ИИ и путешествия

Утечка данных Booking.com превратилась в волну мошенничества в WhatsApp перед летним сезоном 2026

TripProf Team20 мин. чтения
Акварельная иллюстрация: винтажный латунный ключ от номера отеля с кожаной биркой на мраморной стойке регистрации, отбрасывающий длинную тень, символизирующую мошенничество в WhatsApp от имени Booking.com

В прошлую среду одна из наших читательниц переслала нам скриншот из WhatsApp. Сообщение пришло с чешского номера +420, в нем ее поприветствовали по имени, упомянули бронирование в Амстердаме на четыре ночи, сделанное в феврале, верно указали дату заезда и предупредили, что у нее есть менее 12 часов, чтобы повторно подтвердить карту, иначе она потеряет номер. Каждая деталь была верной. Она почти оплатила. Но затем она открыла официальное приложение Booking.com, и в ее реальных входящих не было никаких соответствующих сообщений. За последние десять дней мы видели уже шесть версий этого сценария в наших личных сообщениях. Данные, которые используют мошенники, настоящие. Срочность - нет.

Коротко о главном

13 апреля 2026 года Booking.com подтвердил, что хакеры получили доступ к данным о бронированиях через скомпрометированные учетные записи отелей-партнеров, а не через сам Booking.com. Компания не раскрыла количество пострадавших клиентов и сообщила The Guardian, что в ходе этого инцидента финансовая информация не была затронута. Результатом стала волна мошеннических сообщений в WhatsApp от имени Booking.com, в которых цитируются реальные имена, названия отелей и даты заезда с иностранных кодов стран (+420 Чехия, +91 Индия и другие) с требованием повторно подтвердить карту в течение 24 часов. Booking.com никогда не запрашивает данные карты через WhatsApp, SMS, электронную почту или по телефону. Чтобы проверить любой запрос на оплату: откройте приложение Booking.com самостоятельно, затем позвоните в отель по номеру, который вы найдете через Google Maps. Если вы уже заплатили, немедленно заморозьте карту и оспорьте операцию через банк-эмитент (в США FCBA дает вам 60 дней с момента появления операции в выписке; в Великобритании раздел 75 Закона о потребительском кредите покрывает покупки по кредитным картам на сумму от 100 до 30 000 фунтов стерлингов на срок до шести лет). Сообщите об этом в Action Fraud или FTC.

Что на самом деле произошло 13 апреля 2026 года

13 апреля 2026 года Booking.com начал уведомлять клиентов о том, что посторонние лица получили доступ к данным о бронированиях гостей через скомпрометированные учетные записи отелей-партнеров. В материале TechCrunch о раскрытии информации сообщается, что Booking.com отказался уточнить, сколько клиентов пострадало. Анализ утечки от Malwarebytes подтверждает это: «Booking.com не дает комментариев». Booking.com сообщил The Guardian, что в ходе этого инцидента финансовая информация не была затронута. Доступные данные включают имена, адреса электронной почты, физические адреса, номера телефонов, номера бронирований и даже личные сообщения между гостями и отелями (Help Net Security). Цифры, которые можно встретить в сети (4 000 клиентов, 300 карт), относятся к отдельному инциденту в ОАЭ в 2018 году, за который в 2021 году был выписан штраф от голландского регулятора в размере 475 000 евро. Путешественники продолжают путать их с историей апреля 2026 года.

Вот часть, которую большинство изданий обходят стороной. Ваш пароль от Booking.com в безопасности. Его смена ничего не изменит. Злоумышленники не взламывали центральную систему Booking.com. Они получили доступ к логинам экстранета отдельных отелей, а затем выгрузили списки бронирований, которые эти отели могли видеть. Malwarebytes прослеживает цепочку до фишинговой кампании, которая тихо атаковала персонал отелей на протяжении почти года. И еще кое-что, чем не является эта утечка. Это не утечка паролей Booking.com. Ваши учетные данные не были выложены на хакерском форуме. Если вы спрашиваете «стоит ли мне сменить пароль от Booking.com», ответ: «можно, но это не решит проблему». Вектор атаки находится на стороне отелей (и наше сравнение прямого бронирования и бронирования через посредников в 2026 году подробнее объясняет, почему это различие важно). Решение проблемы находится на вашей стороне.

