον περασμένο χρόνο, θεωρήστε ότι τα στοιχεία επικοινωνίας σας ενδέχεται να κυκλοφορούν.

1. Αλλάξτε τον κωδικό σας στο Booking.com

Ακόμα κι αν δεν επιβεβαιώθηκε διαρροή κωδικών, αλλάξτε τον. Χρησιμοποιήστε έναν διαχειριστή κωδικών όπως 1Password ή Bitwarden και δημιουργήστε έναν μοναδικό κωδικό 16+ χαρακτήρων.

2. Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA)

Αν είναι διαθέσιμο στον λογαριασμό σας, ενεργοποιήστε το αμέσως. Η αυθεντικοποίηση μέσω εφαρμογής (όπως Google Authenticator ή Authy) είναι ασφαλέστερη από SMS.

3. Να είστε υπερ-απαιτητικοί με τους συνδέσμους πληρωμής

Ποτέ μην εισάγετε στοιχεία κάρτας μέσω συνδέσμου που στέλνεται με email ή μέσα από εφαρμογές μηνυμάτων. Συνδεθείτε πάντα απευθείας μέσω του επίσημου ιστότοπου ή της επίσημης εφαρμογής της Booking.com.

4. «Κλειδώστε» το email σας

Το email σας είναι το βασικό κλειδί για τη ζωή σας στα ταξίδια — πτήσεις, Airbnb, τρένα, ενοικιάσεις αυτοκινήτων.

Booking.com επιβεβαιώνει ότι χάκερς απέκτησαν πρόσβαση στα δεδομένα πελατών
  • Ενεργοποιήστε 2FA σε Gmail/Outlook.
  • Ελέγξτε τις ρυθμίσεις ανάκτησης email και τηλεφώνου.
  • Αφαιρέστε άγνωστους κανόνες προώθησης.

5. Εξετάστε μια εικονική κάρτα για μελλοντικές κρατήσεις

Υπηρεσίες όπως Wise, Revolut και πολλές πιστωτικές κάρτες προσφέρουν διαθέσιμες εικονικές κάρτες. Χρησιμοποιήστε τες για κρατήσεις ξενοδοχείων ώστε τα κλεμμένα στοιχεία να μην μπορούν να επαναχρησιμοποιηθούν.

Προσωπικά πια δεν κλείνω ποτέ διαμονή χωρίς εικονική κάρτα. Περιορίζει τη ζημιά σε μία μόνο συναλλαγή.

Γιατί οι ταξιδιώτες είναι «πρωταρχικός στόχος»

Οι ταξιδιώτες είναι αποσπασμένοι, πιεσμένοι χρονικά και συχνά λειτουργούν σε διαφορετικές ζώνες ώρας. Αυτό είναι ιδανικό για τους επιτιθέμενους.

Φανταστείτε ότι κάνετε πεζοπορία στην τουρκική ακτή στο Lycian Way. Λαμβάνετε ένα email ασθενούς σήματος που λέει ότι το ξενοδοχείο σας στην Antalya χρειάζεται επιβεβαίωση πληρωμής πριν απόψε.

Ελέγχετε προσεκτικά τις ονομασίες domain στην οθόνη του τηλεφώνου σας στον έντονο ήλιο; Πιθανότατα όχι.

Το ξέρουν αυτό. Στέλνουν τα μηνύματα ακριβώς πριν από τις ημερομηνίες check-in.

Είναι ακόμα ασφαλής η χρήση της Booking.com;

Σύντομη απάντηση: ναι — με προσοχή.

Η Booking.com παραμένει μία από τις μεγαλύτερες και πιο βολικές πλατφόρμες διαμονής παγκοσμίως. Εναλλακτικές όπως Airbnb επεκτείνονται σε υπηρεσίες όπως μεταφορές από/προς αεροδρόμιο (όπως αναλύσαμε στην νέα κυκλοφορία μεταφορών αεροδρομίου της Airbnb), αλλά τα ξενοδοχεία εξακολουθούν να κυριαρχούν στις επιχειρήσεις και στα ταξίδια πόλεων.

Το πραγματικό πρόβλημα δεν είναι να εγκαταλείψετε τις πλατφόρμες. Είναι να αναβαθμίσετε την προσωπική σας «υγιεινή» κυβερνοασφάλειας.

Οι περισσότερες απάτες ταξιδιού πετυχαίνουν επειδή οι χρήστες επαναχρησιμοποιούν κωδικούς ή κάνουν πανικό-κλικ σε συνδέσμους.

Πώς να επαληθεύσετε ένα πραγματικό μήνυμα από την Booking.com

Όταν έχετε αμφιβολίες, ακολουθήστε αυτό το checklist:

  • Συνδεθείτε απευθείας στο Booking.com (μην χρησιμοποιήσετε τον σύνδεσμο που βρίσκεται στο email).
  • Ελέγξτε την ενότητα μηνυμάτων μέσα στην εφαρμογή.
  • Συγκρίνετε προσεκτικά το domain του αποστολέα (προσέξτε για λεπτές ανορθογραφίες).
  • Καλέστε το ξενοδοχείο χρησιμοποιώντας τον αριθμό που εμφανίζεται στον επίσημο ιστότοπο.

Αν ένα κατάλυμα όντως χρειάζεται κάτι, το αίτημα θα εμφανιστεί μέσα στον πίνακα ελέγχου του λογαριασμού σας στην Booking.com.

Η μεγαλύτερη τάση: Οι πλατφόρμες ταξιδιού δέχονται επιθέσεις

Οι διαδικτυακοί ταξιδιωτικοί πράκτορες (OTAs) είναι στόχοι υψηλής αξίας. Κρατούν:

  • Δεδομένα ταυτότητας
  • Ημερομηνίες ταξιδιού
  • Μοτίβα τοποθεσίας
  • Διακριτικά πληρωμής

Ακόμα και περιορισμένη πρόσβαση σε αυτό το οικοσύστημα δημιουργεί ευκαιρία για επιθέσεις κοινωνικής μηχανικής.

