Ha az elmúlt időszakban a Booking.com-on keresztül szállodát, apartmant vagy repülőtéri szállást foglalt, ez Önre is vonatkozik. Az utazási óriás megerősítette, hogy egy biztonsági incidens során hackerek hozzáfértek az ügyfelek adataihoz, és személyes információk kerültek ki, többek között nevek, e-mail címek és telefonszámok.
Eddig nyilvánosan nem erősítették meg, hogy útlevélszámok vagy fizetési kártyaadatok kiszivárogtak. De még a legelemibb elérhetőségi adatok is bőven elégségesek ahhoz, hogy rendkívül célzott utazási csalásokat lehessen elindítani — főleg, ha Ön épp úton van, és közben el van terelve a figyelme.
Legfontosabb tudnivalók
- A Booking.com megerősítette, hogy a hackerek hozzáfértek az ügyfelek nevéhez, e-mail címeihez és telefonszámaihoz.
- Az ellopott kapcsolati adatok rendkívül meggyőző, utazással kapcsolatos adathalász csalásokhoz használhatók.
- Az utazóknak be kell kapcsolniuk a 2FA-t, vissza kell állítaniuk a jelszavakat, és figyelniük kell a postaládában a hamis foglalási üzeneteket.
- A szállodai visszaigazolásos csalások gyakran sürgős fizetést kérnek linkeken vagy banki átutaláson keresztül.
Mi történt?
A Booking.com közlése szerint a támadók jogosulatlanul hozzáfértek bizonyos ügyféladatokhoz. A feltárt információk között nevek, e-mail címek és telefonszámok szerepelnek — vagyis azok az alapvető kapcsolati adatok, amelyek az utazási foglalásokhoz kötődnek.
Ez talán apróságnak hangzik a hitelkártya-lopás mellett. Pedig nem az.
Az utazások világában mindent a kontextus dönt el. Ha a csalók tudják, hogy nemrégiben foglalt egy szállást Rómában, Isztambulban vagy Barcelonában, olyan e-maileket vagy WhatsApp-üzeneteket tudnak írni, amelyek szinte teljesen megegyeznek a valós szállodai kommunikációval.
Már az elmúlt egy évben is láttunk hullámokban terjedő csalásokat, amelyek a Booking.com felhasználóit célozták. Az ilyen jellegű adat-hozzáférés ezeket a támadásokat skálázhatóbbá és hihetőbbé teszi.
Miért nagyobb ügy, mint aminek látszik
A nevek, e-mailek és telefonszámok az online adathalászat alapjai.
Így néz ki ez a való életben:
- Foglal egy szállodát egy májusi városlátogatásra (talán ezek közül az megfizethető európai hosszú hétvégés úti célok egyikére).
- A indulás előtt pár nappal kap egy e-mailt, ami úgy néz ki, mintha az ingatlantól jönne.
- Az áll benne, hogy a kártyája „sikertelen”, és 12 órán belül meg kell erősítenie a fizetést.
- A link egy szinte tökéletes Booking.com-másolathoz vezet.
Ha a támadók már birtokában vannak az Ön valódi nevének és e-mail címének, az üzenet hitelesnek tűnik. Ráadásul hozzáteszik a sürgősséget — „a foglalását töröljük” — és még a tapasztalt utazók is rákattintanak.
Én magam is láttam, ahogy a digitális nomádok így 800 eurót veszítettek, miközben a reptéri várókban ültek.
Gyakori Booking.com-csalások, amelyekre az utazóknak figyelniük kell
A közelmúlt utazással kapcsolatos adathalász trendjei alapján ez várható:
- Fizetési megerősítési kérések
Egy e-mail vagy üzenet azt állítja, hogy a kártyája nem működött, és arra kéri, hogy adja újra meg a fizetési adatait. - WhatsApp „Hotel Manager” üzenetek
Üzenetet kap, amelyben azt írják, hogy az ingatlannak szüksége van személyazonosság-ellenőrzésre vagy letét átutalására. - Hamis ügyfélszolgálati hívások
Valaki felhívja Önt, és az előre esedékes foglalására hivatkozva „ellenőrzési” információkat kér. - Sürgős lemondási figyelmeztetések
Egy visszaszámláló arra kényszeríti, hogy néhány órán belül cselekedjen.