9%
Опрошенных членов Which? получили мошенническое сообщение от Booking.com
Опрос 237 членов Which? UK, 2026
£370K
Потеряно из-за мошенничества с Booking.com в Великобритании (июнь 2023 - сентябрь 2024)
Action Fraud UK
$13B
Глобальные потери от мошенничества в поездках в 2025 году
McAfee, 2026

Потребительский опрос Which? показал, что 9% из 237 опрошенных членов Which? UK получили мошенническое сообщение от Booking.com, и этот опрос был проведен до того, как апрельское раскрытие информации сделало данные еще более полезными для злоумышленников. В период с июня 2023 года по сентябрь 2024 года, согласно последним опубликованным данным, британская служба Action Fraud зарегистрировала 532 сообщения о мошенничестве с Booking.com на общую сумму 370 000 фунтов стерлингов. К августу эти цифры будут казаться незначительными.

Акварельная иллюстрация натюрморта: открытая книга бронирований на стойке регистрации отеля с рукописными именами гостей, датами заезда и фишинговыми деталями

Как на самом деле работает мошенничество с Booking.com в WhatsApp

Механика важна, потому что она подсказывает, что нужно исправить, а что бессмысленно. Материал Microsoft Threat Intelligence об этой кампании подробно описывает цепочку, а The Hacker News задокументировал масштабную атаку в ноябре 2025 года. Все начинается с электронного письма на стойку регистрации или в отдел бронирования отеля: поддельная жалоба гостя, запрос на поддельный документ или сообщение «с вашим объектом возникла проблема». Сотрудник отеля переходит по ссылке. Они попадают на страницу, использующую технику под названием ClickFix. Поддельная капча предлагает им нажать Windows+R, вставить «команду проверки» и нажать Enter. Они это делают. Эта команда устанавливает PureRAT, троян удаленного доступа, который тихо предоставляет злоумышленнику доступ к экстранету Booking.com отеля в реальном времени.

Акварельная иллюстрация: стойка регистрации небольшого отеля, вид снизу - латунный колокольчик, книга гостей, дымящаяся чашка чая на блюдце

После этого злоумышленнику не нужно ничего взламывать. Они входят в систему как отель. Они читают список бронирований. Они видят ваше имя, ваши даты, ваш номер телефона, ваши сообщения. У них есть то, что исследовательская группа Gen Digital называет «мошенничеством с перехватом бронирования» - сценарий, который цитирует реальные бронирования настолько убедительно, что даже опытные путешественники попадаются на крючок.

Так почему WhatsApp, почему чешский или индийский номер? Две причины. Во-первых, сообщения в WhatsApp не попадают во входящие Booking.com, где бренд мог бы их пометить. Во-вторых, иностранные коды стран выглядят достаточно «международно», но при этом привычно для глобальной платформы. Путешественник видит +420 и думает «европейское турагентство», а не «преступник в подвале». Справочный центр самого WhatsApp прямо говорит: относитесь к нежелательным сообщениям с просьбой о деньгах или кодах как к мошенничеству, независимо от того, сколько они знают о вас.

Фраза, которая все решает

Booking.com публично заявил на своих страницах помощи, что никогда не попросит вас ввести данные карты через электронную почту, телефон, WhatsApp, SMS или любую ссылку вне официального приложения или веб-сайта. Любое сообщение, которое это делает - мошенничество. Точка. Никаких исключений для «сторонних платежных процессоров», «безопасной проверки» или «срочных проверок на мошенничество».

Как проверить сообщение от Booking.com в WhatsApp за 60 секунд

Вы можете разобраться почти с любым подозрительным запросом на оплату менее чем за минуту, если будете следовать одному и тому же алгоритму. Секрет в мышечной памяти. Не читайте сообщение дважды, не спорьте с ним в своей голове, ни на что не нажимайте. Откройте приложение, затем позвоните в отель. Вот и все.

  1. Откройте приложение Booking.com самостоятельно. Введите «Booking» в поиске приложений на телефоне или в App Store. Не нажимайте ни на какие ссылки из WhatsApp, SMS или электронной почты. Если ваше бронирование настоящее, оно есть во вкладке «Поездки».
  2. Проверьте вкладку сообщений внутри приложения. Каждый законный запрос от Booking.com или объекта размещения находится здесь. Если во входящих нет соответствующего сообщения, сообщение в WhatsApp - подделка.
  3. Найдите отель на Google Maps. Введите название отеля и город. Нажмите на номер телефона, указанный в карточке компании в Google Maps. Никогда не используйте номер из сообщения в WhatsApp.
  4. Позвоните напрямую на стойку регистрации отеля. Спросите: «У меня бронирование на даты с X по Y на имя Z. Есть ли у вас какие-либо проблемы с оплатой по нему?» Администратор либо подтвердит (редко и проверяемо), либо скажет, что сообщение - известное мошенничество.
  5. Сделайте скриншот, затем заблокируйте и пожалуйтесь. Сделайте скриншот переписки в WhatsApp (он понадобится вам для любой страховки или возврата средств позже), затем заблокируйте номер и пожалуйтесь на него внутри WhatsApp.