Καθώς περισσότεροι ταξιδιώτες πηγαίνουν πλήρως ψηφιακά — eSIMs, mobile boarding passes, check-in ξενοδοχείου μέσω εφαρμογών — η επιφάνεια επίθεσης μεγαλώνει.

Booking.com επιβεβαιώνει ότι χάκερς απέκτησαν πρόσβαση στα δεδομένα πελατών

Η ευκολία αξίζει. Αλλά μόνο αν αντιμετωπίζετε την κυβερνοασφάλεια όπως την ασφάλιση ταξιδιού: βαρετή, απαραίτητη, μη διαπραγματεύσιμη.

Το πρακτικό μου «stack» ασφάλειας για συχνούς ταξιδιώτες

Αυτό προτείνω αν ταξιδεύετε πάνω από δύο φορές τον χρόνο:

  • Διαχειριστής κωδικών: 1Password ή Bitwarden
  • 2FA μέσω εφαρμογής: Authy ή Google Authenticator
  • Εικονικές κάρτες: Revolut, Wise ή disposable κάρτες που εκδίδονται από τράπεζα
  • Ξεχωριστό email για ταξίδια: ξεχωριστά εισερχόμενα μόνο για κρατήσεις
  • Ειδοποιήσεις πιστωτικής κάρτας: ειδοποιήσεις συναλλαγών σε πραγματικό χρόνο

Αυτό το σετάπ θέλει 30 λεπτά για να στηθεί. Μπορεί να σας γλιτώσει χιλιάδες.

Τι να περιμένετε στη συνέχεια

Όταν μια εταιρεία επιβεβαιώνει μη εξουσιοδοτημένη πρόσβαση δεδομένων, ακολουθούν δευτερογενείς απάτες μέσα σε εβδομάδες.

Να περιμένετε:

  • Ψεύτικα email «αποζημίωσης»
  • Ειδοποιήσεις για δήθεν ενημέρωση ασφαλείας
  • Προσποίηση της υποστήριξης της Booking.com

Αν λάβετε email που προσφέρει επιστροφές χρημάτων ή ζητά επαλήθευση λόγω «πρόσφατου περιστατικού ασφαλείας», θεωρήστε ότι είναι κακόβουλο μέχρι να αποδειχθεί το αντίθετο.

Τελικές σκέψεις: Μην πανικοβάλλεστε — Αναβαθμίστε την ασφάλειά σας

Τα περιστατικά διαρροής δεδομένων γίνονται μέρος του ψηφιακού τοπίου των ταξιδιών. Δεν είναι άνευση, αλλά είναι ρεαλιστικό.

Η Booking.com που επιβεβαιώνει μη εξουσιοδοτημένη πρόσβαση στα στοιχεία επικοινωνίας πελατών είναι σοβαρό — ειδικά επειδή το phishing που βασίζεται σε ταξίδια είναι απίστευτα αποτελεσματικό.

Η λύση δεν είναι να σταματήσετε να κλείνετε online. Είναι να ταξιδεύετε πιο έξυπνα ψηφιακά.

Αλλάξτε τον κωδικό σας. Ενεργοποιήστε 2FA. Χρησιμοποιήστε εικονικές κάρτες. Επαληθεύστε τα μηνύματα μέσα από επίσημες εφαρμογές.

Αν τα κάνετε αυτά, θα είστε πολύ πιο δύσκολο να σας εξαπατήσουν από τον μέσο ταξιδιώτη που βιάζεται να προλάβει μια πτήση.

Συχνές Ερωτήσεις

Τι δεδομένα αποκτήθηκαν πρόσβαση στο hack της Booking.com;

Η Booking.com επιβεβαίωσε ότι αποκτήθηκαν πρόσβαση στα ονόματα πελατών, στις διευθύνσεις email και στους αριθμούς τηλεφώνου. Δεν υπάρχουν μέχρι στιγμής δημόσια επιβεβαιωμένες αναφορές για έκθεση δεδομένων διαβατηρίου ή πλήρων στοιχείων πιστωτικής κάρτας.

Πρέπει να ακυρώσω τις επερχόμενες κρατήσεις μου στην Booking.com;

Όχι, δεν υπάρχει ένδειξη ότι οι ίδιες οι κρατήσεις είναι άκυρες. Αντίθετα, παρακολουθήστε προσεκτικά το email σας και διαχειριστείτε τις κρατήσεις μόνο απευθείας μέσω του επίσημου ιστότοπου ή της επίσημης εφαρμογής της Booking.com.

Πώς μπορώ να καταλάβω αν ένα email της Booking.com είναι πλαστό;

Συνδεθείτε απευθείας στον λογαριασμό σας στην Booking.com και ελέγξτε την ενότητα μηνυμάτων μέσα στην εφαρμογή. Τα έγκυρα θέματα πληρωμής ή κράτησης θα εμφανίζονται εκεί, όχι μόνο σε έναν εξωτερικό σύνδεσμο μέσα σε email.

Είναι ασφαλές να συνεχίσω να χρησιμοποιώ την Booking.com μετά από αυτό το περιστατικό;

Ναι, αλλά με ισχυρούς κωδικούς, ενεργοποιημένο τον έλεγχο δύο παραγόντων και αποφυγή εισαγωγής στοιχείων πληρωμής μέσω email συνδέσμων. Οι συνήθειες προσωπικής ασφάλειας μετράνε περισσότερο από το να αλλάξετε πλατφόρμα.