Account hotel gehackt vanop booking.com: opgelicht.

  • Onderwerp starter Deleted member 451
  • Startdatum
D

Deleted member 451

Guest
Ik heb er een nacht over geslapen eer dit hier te posten, omdat ik wat bang ben voor het eventuele leed vermaak van sommigen. Maar ik ga het toch posten, en hoop dat er objectief kan gesproken worden hierover.
Tegelijk wil ik anderen waarschuwen hiervoor. Want dit is geen pretje.


Al jaren tevreden klant van booking.com . Al mijn hotels boek ik bij hen.

2 maand terug gebeurde iets nieuws: Ik had hotel bij Dorint keten geboekt vanop booking.com in duitsland.
Dit is al een redelijk gekende naam, en het verwonderde mij dat ik een mail kreeg van hen, om mijn creditcard gegevens in te geven, op hun eigen platform.
Ik dacht meteen aan scam: Gemaild én gebeld naar Dorint, daar legden ze uit dat ietwat bekendere ketens op die manier werkten (ook hier op het forum heb ik die vraag gesteld, en dit klopte). Dus goed, dat dan maar gedaan, via hun eigen link op een eigen platform. En inderdaad: Geen vuiltje aan de lucht.



Nu komt het:
Volgende maand gaan wij naar Thailand.
Van één van de chiquere hotels (4 sterren) kreeg ik gisteren een bericht via hun booking.com systeem. (dus via de APP afkomstig van hun booking + een mail van [email protected]). Ook weer om mijn creditcard gegevens op hun apart platform te "confirmen". Dus kaartnummer +cvc. Dus exact hetzelfde eigenlijk als bij Dorint. Aangezien alles via het officiële [email protected] mail en app systeem kwam, leek dan ook alles perfect legit (geen spellingsfouten en dergelijke...)

Echter als ik mijn gegevens in gaf, bleef de site hangen. Ik dacht, ik probeer het binnen 2 uur opnieuw.
Zo gezegd, zo gedaan. Opnieuw geprobeerd. Zelfde probleem. Dus ik stuur bericht naar booking.com & naar het hotel. Krijg na een uurtje antwoord van beiden: Hotel zegt dat ik niets mag aanklikken die via PM komt van hen (huh? waarom niet, geen verdere uitleg).
Booking.com zei het dan maar zelf: Dat hotel werd gehacked.
Onmiddellijk kaart geblokkeerd dan maar. Maar dat duurt toch wel een dag of 3 eer je ziet of er effectief geld is afgegaan, dus nu is het bang afwachten tot woensdag avond ongeveer.

Booking.com verzekerde me wel telefonisch dat als er geld zou worden afgeschreven, zij alles zouden terugbetalen. (lijkt me wel dat zij daar voor verzekerd zijn, of het hotel die via hen is aangesloten. Want het is tenslotte niet ik die ben gehacked, maar het booking.com account van het hotel).
Bovendien had ik ook wel een premium card ook met bescherming (tegen internet fraude), dus dat helpt ook wel. Zit wel met een limiet van 2500 euro. Ik hoop maar dat ze niet het volledige bedrag zouden hebben ontvreemd. (2500 limiet hebben wij ook gewoon nodig, als wij een maand ver weg zitten. Bovendien als wij straks 2 vliegticketten kopen voor volgende reis hebben we ook zoiets nodig).

Verder , wat doe ik nu best? Ik ga straks langs bij bank kantoor ook? of heeft dit weinig zin?
Bij politie aangifte doen lijkt me momenteel weinig zin te hebben, er is nog niets ontvreemd, en misschien is er ook niets ontvreemd?
CARDSTOP zei me trouwens, enkel bij diefstal of verlies aangifte te doen.


Als laatste wil ik toch nogmaals zeggen dat dit écht wel vreet aan je. Je denkt altijd : dit overkomt mij niet. Want ja, ik check telkens de afkomst van de berichten etc etc.... Ik heb er nog met niemand van mijn vrienden over gesproken, en wellicht gaat dit zo blijven ook. Geen oog dicht gedaan deze nacht.
 
Ik heb ook eens gehad dat ze mijn kaart gemaxed hadden (3K EUR), maar na het contacteren van de creditkaart maatschappij hebben ze dat snel in orde gebracht.
Niks van moeten betalen.

Die uitleg van cardstop vind ik wel raar. Ik ben vrij zeker dat ik ook onmiddelijk hun had gecontacteerd om die kaart te blokkeren.
Maar dan waren er wel al frauduleuze charges op die kaart natuurlijk, mssn dat dat anders is.

Ik denk wel dat ge u best al voorbereid voor mocht creditkaart maatschappij die kaart blokkeren.
Zodat ge een backup hebt wat te doen als die kaart ineens niet meer werkt en ge zit aan de andere kant van de wereld.
 
Sowieso kaart blokkeren en laten vervangen (via sommige banken kan je dat gewoon via app vragen), hoef je niet specifiek voor langs te gaan want ze gaan u ook verwijzen naar cardstop.