Шестьдесят секунд. Весь смысл 24-часового дедлайна в мошенническом сообщении - заставить вас пропустить этот алгоритм. Замедляйтесь специально. Настоящий отель не отменит ваше бронирование из-за того, что вы потратили десять минут на проверку. И если в сообщении утверждается, что с вашей карты спишут средства автоматически без повторной проверки - это еще один признак: платежные системы так не работают.

5 фраз, которые выдают мошенничество от Booking.com в WhatsApp

Как только вы прочитаете несколько таких сценариев, они все покажутся одинаковыми, потому что они переведены из небольшой библиотеки шаблонов. Мы начали вести список, когда читатели стали пересылать нам примеры. Пять фраз встречаются почти в каждой версии, и любой из них достаточно, чтобы сразу удалить сообщение.

  • «Повторно подтвердите свою платежную карту»: Booking.com никогда не делает этого через сообщения
  • «В течение 24 часов» или «менее 12 часов»: тактика давления, а не реальная политика платформы
  • «Перейдите по этой безопасной ссылке для оплаты»: законный процесс всегда происходит внутри приложения
  • «Ваше бронирование под угрозой отмены»: только ваш банк или сам отель могут отменить бронирование, и они не делают это через WhatsApp
  • «Сторонний платежный процессор»: выдуманная сущность, существующая только в этих сценариях

Одна фраза - подозрительно. Две - окончательно. Мы ни разу не видели, чтобы законная коммуникация по бронированию использовала подобные формулировки, даже в отелях в двадцати с лишним странах, где мы лично бронировали номера. Даже бюджетные сети, которые рассылают самые агрессивные письма с предложениями, не используют этот словарь, потому что их юридические отделы не одобрят это.

Номер был чешским, даты были точными, а ссылка выглядела как от Booking.com. Я почти заплатил. Затем я открыл приложение, и там не было никаких сообщений. В отеле сказали, что в то утро пострадали еще трое гостей.

Анонимный отчет с r/travel, май 2026 года, задокументированный в исследовании Gen Digital о перехвате бронирований.

Акварельная иллюстрация: вид сверху на рабочий стол из дуба, два смартфона лежат рядом, повернутые друг к другу

Если вы уже заплатили: руководство по возврату средств

Если вы перешли по ссылке и ввели данные карты, следующие 60 минут важнее, чем следующие 60 дней. Данные карты уже в руках злоумышленника; вопрос в том, смогут ли они ими воспользоваться. Ваш путь к возврату средств зависит от того, к кому вы обратитесь, и каналы не равноценны. Вот как четыре самых распространенных канала возврата средств сравниваются для типичного мошенничества с перехватом бронирования. Та же логика чарджбэка применяется, если рейс отменен, и наше руководство по возврату средств за отмененные рейсы подробно разбирает этот вариант.

Канал Реалистичный исход Срок Покрытие
Чарджбэк банка-эмитента Самый надежный путь. Обычно возвращают полную сумму при быстром оспаривании Обычно 60 дней с момента выписки (CFPB) Сильное
Раздел 75 UK (от 100 до 30 000 фунтов) Солидарная ответственность банка за товары или услуги, которые не были предоставлены До 6 лет Сильное
Лояльность Booking.com Непоследовательно, анекдотичные отчеты на r/travel и в материалах Which? о правах потребителей показывают, что некоторые пользователи получают частичный возврат, в то время как многие не получают ничего. Нет фиксированного срока Переменное
Туристическая страховка Большинство полисов исключают «мошенничество, на которое страхователь дал согласие» (т.е. вы сами ввели данные карты) Согласно полису Слабое

Реалистичный рейтинг: сначала банк-эмитент, затем Booking.com (стоит попробовать), затем страховка (редко платит). Страховка редко платит, потому что мошенничество, при котором держатель карты добровольно ввел данные, даже под давлением социальной инженерии, рассматривается иначе, чем несанкционированная транзакция, и большинство полисов исключают это. Наш разбор того, что на самом деле покрывает туристическая страховка в 2026 году подробно описывает это.

