Duschen Baer is on Facebook. To connect with Duschen, join Facebook today.
Duschen Baer is on Facebook. To connect with Duschen, join Facebook today.
Duschen  Baer, profile picture

【訂房詐騙案】手法日新月異,避免上當啊!

最近流年不利,先是PC實體HDD硬碟毀損,某個儲存文獻的雲端硬碟也被從歐洲駭入。暫且不提,這兩天又發生訂房詐騙事件。

簡單說,為了資安理由,我手機避免安裝不明或多餘的app,出國訂房的話,會固定(只)使用知名的B國際訂房網。上週從app預訂了一間規模不小外國飯店T hotel的家庭套房,連假去住4晚,入住前3天才會從信用卡扣款,之前可取消。

前幾天手機上B訂房網的app跳出一則通知,說T hotel傳訊息過來,T在英文信件說要先過卡確認,並傳送過卡連結,過卡才能保留預訂。我訂房後常收到B訂房網來的hotel訊息,這是常態,所以我看是B訂房網來的訊息,並未起疑,入住日期、價格等資訊也正確,打開來是有B訂房網logo的網頁,且瀏覽器也沒有跳出安全警示(如附圖)。

於是,我就照指示輸入「預計checkin時間、有無入住特殊需求」等資訊,然後再依說明輸入卡號操作過卡,但最後因驗證碼不同無法完成payment程序,換一張卡也是同樣結果。我查詢信用卡未出帳明細,沒看到支出。當下覺得怪怪的,決定停止操作,要取消就取消吧,大不了另外再訂一間。

過了一天T hotel可能發現被駭,也是透過B訂房網傳來訊息,說先前的訊息是詐騙信件,千萬不要去過卡(拜託,這也太遲鈍了吧)。我重新去仔細檢查那個看起來是B訂房網的連結網頁,用幾種檢查方法,終於確認這是惡意網站。沒想到不但做到這麼像,還從B或T盜取了我的正確訂房資訊(日期價格皆正確),讓人誤信。

雖然確認未被盜刷,但信用卡資料恐已外洩,趕緊聯繫兩家銀行掛失止付。這種以假亂真的事,詐騙手法實在防不生防,不貪財、不僥倖、無色情,只是正常在國際app訂房也會發生這種事,只能自己謹慎再謹慎了!現在大家幾乎都使用app訂房訂票,經驗分享給大家參考!

PS 我猜起因是T主機被駭了,所以駭客從T主機傳送訊息到B,B未過濾訊息內容,就原封不動轉傳給我。

btw T hotel的所在國,先前才為了符合GDPR要求而大修個資法,大幅加重個資外洩的企業責任。我應該順便來研究一下,我這種情形可不可以求償 XDD。

可能是顯示的文字是「 Yahoo奇摩 您透過 Booking B. Booking.com 新法社 Booking.com Booking. reservationupdate.com/6398659955# Dictionary Booking.com TV&Radio News X Your selection Reise Your booking details Your details Hotel Your price summary step Greatlo Price 691.69 How much cost Enter your details inthe cancel? eecancellation time! require info work? Limited supply name your dates: name* Email Confirmati emailg address 搜尋 Couny/reion* 2024/2/5 」的圖像
Julia Chen, profile picture
Julia Chen
Booking~~
還好有警覺心,感覺怪怪的🤔
on SunReport
Julia Chen
詐騙傳的訊息,網站網址是釣魚連
on MonReport
Steven Hsiao, profile picture
Steven Hsiao
老師,這個案例好棒,剛好我可以拿來當作這學期的研究報告!
on SunReport
Stephanie Li, profile picture
Stephanie Li
之前也有在Booking的app收到詐騙訊息,我直接回覆”Go to hell” …
May be an image of ticket stub and text
on SunReport
Duschen Baer
Stephanie Li 發現好幾個案例了!
on SunReport
Stephanie Li
Duschen Baer 詐騙無孔不入><
on SunReport
Chien Jung Chien, profile picture
Chien Jung Chien
可怕
on SunReport
Helen Fang, profile picture
Helen Fang
on SunReport
邱佳, profile picture
邱佳
網頁被駭客綁架了,第一時間打電話向刷卡公司回報被綁架了,請他們取消該筆消費紀錄。
教授以後盡量避免在網路上留下刷卡資訊,選擇直接打電話問飯店能不能匯款預約,為您感到很難過,辛苦了教授
on MonReport
Duschen  Baer, profile picture

大家好
明天要出發去巴黎了
在booking上訂了這間Edgar Suites Auteuil - Le Marois
但其中有間房源發了外站連結給我
要我確認我的訂房
打開連結 裡面除了需要訂房人的基本訊息外
有一步驟是要我填入我的信用卡付款資訊
但booking早在一月份的時候
就已經用我訂房時綁定的信用卡扣款了
房源提供我的外站
整個設計都很像booking的官網除了logo字體不同外
不知道版上有沒有人住過這家
可以提供一些其他資訊
謝謝

May be an image of phone and text
May be an image of text that says '9:03 Booking. com Booking.com Your details Step 2of3 對方發給我的連結 Edgar 半+ Suites -Bienvenue! Edgar Suites Auteuil Le Marois 55 Rue le Marois, 16th arr., 75016 Paris, France Great location Your booking details Check-in Tue, Feb 13, 2024 Check-out Fri, Feb 16, 2024 Your price summary AA booking.search-75635.com'
on MonReport
邱佳
Duschen Baer 我身邊已經有很多人發生一樣的事件,一次被盜刷上萬元的都有,從國外雅馬遜被盜刷,但是該員從沒有在該網站上申請過帳號
on MonReport
Cho Hsiao Ching, profile picture
Cho Hsiao Ching
太恐怖了,你已經這麼謹慎了還是可以駭到你!多謝分享我也要多留
on MonReport
Cho Hsiao Ching
Duschen Baer 被駭的雲端硬碟是Dropbox 嗎?
on MonReport
Duschen Baer
Cho Hsiao Ching 不是耶。Dropbox直到目前資安紀錄都還好
on MonReport
Helen Fang, profile picture
Helen Fang
Bookings最近好像有一批這樣的事
on MonReport
Jay Lu, profile picture
Jay Lu
我已經覺得,人在社會生活,幾乎不可能不被詐騙,變成必要風險了
on MonReport
Starmoon Chen, profile picture
Starmoon Chen
去年開始B就一直發生這種問題
on MonReport
Hsin-Yin Wu, profile picture
Hsin-Yin Wu
不只是B平台,A也是,另外還有一種類型例如某AB平台上以假亂真的假公寓——假的公寓更難防,需要多方查證。這類型的訊息都是英文發送。
on MonReport