Booking.com confirms hackers accessed customers’ data

Booking.com Confirma que Hackers Acessaram Dados de Clientes — O Que os Viajantes Devem Fazer Agora

Se você reservou um hotel, apartamento ou hospedagem próxima ao aeroporto pelo Booking.com recentemente, isso é importante para você. A gigante do setor de viagens confirmou que hackers acessaram dados de clientes em um incidente de segurança que expôs informações pessoais, incluindo nomes, endereços de e-mail e números de telefone.

Até o momento, nenhum número de passaporte ou dado de cartão de pagamento foi oficialmente confirmado como vazado. Mas mesmo informações básicas de contato já são mais do que suficientes para alimentar golpes de viagem altamente direcionados — especialmente quando você está no meio da viagem e distraído.

Principais Pontos

  • O Booking.com confirmou que hackers acessaram nomes, e-mails e números de telefone de clientes.
  • Dados de contato roubados podem ser usados para golpes de phishing relacionados a viagens extremamente convincentes.
  • Viajantes devem ativar a autenticação em dois fatores (2FA), redefinir senhas e monitorar a caixa de entrada para mensagens falsas de reservas.
  • Golpes envolvendo confirmação de hotel geralmente solicitam pagamento urgente via links ou transferência bancária.

O Que Aconteceu?

O Booking.com divulgou que invasores obtiveram acesso não autorizado a determinados dados de clientes. As informações expostas incluem nomes, endereços de e-mail e números de telefone — os principais dados de contato vinculados às reservas de viagem.

Isso pode parecer pequeno em comparação com roubo de cartão de crédito. Não é.

No mundo das viagens, contexto é tudo. Se golpistas sabem que você reservou recentemente uma propriedade em Rome, Istanbul ou Barcelona, eles podem criar e-mails ou mensagens no WhatsApp quase idênticos às comunicações reais do hotel.

Já vimos ondas de golpes direcionados a usuários do Booking.com no último ano. Esse tipo de acesso a dados torna esses ataques mais escaláveis e mais críveis.

Por Que Isso É Mais Sério do Que Parece

Nomes, e-mails e números de telefone são a base do phishing moderno.

Veja como isso acontece na prática:

  • Você reserva um hotel para uma escapada urbana em maio (talvez um destes destinos europeus acessíveis para um fim de semana prolongado).
  • Alguns dias antes da partida, você recebe um e-mail que parece ser da propriedade.
  • A mensagem diz que seu cartão “falhou” e que você precisa confirmar o pagamento em até 12 horas.
  • O link leva a um clone quase perfeito do Booking.com.

Se os invasores já têm seu nome e e-mail reais, a mensagem parece legítima. Adicione urgência — “a reserva será cancelada” — e até viajantes experientes clicam.

Já vi nômades digitais perderem €800 dessa forma enquanto estavam sentados em salas VIP de aeroportos.

Golpes Comuns do Booking.com Que Viajantes Devem Observar

Com base nas tendências recentes de phishing relacionado a viagens, aqui está o que esperar:

  1. Pedidos de Reconfirmação de Pagamento
    Um e-mail ou mensagem afirma que seu cartão falhou e pede que você insira novamente os dados de pagamento.
  2. Mensagens no WhatsApp do “Gerente do Hotel”
    Você recebe uma mensagem dizendo que a propriedade precisa de verificação de identidade ou transferência de depósito.
  3. Ligações Falsas de Suporte ao Cliente
    Alguém liga mencionando sua próxima reserva e pede informações de “verificação”.
  4. Avisos Urgentes de Cancelamento
    Um cronômetro regressivo pressiona você a agir em poucas horas.

Hotéis reais raramente exigem pagamento urgente por links externos ou transferência bancária. Esse é o primeiro sinal de alerta.

O Que Você Deve Fazer Agora

Se você usou o Booking.com no último ano, considere que seus dados de contato podem estar circulando.

1. Redefina Sua Senha do Booking.com

Mesmo que não tenha sido confirmado vazamento de senhas, troque-a. Use um gerenciador de senhas como 1Password ou Bitwarden e gere uma senha única com 16+ caracteres.

2. Ative a Autenticação em Dois Fatores (2FA)

Se estiver disponível na sua conta, ative imediatamente. A autenticação por aplicativo (como Google Authenticator ou Authy) é mais segura do que SMS.

3. Seja Extremamente Cético com Links de Pagamento

Nunca insira dados do cartão por meio de um link enviado por e-mail ou aplicativos de mensagens. Sempre faça login diretamente no site oficial ou aplicativo do Booking.com.

4. Proteja Seu E-mail

Seu e-mail é a chave mestra da sua vida de viajante — voos, Airbnb, trens, aluguel de carros.

Booking.com confirms hackers accessed customers’ data
  • Ative 2FA no Gmail/Outlook.
  • Verifique as configurações de e-mail e telefone de recuperação.
  • Remova regras de encaminhamento desconhecidas.

5. Considere Usar um Cartão Virtual em Próximas Viagens

Serviços como Wise, Revolut e muitos cartões de crédito oferecem cartões virtuais descartáveis. Use-os para reservas de hotel, assim dados roubados não poderão ser reutilizados.

Pessoalmente, nunca mais reservo hospedagem sem um cartão virtual. Isso limita o prejuízo a uma única transação.

Por Que Viajantes São Alvos Preferenciais

Viajantes estão distraídos, com pouco tempo e muitas vezes operando em diferentes fusos horários. Isso é perfeito para invasores.