Действуйте по чарджбэку в течение 24 часов

Не ждите выписки. Позвоните по номеру на обороте карты сегодня, скажите им: «мошенническая транзакция, социальная инженерия, пожалуйста, заморозьте карту и начните спор». Чем быстрее вы отметите это, тем выше вероятность, что транзакция будет отменена до того, как она будет окончательно проведена.

Вот точный порядок действий, если вы уже ввели данные своей карты:

  1. Немедленно заморозьте карту. В большинстве банковских приложений сейчас есть функция заморозки в одно касание. Сделайте это прежде всего остального, даже до входа в Booking.com.
  2. Позвоните в отдел по борьбе с мошенничеством банка-эмитента. Используйте номер, напечатанный на физической карте, а не номер из любого письма или сообщения. Скажите им, что это транзакция, вызванная фишингом. Попросите номер дела по спору в письменном виде.
  3. Смените пароль от Booking.com и включите двухфакторную аутентификацию. Это не отменит утечку, но защитит ваш аккаунт от будущего подбора учетных данных с использованием утекшего адреса электронной почты.
  4. Проверьте свою почту через Have I Been Pwned. Если вы фигурируете в других утечках наряду с этой, смените затронутые пароли через менеджер паролей. Любой надежный менеджер паролей (1Password, Bitwarden или KeePass) поддерживает массовую смену паролей в одном рабочем процессе.
  5. Сообщите о мошенничестве. Путешественники из Великобритании сообщают в Action Fraud. Путешественники из США сообщают на портал FTC ReportFraud и в Центр жалоб на интернет-преступления ФБР. Сообщение не вернет ваши деньги, но создает паттерн, который делает возможным следующий арест преступников.
  6. Сохраняйте каждый скриншот, каждый номер транзакции, каждое письмо. Ваше дело по чарджбэку зависит от документации. Банку нужен скриншот WhatsApp с формулировками. Банку нужно письмо. Банку нужна временная метка.

Самая большая ошибка, которую мы видим - люди сначала звонят в Booking.com и ждут, пока они все исправят. Booking.com не может отменить транзакцию, которую авторизовал ваш банк. Сначала звоните в банк; платформа может подождать.

Акварельная иллюстрация: вид сверху на рабочий стол, кредитная карта с иконкой заморозки

Почему лето 2026 года - пиковый период риска

Два календарных факта сталкиваются прямо сейчас. Бронирования, сделанные до раскрытия информации 13 апреля, все еще находятся в руках злоумышленников, и у большинства из них даты заезда приходятся на июнь, июль и август. Школьные каникулы в большей части Европы начинаются с третьей недели июня. Семьи уже заплатили, не могут легко перенести бронирование и несут самые высокие эмоциональные затраты, если что-то «угрожает» бронированию. Это та демографическая группа, на которую настроены сценарии.

Объем сигналов виден в реальном времени. Reddit r/travel и r/TravelHacks заполняются почти идентичными отчетами в течение мая 2026 года; исследование Gen Digital о перехвате бронирований документирует один и тот же сценарий, появляющийся в разных регионах и на разных языках. Исследование McAfee о мошенничестве в поездках 2026 года оценивает, что связанные с поездками мошенничества стоили жертвам примерно 13 миллиардов долларов по всему миру в 2025 году, со средним убытком около 1000 долларов на жертву, и эта цифра была зафиксирована до того, как утечка 2026 года добавила свежий набор данных в преступную цепочку поставок.

Важное окно

Если вы бронировали любой отель через Booking.com примерно с середины 2024 года по середину апреля 2026 года и ваше пребывание приходится на период с настоящего момента по сентябрь, вы находитесь в группе самого высокого риска. Не потому, что ваша карта утекли (большинство - нет), а потому, что ваши данные о бронировании, вероятно, утекли, а это все, что нужно сценариям.

Почему мошенничество с Booking.com 2026 года отличается от фишинга

Мошенничество с Booking.com 2026 года в WhatsApp отличается от обычного фишинга одним конкретным способом: у злоумышленника уже есть ваше реальное бронирование. Обычное фишинговое сообщение угадывает («вы недавно бронировали отель?»); перехват бронирования цитирует («ваше бронирование в отеле X, менее 12 часов до подтверждения»). Любая защита, обученная на обычном фишинге, расплывчатых приветствиях, ломаном языке, несовпадающих URL-адресах, подозрительных отправителях, рушится, когда мошенническое сообщение верно указывает каждую контекстную деталь.

