Românii, vizați într-o nouă înșelăciune pe WhatsApp: „Detalii rezervare

Cercetătorii de la Bitdefender au descoperit o nouă tentativă de phishing care are ca țintă turiștii români în perioada premergătoare vacanței, prin intermediul unor mesaje...

Cercetătorii de la Bitdefender au descoperit o nouă tentativă de phishing care are ca țintă turiștii români în perioada premergătoare vacanței, prin intermediul unor mesaje trimise pe WhatsApp, aparent de la hoteluri, care utilizează informații autentice despre rezervări și urmăresc să manipuleze victimele pentru a-și divulga detaliile cardului pe site-uri false.

O investigație privind această schemă a fost în desfășurare din martie 2026, iar România se numără printre țările care au fost luate în vizor.

Extinderea operațiunii este în plină desfășurare, atacatorii susținând că reprezintă un număr din ce în ce mai mare de hoteluri și oferind mesajele în mai multe limbi. În consecință, fenomenul a fost semnalat nu numai în România, ci și în peste zece alte țări, și anume: Marea Britanie, Germania, Polonia, Franța, Țările de Jos, Canada, Singapore, Portugalia și Columbia.

Citește șiAxis BootCamp 2026: demonstrații tehnice și experiență practică la Snagov

Escrocheria recentă prin care români au fost vizați pe WhatsApp diferă de metodele clasice de phishing prin utilizarea de informații concrete despre rezervări, mesaje adaptate local și imagini credibile.

Mesajele sunt scrise inclusiv în limba română

, fapt care le face mai greu de depistat.
Atacatorii obțin mai întâi datele turiștilor, cum ar fi numele și perioada sejurului, posibil din sisteme de rezervări compromise anterior sau prin furt de credențiale.
Ulterior, victimele primesc un mesaj pe WhatsApp care pare să provină de la hotel sau departamentul de rezervări, conținând numele lor, detaliile rezervării și o notificare de anulare, toate acestea fiind informații pe care un turist normal s-ar aștepta să le cunoască doar hotelul, agenția de turism sau platforma de rezervări.
Scopul acestor mesaje este să împingă turiștii să acționeze rapid, potrivit comunicatului.

Se consideră că oamenii sunt îndrumați către o pagină neautentică care imită un site legitim de rezervări, unde li se cere să confirm detaliile cardului lor, însă, în realitate, informațiile sunt strânse în scopul comiterii unei fraude.

Rezultatele unei investigații detaliate au scos la iveală existența a cel puțin șase operațiuni active de phishing și opt mărci hoteliere care au fost utilizate în mod abuziv.
Din câte se observă, operatorii acestor campanii nu au o legătură clară cu un anumit lanț hotelier, ci mai degrabă se orientează către diverse mărci în funcție de disponibilitatea datelor de rezervare.

Se remarcă faptul că vara reprezintă o perioadă de vârf în ceea ce priveşte numărul de călători, ceea ce face ca o solicitare de confirmare a rezervării să pară cu atât mai credibilă, în special atunci când mesajul include informații concrete despre rezervare. Aceeaşi premisă este valabilă şi în cazul evenimentelor majore, unde cazările se epuizează rapid şi sunt dificil de înlocuit în ultimul moment, cum ar fi weekendurile de Formula 1, concertele, festivalurile, competițiile sportive sau conferințele. Cu cât data de plecare se apropie, cu atât fanii sunt mai atenţi la mesajele legate de confirmările de rezervare, procedurile de check-in şi confirmările de plată, se arată în

comunicatul citat

.

WhatsApp devine canalul prin care escrocii contactează potențialele victime, pretinzând a fi reprezentanți ai hotelului, în loc de a utiliza platforma de rezervări sau e-mail, așa cum se obișnuiește în mod normal.
Se consideră că un mesaj care conține o anumită urgență, precum o anulare în termen de 24 de ore dacă nu se confirmă, reprezintă un semnal de alarmă.
În plus, solicitarea de a verifica un card prin intermediul unui link ar trebui să ridice suspiciuni.
Un alt semnal de avertizare este acela că link-ul respectiv nu corespunde domeniului oficial al hotelului.
Astfel de campanii de înșelăciune imită portaluri de rezervări reale și conțin adesea greșeli subtile, inclusiv utilizarea repetată a formei incorecte „registation” în loc de „registration”.

Pentru protecție, experții Bitdefender propun o serie de măsuri de precauție: în primul rând, evitați să faceți clic pe linkul din mesaj; în schimb, contactați hotelul direct folosind numărul de telefon listat pe site-ul său oficial. Înainte de a deschide linkuri suspecte, verificați-le cu Bitdefender Link Checker pentru a depista adresele asociate activităților de phishing sau înșelăciune. În cazul în care primiți un mesaj fraudulos, raportați-l și blocați numărul în WhatsApp, apoi anunțați platforma de rezervări sau hotelul imitat și sesizați autoritățile competente.

În cazul în care aţi furnizat deja informaţii despre cardul dvs., este esenţial să luaţi măsuri imediate: contactaţi de urgenţă instituţia financiară pentru a solicita înlocuirea cardului, urmăriţi conturile pentru orice tranzacţii neautorizate, actualizaţi parolele asociate conturilor de călătorie şi de rezervări, şi fiţi extrem de atenţi la posibile încercări suplimentare de phishing care utilizează datele deja compromise.

„Dacă aţi introdus deja datele cardului: contactaţi imediat banca şi solicitaţi înlocuirea cardului, monitorizaţi conturile pentru tranzacţii neautorizate, schimbaţi parolele asociate conturilor de călătorie şi de rezervări, fiţi atenţi la tentative suplimentare de phishing care folosesc informaţiile deja sustrase”

COMENTARII / 0