Re: [情报] 近期最强的信用卡诈骗 booking与agoda

楼主: kashima228 (承)   2023-09-27 13:18:29
其实这完全很好预防
重点在于观念
一般来说 透过booking订房
不外乎透过booking付款
或者到现场付款
只要有讯息要求你在第三方网站上付款
你就要小心了
应该说 绝对不要随便输入你的卡号
有问题 先求证booking客服
基本上
订房时很清楚的
透过booking延迟付款的
如果真的有问题 扣款时booking就会发通知了
在者 booking 我记得是有第二信用卡的机制
第一张扣不成 会改扣第二张
基本上是这样 如果改了麻烦跟我说一下
另一个就是现场付款
基本上因为还是会要求你绑定卡片
只是这算是一个授权而已
实际上在你checkin才会是cash or plastic来做结帐
如果到这里 你还是担心
那乖乖找其他管道吧
※ 引述《bil193 (建雄)》之铭言:
: 如果你在 booking 或 agoda 订房,里面有饭店跟你的传讯息功能。近期开始有人收到饭
: 店方寄来的讯息说:你这笔订房有某些问题,需要先确定信用卡是否有效,[给你一个连结]
: 例如agoda:
: https://i.imgur.com/Zrchzoh.png
: 例如booking:
: https://i.imgur.com/RwxxBRe.png
: https://i.imgur.com/sR0Byfu.png
: 点进去会是要你输入信用卡资料的。这是诈骗你的信用卡!
: 为什么这件事很难防?因为是你有需求,你要订房,而且对方又是饭店,告诉你信用卡认
: 证有问题,要重新检查,这你很难不给出去啊!!
: 这一招太贱太强了,了解一下他的原理,会比较知道该怎么应对。
: 资安大师‘Huli随意聊’的文章
: https://www.facebook.com/huli.blog/posts/329623322931208
: 骇客是先攻击饭店,先假装客人在网站上面订房,接着用一些理由像是“我的儿子对某些
: 特殊的东西过敏,或者是他的就医纪录”之类的,然后在 Google Drive 放一个加密过的
: 压缩档,让饭店员工点开。而压缩档里面是木马程式,只要一点开就顺利取得了‘员工电
: 脑’的存取权限。
: 他们入侵饭店员工的电脑后,他们就可以透过 饭店 的名义,在booking 上用真正的官方

Links booklink

Contact Us: admin [ a t ] ucptt.com