Сравните это с остальным ландшафтом мошенничества, который мы осветили в нашем региональном гиде по мошенничеству в поездках и сопутствующем материале о защите прав потребителей в нашей статье о грязных маркетинговых трюках в туризме, которые никто не замечает. Завышение цены такси в Лиссабоне или скиммер на банкомате в Барселоне - это оппортунистические и физические действия. Перехват Booking.com - полная противоположность. Он заранее нацелен, удален и асимметричен. Злоумышленник знает о вашей поездке больше, чем ваш супруг, и они делают ставку на то, что вы не знаете, что они знают.

Логика защиты тоже меняется. Для уличных мошенничеств ответ - осознанность в моменте. Для перехвата бронирования ответ - процесс: доверяйте своему бронированию, а не сообщению. Если запрос не пришел внутри официального приложения или на стойку регистрации отеля, он не пришел из реального источника. Это все правило.

Здесь единственный надежный источник истины для вашей поездки окупает себя. Когда ваши подтверждения бронирования живут в одном месте, которое вы контролируете, вместе с датами заезда, адресами отелей и номерами бронирований, вы можете открыть поездку, увидеть PDF и сравнить его с любым нежелательным сообщением за пять секунд, даже не касаясь ссылки. Раздел «Документы» в TripProf справляется с этим для тех, кто им пользуется; общая заметка в телефоне тоже работает, пока правило остается прежним: доверяйте бронированию, а не WhatsApp.

Уровень карты тоже важен. Если вы бронируете картой с сильной защитой потребителей, а наше сравнение карт, которые путешественники действительно носят с собой, разбирает, какие именно, путь чарджбэка быстрый и предсказуемый. То же мошенничество против дебетовой карты - гораздо более долгая борьба, потому что дебетовые споры регулируются Положением E в США, которое гораздо слабее защиты кредитных карт.

Защита в одно предложение

Мошеннические письма до апреля 2026 года полагались на объем: отправить миллион сообщений, надеясь, что сотня людей будет нервничать из-за любого бронирования на Booking.com. Перехваты после апреля 2026 года - хирургические. Они отправляют одно сообщение, в котором называют отель, который вы действительно выбрали, на ночь, когда вы действительно заезжаете, против карты, которую вы действительно использовали, и играют на уязвимости, о которой вы не знали, а именно - что ваше подтверждение бронирования действительно настоящее и эмоционально важно.

Защита - именно в этом несоответствии. У мошенника есть данные; у вас есть доступ. Они могут цитировать ваше бронирование из украденного списка, но вы можете открыть живое бронирование внутри приложения. Они могут написать «ваше бронирование под угрозой», но вы можете позвонить в отель по номеру, который они не контролируют. У них есть данные. У вас есть приложение на телефоне. Это не честный бой в их пользу, это честный бой в вашу.

Акварельная иллюстрация: сбалансированные аптекарские весы на темной поверхности

Что насчет путешественников за пределами Великобритании и США

Каналы отчетности различаются, но алгоритм действий - нет. В ЕС утечка подпадает под статью 33 GDPR, которая требует, чтобы контролеры данных уведомляли надзорные органы в течение 72 часов после того, как стало известно об утечке персональных данных. Вот почему Booking.com быстро отправил уведомление клиентам. У них тикали юридические часы. Пострадавшие жители ЕС могут подать бесплатную жалобу в свой национальный орган по защите данных, если считают, что раскрытие информации было неадекватным.

Для координации трансграничных преступлений каналы Европола, эквивалентные IC3, проходят через национальные полицейские силы; их публичное руководство охватывает базовую структуру отчетности. Испания, Германия, Франция и Италия имеют национальные подразделения по борьбе с киберпреступностью, которые принимают отчеты о фишинге от потребителей на местном языке.

Практически, путь чарджбэка внутри ЕС диктуется платежной системой, а не национальным законодательством. Visa и Mastercard управляют структурами споров, которые применяются одинаково по всему блоку. Коды причин, связанные с «мошеннической транзакцией» и «услуга не предоставлена», являются актуальными, и команда по борьбе с мошенничеством вашего банка будет знать, какой из них подать. Путешественники из Австралии и Канады имеют аналогичные права на чарджбэк через Visa, Mastercard и Amex.