Imagine que você está caminhando pela costa da Turquia na Lycian Way. Você recebe um e-mail com sinal fraco dizendo que seu hotel em Antalya precisa de confirmação de pagamento antes desta noite.

Você vai analisar cuidadosamente nomes de domínio na tela do celular sob sol forte? Provavelmente não.

Os invasores sabem disso. Eles enviam mensagens pouco antes das datas de check-in.

O Booking.com Ainda É Seguro para Usar?

Resposta curta: sim — mas com cautela.

O Booking.com continua sendo uma das maiores e mais convenientes plataformas de hospedagem do mundo. Alternativas como Airbnb estão expandindo para serviços como traslados de aeroporto (como abordamos na nossa análise sobre o novo lançamento de traslados de aeroporto do Airbnb), mas hotéis ainda dominam viagens de negócios e urbanas.

O verdadeiro problema não é abandonar plataformas. É melhorar seus hábitos pessoais de segurança.

A maioria dos golpes de viagem tem sucesso porque usuários reutilizam senhas ou clicam em links por impulso.

Como Verificar se uma Mensagem do Booking.com É Real

Em caso de dúvida, siga esta lista:

  • Faça login diretamente em Booking.com (não use o link do e-mail).
  • Verifique a seção de mensagens no aplicativo.
  • Compare cuidadosamente o domínio do remetente (atenção a erros sutis de ortografia).
  • Ligue para o hotel usando o número listado no site oficial.

Se a propriedade realmente precisar de algo, a solicitação aparecerá dentro do painel da sua conta no Booking.com.

A Tendência Maior: Plataformas de Viagem Sob Ataque

Agências de viagem online (OTAs) são alvos de alto valor. Elas armazenam:

  • Dados de identidade
  • Datas de viagem
  • Padrões de localização
  • Tokens de pagamento

Mesmo acesso limitado a esse ecossistema cria oportunidades para ataques de engenharia social.

À medida que mais viajantes se tornam totalmente digitais — eSIMs, cartões de embarque móveis, check-in de hotel via aplicativo — a superfície de ataque aumenta.

Booking.com confirms hackers accessed customers’ data

A conveniência vale a pena. Mas apenas se você tratar a cibersegurança como um seguro de viagem: entediante, essencial e inegociável.

Meu Kit Prático de Segurança para Viajantes Frequentes

Aqui está o que recomendo se você viaja mais de duas vezes por ano:

  • Gerenciador de senhas: 1Password ou Bitwarden
  • 2FA por aplicativo: Authy ou Google Authenticator
  • Cartões virtuais: Revolut, Wise ou cartões descartáveis emitidos por bancos
  • E-mail dedicado para viagens: Caixa de entrada separada apenas para reservas
  • Alertas de cartão de crédito: Notificações de transações em tempo real

Essa configuração leva 30 minutos para ser feita. Pode economizar milhares.

O Que Esperar a Seguir

Sempre que uma empresa confirma acesso não autorizado a dados, golpes secundários surgem nas semanas seguintes.

Espere:

  • E-mails falsos de “compensação”
  • Avisos falsos de atualização de segurança
  • Pessoas se passando pelo suporte do Booking.com

Se você receber um e-mail oferecendo reembolso ou pedindo verificação devido ao “incidente de segurança recente”, presuma que é malicioso até que se prove o contrário.

Considerações Finais: Não Entre em Pânico — Melhore Sua Segurança

Incidentes de dados estão se tornando parte do cenário das viagens digitais. Não é reconfortante, mas é realista.

O Booking.com confirmar acesso não autorizado a dados de contato de clientes é sério — especialmente porque phishing baseado em viagens é extremamente eficaz.

A solução não é parar de reservar online. É viajar de forma mais inteligente no mundo digital.

Troque sua senha. Ative 2FA. Use cartões virtuais. Verifique mensagens dentro dos aplicativos oficiais.

Faça isso e será muito mais difícil de enganar do que o viajante médio correndo para pegar um voo.

Perguntas Frequentes

Quais dados foram acessados no ataque ao Booking.com?

O Booking.com confirmou que nomes, e-mails e números de telefone de clientes foram acessados. Até o momento, não há relatos públicos confirmados de exposição de passaportes ou dados completos de cartões de pagamento.

Devo cancelar minhas próximas reservas no Booking.com?

Não, não há indicação de que as reservas em si sejam inválidas. Em vez disso, monitore seu e-mail atentamente e gerencie reservas apenas pelo site ou aplicativo oficial do Booking.com.

Como posso saber se um e-mail do Booking.com é falso?

Faça login diretamente na sua conta do Booking.com e verifique a seção de mensagens no aplicativo. Problemas legítimos de pagamento ou reserva aparecerão ali, não apenas em um link externo enviado por e-mail.

É seguro continuar usando o Booking.com após esse incidente?

Sim, mas use senhas fortes, ative a autenticação em dois fatores e evite inserir dados de pagamento por meio de links enviados por e-mail. Seus hábitos pessoais de segurança são mais importantes do que trocar de plataforma.

redactor

Sobre o autor: redactor

Escritor de viagens e fundador do Discover Travel (distratech.com) — um blog sobre viagens, gastronomia e tecnologia. Com mais de 250 artigos abrangendo a Europa, as Américas, a Ásia e a África, ajudo viajantes a descobrir destinos alternativos, joias escondidas e dicas económicas baseadas em experiência real e dados concretos. Seja a melhor comida de rua em Banguecoque, as celebrações da Páscoa pela Europa ou as rotas de comboio mais cénicas — escrevo para inspirar viagens mais inteligentes e autênticas.