A valódi szállodák ritkán követelnek sürgős fizetést külső linkeken vagy banki átutaláson keresztül. Ez az első piros zászló.
Mit tegyen most azonnal
Ha az elmúlt egy évben Booking.com-ot használt, vegye úgy, hogy az elérhetőségi adatai forgalomban lehetnek.
1. Állítsa vissza a Booking.com jelszavát
Ha mégsem erősítették meg, hogy a jelszavak kiszivárogtak, akkor is változtassa meg. Használjon jelszókezelőt, például 1Password-ot vagy Bitwarden-t, és hozzon létre egy egyedi, legalább 16 karakteres jelszót.
2. Kapcsolja be a Kétfaktoros hitelesítést (2FA)
Ha elérhető a fiókján, kapcsolja be azonnal. Az app-alapú hitelesítés (például Google Authenticator vagy Authy) biztonságosabb, mint az SMS.
3. Legyen extrán szkeptikus a fizetési linkekkel kapcsolatban
Soha ne adjon meg kártyaadatokat olyan linken keresztül, amit e-mailben vagy üzenetküldő alkalmazáson át küldenek. Mindig közvetlenül a hivatalos Booking.com weboldalán vagy appján keresztül jelentkezzen be.
4. Zárja le az e-mail postaládáját
Az e-mailje a kulcs az utazási életéhez — repülőjegyek, Airbnb, vonatok, autóbérlés.

- Kapcsoljon be 2FA-t a Gmailen/Outlookon.
- Ellenőrizze a helyreállítási e-mail és telefonszám beállításait.
- Távolítsa el az ismeretlen továbbítási szabályokat.
5. Gondoljon a virtuális kártyára a jövőbeli utazásokhoz
Olyan szolgáltatások, mint a Wise, Revolut és sok hitelkártya, kínálnak egyszer használatos virtuális kártyákat. Használja ezeket szállásfoglalásokhoz, így a kiszivárgott adatok nem újrahasznosíthatók.
Én személy szerint már soha nem foglalok szállást virtuális kártya nélkül. Így a károkat egyetlen tranzakcióra korlátozza.
Miért az utazók a legkiemeltebb célpontok
Az utazók el vannak terelve, időhiányban vannak, és gyakran több időzónán át közlekednek. Ez tökéletes a támadóknak.
Képzelje el, hogy a Lycian Way túraútvonalon halad a török part mentén. Kap egy gyenge jelszintű e-mailt, hogy az Antalya-i szállodája még ma este előtt fizetési megerősítést igényel.
Gondosan ellenőrzi a domainneveket a telefon képernyőjén, erős napsütésben? Valószínűleg nem.
ezt tudják a támadók. Pont a bejelentkezési dátumok előtt időzítik az üzeneteket.
Biztonságos még a Booking.com használata?
Röviden: igen — de óvatosan.
A Booking.com a világ egyik legnagyobb és legkényelmesebb szállásfoglalási platformja maradt. Olyan alternatívák, mint az Airbnb, bővülnek olyan szolgáltatások felé is, mint a repülőtéri transzferek (ahogy ezt részletesen áttekintettük az Airbnb új repülőtéri transzfer-kezdeményezése elemzésében), de a szállodák még mindig dominálják az üzleti és városi utazásokat.
A valódi probléma nem az, hogy le kell mondani a platformokról. Hanem az, hogy fel kell javítani a személyes biztonsági szokásait.
A legtöbb utazási csalás azért sikeres, mert a felhasználók újrahasznosítják a jelszavaikat, vagy pánikból rákattintanak a linkekre.
Hogyan ellenőrizze, hogy egy Booking.com-üzenet valódi-e
Kétség esetén kövesse ezt a gyors listát:
- Bejelentkezés közvetlenül a Booking.com-on (ne az e-mailben lévő linket használja).
- Ellenőrizze az appon belüli üzenetek részt.
- Alaposan hasonlítsa össze a feladó domainjét (figyeljen a finom elírásokra).
- Hívja fel a szállodát a hivatalos weboldalon feltüntetett telefonszámon.
Ha egy ingatlannak valóban van valamilyen kérése, az megjelenik a Booking.com-fiókja irányítópultján belül.