Чек-лист перед поездкой, который мы используем сейчас

Мы скорректировали нашу собственную рутину перед поездкой после раскрытия информации. Ничего из этого не является дорогим или технически сложным. Все это делает мошенничество с Booking.com в WhatsApp гораздо менее эффективным, когда оно случается. Для более широкой картины перед отъездом наш чек-лист документов для путешествий на 2026 год охватывает бумажную сторону той же проблемы.

  • Сохраните проверенный номер телефона отеля из Google Maps в контакты телефона в день бронирования. Так, когда позже придет подозрительное сообщение, настоящий номер будет в одном касании.
  • Сделайте скриншот письма с подтверждением и сохраните его офлайн в приложении для документов или внутри любого планировщика поездок, которым вы уже пользуетесь. Смысл в том, чтобы иметь номер бронирования там, где мошенник не может на него повлиять.
  • Бронируйте с помощью кредитной карты с сильной защитой потребителей, а не дебетовой. Математика чарджбэка другая.
  • Настройте виртуальную карту с низким балансом для любой оплаты вне основного процесса бронирования. Одноразовые виртуальные карты Revolut (бесплатный тариф), Privacy.com в США и большинство необанков предлагают виртуальные карты в одно касание за 30 секунд. Если вам действительно нужно доплатить за номер или добавить лишнюю ночь, используйте ее, а не основную карту.
  • Расскажите своим попутчикам правило перед поездкой: любой запрос на оплату проходит только через приложение или проверенный телефонный звонок. Групповые поездки особенно уязвимы, когда только организатор знает детали бронирования, поэтому каждый в группе должен знать номер бронирования тоже.
  • Если вы бронируете несколько отелей для одной поездки, запишите, какой из них вы бронировали через какой канал (Booking.com, напрямую в отеле, другая платформа). Когда приходит поддельное сообщение с цитированием «вашего бронирования на 14 июня», знание того, какой поток бронирования оно пытается имитировать - половина успеха.

Часто задаваемые вопросы

Затронула ли меня утечка данных Booking.com?

Если вы бронировали через Booking.com в затронутом окне и ваш отель-партнер был одним из скомпрометированных объектов, вы, вероятно, были подвержены риску. Booking.com уведомляет пострадавших клиентов напрямую, но публично не раскрыл количество пострадавших. Отсутствие письма не означает, что вы в безопасности; это означает лишь то, что вы не попали в конкретную партию уведомлений. Любой, у кого есть активное бронирование, должен по умолчанию относиться к нежелательным сообщениям об оплате как к враждебным.

Почему мошенник знает название моего реального отеля и даты заезда?

Потому что злоумышленник вошел в экстранет Booking.com вашего отеля, используя учетные данные, украденные через фишинговую кампанию ClickFix, которую Microsoft Threat Intelligence отслеживает с 2024 года. Ваши данные не были взяты из центральной базы данных Booking.com. Они были взяты из собственной панели доступа отеля. Вот почему смена пароля от Booking.com не делает ничего полезного.

Как мне связаться с отелем напрямую, чтобы проверить сообщение от Booking.com?

Найдите название отеля и город в Google Maps. Проверенная карточка компании показывает указанный номер телефона отеля, используйте его. Никогда не звоните по номеру, который появляется в WhatsApp, SMS или письме, которое вызывает у вас подозрения. Если отель использует централизованную линию бронирования, попросите стойку регистрации переключить вас на того, кто занимается бронированиями Booking.com. Весь звонок занимает две минуты и решает вопрос по-настоящему.

Является ли сообщение в WhatsApp с просьбой повторно подтвердить карту мошенничеством?

Да. Booking.com заявил, что никогда не будет запрашивать оплату или повторную проверку карты через WhatsApp, SMS, телефон, электронную почту или любую ссылку вне официального приложения и веб-сайта. Любое сообщение, которое заявляет о стороннем процессоре, срочном 24-часовом дедлайне или безопасной ссылке для оплаты - мошенничество. Откройте приложение самостоятельно, чтобы подтвердить.

Как проверить, является ли сообщение от Booking.com настоящим?

Откройте приложение Booking.com на телефоне (не нажимайте ни на какие ссылки), перейдите в «Поездки», найдите бронирование, затем откройте «Сообщения». Каждая законная коммуникация от Booking.com или объекта размещения живет в этой переписке. Если сообщение, которое вы получили в WhatsApp, не отражено во входящих в приложении, оно поддельное. В качестве второй проверки позвоните в отель, используя номер телефона из Google Maps.

