{"id":14293,"url":"\/distributions\/14293\/click?bit=1&hash=05c87a3ce0b7c4063dd46190317b7d4a16bc23b8ced3bfac605d44f253650a0f","hash":"05c87a3ce0b7c4063dd46190317b7d4a16bc23b8ced3bfac605d44f253650a0f","title":"\u0421\u043e\u0437\u0434\u0430\u0442\u044c \u043d\u043e\u0432\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u043d\u0435 \u043f\u043e\u0442\u0440\u0430\u0442\u0438\u0432 \u043d\u0438 \u043a\u043e\u043f\u0435\u0439\u043a\u0438","buttonText":"","imageUuid":""}

Новый способ мошенничества на Booking.com

Всем привет. Хотел бы в этом посте рассказать как я чуть не попался на усовершенствованный способ мошенничества с арендой жилья. Да речь сегодня пойдет именно о Букинге.

Суть такова, решил я забронить жилье в красной поляне на выходные чтобы покататься на горнолыжке. Вариантов сейчас мало адекватных так что долго искал. Попались мне апартаменты неплохие. Отзывов не было, ну и подумал что может недавно открылись. Забронировал, бронь подтверждена букингом все ок. При броне указал номер карты и все такое.

Через час где то мне звонят по whatsapp. Это оказался владелец или администратор апартов. Он подтвердил бронь, обговорили время заезда и выезда. После чего он мне скинул ссылку и попросил подтвердить бронь

Я сначала удивился, ведь бронь у меня уже подтверждена, но мало ли какие там изменения у букинга. Я ведь не слежу за этим да и они давно переложили ответственность по предоплате и оплате на клиента а не себя.

Перешел по ссылке и уже был готов ввести номер карты для подтверждения брони но тут меня кое какие моменты смутили

Обратите внимание на обведенные элементы

Согласитесь на первый взгляд вроде как сайт букинга. И дата брони моя, и фото номера, цена и даже фио. Но я заметил что почему то аватарка не подтянулась как и мое фио рядом с ней. На первом скриншоте она была.

Дальше гости оценили его на 10, но отзывов нету у апартов. Как же так? Хит продаж и нет отзывов? Что? Ну и самое интересное это домен сайта.

reserve-booking.com на первый взгляд кажется доменом букинга. Они ведь тоже используют домены типа secure.booking.com. Но во втором случае мы видим основной домен и его поддомен. В первом же случае мы видим совершенно левый домен. Я пробиваю его по гуглу и никакой инфы, дальше идет whois по домену и Бинго!

Регистрация домена 13 февраля 2021 года, очевидно у букинга не бывает таких свежих доменов.

И тут сразу становится понятно что это фишинговый сайт для хищения данных карт.

Но я реально офигел от того с каким подходом они взялись за это. Вы только представьте это не старый добрый фишинг с фейковой страницей авторизации в вк. Тут персональная фишинговая страница именно под меня. они вставили фотки номера, дату заезда и выезда, мое фио и сумму. В общем все чтобы она выглядела так как на букинге. На самом деле их смекалке можно только позавидовать. Но и это одновременно огорчает что славяне так любят наебывать свой же народ. Аж противно стало.

Кстати у них даже чат поддержки есть на фишинговой страничке)

Странно только что они сделали ошибку в домене букинга. Но самое смешное то что ooking.com тоже редиректит на оригинальный букинг)

Они мне даже по смс присылали ссылку для подтверждения брони. И меняли ссылку так как у меня "якобы не получалось подтвердить бронь". Чуть не забыл написать, что я начал их разводить на номер карты, но они не повелись. Оплата только через сайт.

После того как я написал им, что их данные передал органам за мошенничество они по второй ссылке сделали редирект на сайт юла. Сам домен тоже редиректит на букинг. только имея правильный конец ссылки вы попадете на фишинговую страничку. (но думаю скоро и она будет редиректить на юлу)

Но они забыли сделать редирект на первой ссылке
reserve-booking.com/book?key=23278178

На второй уже работает редирект
reserve-booking.com/book?key=43114557

Кстати Booking.com еще никак не отреагировал даже на мою жалобу, и не заблочил их. WTF???

И самое смешное на последок, загуглил фотки номера и оказалось что такие апарты существуют в турции=)

Вот такая вот история. Так что внимательно проверяйте где вы вводите номер карты. Простой человек наверняка повелся бы на такой фишинг. И лишился бы всех денег с карты.

0
71 комментарий
Написать комментарий...
Наташа Исаева

Я лох, попалась, лишилась денег в сумме брони. Всё, так, как описано в статье. СБ Букинга молчит, этот вариант до сих пор висит на сайте. Карту, понятно, заблокировала и перевыпустила, чтобы не лишиться всех средств. Списание происходит на Почта банк, еще и с комиссией. Мошенники успокаивали, что всю сумму можно тут же вернуть обратно на карту и дают ссылку та-дам! на возврат, но по факту это повторное списание. И если бы их система не зависла и вовремя сгенерился смс код, то списали бы дважды. Визуально всё выглядит как приложение букинг, кроме того, мне было выслано письмо на емайл с самой первой ссылкой на подтверждение брони, но сейчас этого письма в почте нет. В общем, сделано всё почти идеально. Если бы их система на зависала, то стригли бы капусту с аховой скоростью. А букинг что? А букингу пофиг, служба поддержки молчит, телефон сбрасывается, типа много звонков. В общем, будьте внимательны, не будьте как Наташа.

Ответить
Развернуть ветку
Ленусик Горенкова

Наталья, прям моя история! Тоже списали дважды приличную сумму. И переписку со мной вели, яко бы со службы поддержки, всё красиво! Понятно, что эти УРОДЫ потеряют больше, вопрос времени. Обидно, собирались в Питер, а какие-то ублюдки испортили всё настроение! Это не мы лохи, это они слишком грамотные! Дай им Бог здоровья! Кстати в ТП Букинга писала несколько раз, так и не ответили. Короче, одно разочарование в сайте! По совету друзей первый раз заказала и то попала на мошенников! После того ,как я написала объекту о том, что могу ли быть уверена, что номер останется за мной по прибытии на место, там же мне кидают ссылку на электронку на подтверждение бронирования и т.д. как не печально, но денег нет, карты тоже, нервы на пределе. Вот вам и проверенные сайты!

Ответить
Развернуть ветку
Руслан Ткачук
Автор

сайт то проверенный и я много раз бронил через него жилье. но вы должны понимать что вся бронь происходит только на сайте. все что вам скидывают по смс или воцап это уже развод и букинга это не касаются. они только по жалобе могут заблокировать мошенников и все. но если вы перешли по ссылке не на букинге а с воцапа или смс то это уже не их проблемы. они виноваты лишь в том что тщательней не проверяют объект размещения

Ответить
Развернуть ветку
68 комментариев
Раскрывать всегда