A nagyobb trend: utazási platformok támadás alatt
Az online utazási irodák (OTA-k) kiemelt értékű célpontok. Ők tartják:
- személyazonossági adatokat
- utazási dátumokat
- helyszín-mintázatokat
- fizetési tokeneket
Még a korlátozott hozzáférés is lehetőséget teremt a szociális mérnöki (social engineering) támadásokra.
Ahogy egyre több utazó teljesen digitálisan intézi az utazást — eSIM-ek, mobil beszállókártyák, app-alapú szállodai check-in —, úgy nő a támadási felület.

Az a kényelem megéri. De csak akkor, ha a kiberbiztonságot úgy kezeli, mint az utasbiztosítást: unalmas, alapvető, nem megkerülhető.
A személyes, praktikus biztonsági csomagom gyakori utazóknak
Ha Ön évente többször utazik, én ezt javaslom:
- Jelszókezelő: 1Password vagy Bitwarden
- App-alapú 2FA: Authy vagy Google Authenticator
- Virtuális kártyák: Revolut, Wise vagy bank által kiadott egyszer használatos kártyák
- Külön utazási e-mail: külön postaláda csak foglalásokhoz
- Kártyás értesítések: valós idejű tranzakciós riasztások
Ez a beállítás 30 perc alatt megvan. És akár több ezer eurót is megspórolhat.
Mit várhat a következő lépésektől
Amikor egy cég megerősíti a jogosulatlan adat-hozzáférést, a másodlagos csalások hetek alatt követik egymást.
Erre számítson:
- hamis „kártérítés” e-mailek
- hamis biztonsági frissítési értesítések
- a Booking.com ügyfélszolgálatának utánzása
Ha olyan e-mailt kap, amely visszatérítést ígér vagy „legutóbbi biztonsági incidens” miatt ellenőrzést kér, addig tekintse rosszindulatúnak, amíg be nem bizonyosodik, hogy nem az.
Záró gondolatok: ne pánikolj — emeld a biztonsági szintet
Az adatincidensek egyre inkább részei lesznek a digitális utazási környezetnek. Ez nem megnyugtató, de reális.
A Booking.com megerősítése az ügyfelek elérhetőségi adatainak jogosulatlan eléréséről komoly ügy — különösen azért, mert az utazás-alapú adathalászat hihetetlenül hatékony.
A megoldás nem az, hogy leálljunk az online foglalással. Hanem az, hogy digitálisan okosabban utazzunk.
Változtassa meg a jelszavát. Kapcsolja be a 2FA-t. Használjon virtuális kártyát. Ellenőrizze az üzeneteket a hivatalos appokban.
Ha ezt megteszi, sokkal nehezebb lesz Önt átverni, mint az átlagos utazót, aki épp azért rohan, hogy elérjen egy járatot.
Gyakran Ismételt Kérdések
Milyen adatokat értek el a Booking.com hackelése során?
A Booking.com megerősítette, hogy az ügyfelek neveihez, e-mail címeihez és telefonszámaihoz hozzáfértek. Útlevéladatokra vagy teljes fizetési kártyaadatokra vonatkozó, megerősített jelentések a nyilvánosság számára eddig nem kerültek részletezésre.
Lemondjam a következő Booking.com foglalásaimat?
Nem, nincs jel arra, hogy maguk a foglalások érvénytelenek lennének. Ehelyett figyelje szorosan az e-mailjeit, és a foglalásokat csak közvetlenül a hivatalos Booking.com weboldalán vagy appján keresztül kezelje.
Honnan tudom, hogy egy Booking.com e-mail hamis?
Jelentkezzen be közvetlenül a Booking.com-fiókjába, és ellenőrizze az appon belüli üzenetek részt. A valódi fizetési vagy foglalási problémák ott jelennek meg, nem csak egy külső e-mailes linkben.
Biztonságos továbbra is használni a Booking.com-ot ebben az incidensben?
Igen, de használjon erős jelszavakat, kapcsolja be a kétfaktoros hitelesítést, és ne adjon meg fizetési adatokat e-mailben küldött linkeken keresztül. A személyes biztonsági szokások többet számítanak, mint a platformváltás.