Что делать, если я уже перешел по ссылке или ввел данные карты?

Заморозьте карту в банковском приложении прямо сейчас. Затем позвоните в отдел по борьбе с мошенничеством вашего банка (используйте номер на обороте карты, а не из сообщения), подайте спор и попросите номер дела. Смените пароль от Booking.com и включите двухфакторную аутентификацию. Сообщите о мошенничестве в Action Fraud в Великобритании, на портал FTC ReportFraud в США или в национальное подразделение по борьбе с киберпреступностью в ЕС. Сохраняйте каждый скриншот, потому что для чарджбэка они понадобятся.

Возвращает ли Booking.com деньги жертвам мошенничества с перехватом бронирования?

Непоследовательно. Некоторые пользователи сообщают о частичных возвратах в качестве доброй воли, особенно когда само бронирование было оплачено через поток предоплаты «безопасная оплата» Booking.com. Многие сообщают, что не получили ничего. Официальная позиция Booking.com заключается в том, что он не может отменить транзакции, которые авторизовал ваш банк. Надежный канал возврата средств - чарджбэк банка-эмитента, а не Booking.com.

Стоит ли мне отменять и перебронировать отель после утечки?

Обычно нет. Отель не может отменить данные, которые уже покинули их экстранет, а отмена приводит к потере бронирования по большинству правил. Более чистый ход - подтвердить бронирование напрямую в отеле по телефону (используя проверенный номер Google Maps), убедиться, что ваши данные заезда совпадают точно, и отклонить любой будущий запрос на оплату, который приходит сообщением, а не на стойке регистрации.

Почему эти мошеннические WhatsApp приходят с иностранных кодов стран (+420, +91)?

Потому что номера WhatsApp из Чехии, Индии или Индонезии дешево настроить в масштабе, и их сложнее проверить жертвам. Код страны выглядит достаточно иностранным, чтобы соответствовать «международной платформе путешествий», и достаточно незнакомым, чтобы путешественники не сразу распознали его как подозрительный. Происхождение номера не говорит вам ничего полезного о том, является ли сообщение реальным; содержание - вот что его выдает.

Покроет ли моя туристическая страховка деньги, потерянные из-за фишинга Booking.com?

Обычно нет. Большинство потребительских туристических полисов исключают убытки, когда страхователь добровольно предоставил данные карты, даже под давлением социальной инженерии. Некоторые отдельные кибер-страховые полисы покрывают фишинг, а несколько премиальных кредитных карт включают покрытие от кражи личности, которое может выплатить компенсацию. Прочитайте исключения по мошенничеству в вашем полисе, прежде чем предполагать, что вы застрахованы.

Могу ли я проверить, была ли моя почта в других утечках?

Да. Have I Been Pwned запускает бесплатный поиск, который агрегирует опубликованные наборы данных об утечках. Введите свою почту на haveibeenpwned.com, и сайт перечислит каждую утечку, в которой вы фигурируете. Если утечка Booking.com - одна из нескольких, смените каждый затронутый пароль через менеджер, такой как 1Password, Bitwarden или KeePass.

Ключевые выводы

  • Сам Booking.com не был взломан. Были взломаны отели-партнеры. Смена пароля от Booking.com не помогает, потому что злоумышленник вошел в систему как отель.
  • Booking.com публично не раскрыл, сколько клиентов пострадало в инциденте апреля 2026 года, и подтвердил, что финансовая информация не была затронута. Широко повторяемые цифры «4 000 клиентов / 300 карт» относятся к отдельному инциденту 2018 года, а не к этому.
  • Пять признаков, которые выдают мошенничество от Booking.com в WhatsApp: «повторно подтвердите», «в течение 24 часов», «безопасная ссылка для оплаты», «бронирование под угрозой», «сторонний процессор». Один - подозрительно. Два - окончательно.
  • 60-секундная рутина: откройте приложение самостоятельно, проверьте входящие в приложении, найдите отель на Google Maps, позвоните по проверенному номеру. Не спорьте с сообщением.
  • Если вы уже заплатили, заморозьте карту и сначала позвоните эмитенту, а не в Booking.com. В США FCBA дает вам 60 дней с момента появления операции в выписке; в Великобритании раздел 75 дает до шести лет на покупки по кредитным картам от 100 до 30 000 фунтов стерлингов.
  • Инструменты вроде TripProf или любой планировщик, где вы храните подтверждения бронирования в одном месте, дают вам независимый источник истины для сравнения с любым нежелательным сообщением: «доверяйте бронированию, а не WhatsApp».
  • Лето 2026 года - худшее окно, потому что каждое бронирование до апреля - это все еще живые данные. Путешественники с заездами с июня по сентябрь должны относиться к каждому нежелательному запросу на оплату как к враждебному до проверки.
  • Интернет не становится безопаснее к моменту вашего заезда. Ваш процесс - становится.

Источники

  • TechCrunch: Booking.com подтверждает, что хакеры получили доступ к данным клиентов, апрель 2026
  • Help Net Security: Утечка данных Booking.com раскрывает данные о бронированиях клиентов, апрель 2026
  • Malwarebytes: Утечка Booking.com дает мошенникам то, что им нужно для нацеливания на гостей, апрель 2026
  • Microsoft Threat Intelligence: Фишинговая кампания выдает себя за Booking.com, доставляет вредоносное ПО для кражи учетных данных
  • The Hacker News: Масштабные фишинговые атаки ClickFix, ноябрь 2025
  • Which?: Утечка данных Booking.com, что вам нужно знать
  • Action Fraud UK alert: Окно отчетности о мошенничестве с Booking.com (июнь 2023 - сентябрь 2024)
  • Gen Digital (Norton): Исследование мошенничества с перехватом бронирования
  • McAfee: 1 из 3 путешественников сталкивается с мошенничеством в поездках в 2026 году
  • CFPB: Права и сроки оспаривания мошенничества по кредитным картам
  • GDPR.eu: Статья 33 уведомление об утечке персональных данных (правило 72 часов)
  • Europol: Руководство по осведомленности и предотвращению киберпреступности
  • FBI IC3: Отраслевые оповещения Центра жалоб на интернет-преступления
  • FTC ReportFraud: Портал отчетности о потребительском мошенничестве в США
  • Action Fraud UK: Национальный центр отчетности о мошенничестве и киберпреступности
  • Have I Been Pwned: Сервис публичного поиска утечек
  • WhatsApp Help Center: Как идентифицировать и сообщать о мошеннических сообщениях
  • Bitdefender Scamio: Бесплатный инструмент проверки мошеннических сообщений

Последнее обновление: 3 июля 2026 г.

Была ли эта статья полезной?

Сообщить о проблеме в статье

0/500

Продолжайте читать

Другие советы и путеводители, подобранные для вас

Акварельная иллюстрация: смартфон лежит экраном вверх на тёмном сланцевом столе, на экране - безупречное на вид подтверждение бронирования отеля; иллюстрация к теме мошенничества с ИИ в путешествиях 2026
ИИ и путешествия

Мошенничество с ИИ в путешествиях 2026: поддельные сайты бронирования, клонирование голоса и фальшивые подтверждения (и как их избежать)

Мошенничество с ИИ в сфере путешествий в 2026 году больше не так заметно, как раньше. Взлом Booking.com в апреле, предупреждения ФБР о клонировании голоса и рост мошенничества с бронированием на 900% изменили правила игры. Вот пошаговый чек-лист проверки из 6 шагов и система кодовых слов для семьи, которые действительно работают.

TripProf Team· 27 мая 2026 г.· 17 min
Иллюстрация: старый кожаный чемодан, из которого высыпаются золотые монеты и банкноты, символизирующая мифы о заработке на тревел-блогах в 2026 году
ИИ и путешествия

Мифы о тревел-блогах 2026: 7 разоблачений на основе реальных данных

Большинство начинающих тревел-блогеров зарабатывают 4.44 доллара в месяц, а поисковые алгоритмы сократили трафик на 85%. Разбираем, что говорят опросы о доходах, статистика и реальные истории блогеров о популярных мифах.

TripProf Team· 22 июл. 2026 г.· 15 min
Акварельная иллюстрация рабочего стола путешественника: пять смартфонов лежат на деревянном столе, на каждом открыто разное приложение для планирования поездок 2026 года
ИИ и путешествия

Лучшие приложения для планирования путешествий 2026: обзор 20 сервисов

Мы сравнили более 20 приложений для планирования поездок в семи категориях. Рассказываем, что умеет каждое из них, чего им не хватает и какой набор инструментов лучше всего подойдет для вашего типа путешествия.

TripProf Team· 11 апр. 2026 г.· 30 min