Verder gewoon afwachten wat er gaat gebeuren vrees ik. Als er geld afgaat van uw rekening, zo snel mogelijk een claim indienen.

Documenteer goed zo veel mogelijk relevant materiaal + schrijf ook uw telefonische gesprekken uit
 
Ik denk wel dat ge u best al voorbereid voor mocht creditkaart maatschappij die kaart blokkeren.
Zodat ge een backup hebt wat te doen als die kaart ineens niet meer werkt en ge zit aan de andere kant van de wereld.
Ja,

Al mijn hotels waren al "gereserveerd" bij booking. com.
Vandaar ook mijn dringende vraag in andere topic om andere krediet kaart te hebben.

(ofwel gebruik ik gewoon die van mijn vrouw, zij heeft nog een thaise creditcard. Dus alle hotels handmatigd "update booking" doen in de app, met haar creditcard gegevens. Dat kan ook natuurlijk, want de tijd begint te dringen, binnen een goei 2 weken zijn we weg....)

Optie om gewoon niets te doen, lijkt me nogal risky? Dan kan de hotels ons niet meer belasten ( :p ) ja dat is waar, maar kunnen ze u ook gewoon uw boeking weigeren, als ze merken dat de kaart niet meer actief is?
Sowieso kaart blokkeren en laten vervangen (via sommige banken kan je dat gewoon via app vragen), hoef je niet specifiek voor langs te gaan want ze gaan u ook verwijzen naar cardstop.

Verder gewoon afwachten wat er gaat gebeuren vrees ik. Als er geld afgaat van uw rekening, zo snel mogelijk een claim indienen.

Documenteer goed zo veel mogelijk relevant materiaal + schrijf ook uw telefonische gesprekken uit
Jep is al gebeurd.
Net mijn bank aan de lijn gehad.
Zij vermoeden zelfs dat er helemaal niets zal af gaan, omdat ik vrij snel cardstop heb gebeld. (al heb ik daar toch mijn twijfels bij: een 3 tal uur is toch al genoeg voor die scammers om wat aankopen te doen online ? )
 
Kan echt iedereen gebeuren.
Zeker als het hotel zelf is gehackt ben je gedekt door booking.com.

Uiteraard kan het wel weer veel admin zijn.
Nu de bank ook op de hoogte is zit je helemaal goed.
 
Ik heb ook al phishing mails ontvangen van booking.
Zien er volledig legit uit maar toch klopt er iets niet, heb dat hier ook in het spam topic geplaatst.
Was zogezegd een reservatie in Zuid Amerika op mijn account maar nog niet betaald etc, nog doorgemaild naar booking maar niet echt reactie van gekregen. Zal ook pas fout gaan als mensen doorklikken en op annuleren en stop etc beginnen duwen.
Niets gedaan en niets gebeurd toen, maar het is verdomd altijd opletten.
 
(ofwel gebruik ik gewoon die van mijn vrouw, zij heeft nog een thaise creditcard. Dus alle hotels handmatigd "update booking" doen in de app, met haar creditcard gegevens. Dat kan ook natuurlijk, want de tijd begint te dringen, binnen een goei 2 weken zijn we weg....)
Niet per se nodig als je gewoon ter plaatse betaald.
Die CC die je bij booking ingeeft om je reservatie te bevestigen is enkel om in geval van no-show ofzo te gebruiken, als je niet op voorhand betaalt is dat enkel een back-up. Booking.com controleert die als je boekt maar doet er daarna niets meer mee.
Als je dat gemoedsrust geeft, kan je dat wel doen natuurlijk. Als je niet wil wachten kan je bij bijvoorbeeld Revolut, N26, ... een account maken en een virtuele credit card aanmaken. Beiden zijn ook heel handig ter plaatse, naar wisselkoersen enzo.
 
Ik heb, uit voorzorg , al eens gekeken naar de "algemene voorwaarden".

Ik zie daar eigenlijk nergens INTERNET FRAUDE bij staan hoor helaas... Trouwens dat zijn allemaal zaken die maar beschermd zijn tot 1000 euro.
In dit topic lees ik toch dat die chargeback optie veel verder gaat, en het volledige limiet bedrag van je kaart dekken?

Is het dan de bedoeling, dat als er geld zou afgeschreven zijn,
gewoon via deze CHARGEBACK optie te gaan?

Mijn bank zei ook, ALS er geld zou afgeschreven worden, zo snel mogelijk die chargeback op te starten, en niet alleen te wachten en hopen eer dat booking in gang schiet om terug te betalen....

Dus concreet: die hele eerste alinea overslaan, en geen papieren invullen ivm "aankoopbescherming" en "veilig shopping online", maar meteen voor de chargeback gaan?

Anyway, laat ons hopen dat dat allemaal niet nodig zal zijn...
 
Laatst bewerkt door een moderator:
Je hoeft jezelf zeker niks te verwijten, ook al begrijp ik dat het hard moet binnenkomen, te meer omdat je altijd op jouw hoede bent voor zulke zaken.

Jouw verhaal leert mij wel dat het uiteindelijk wel beter is om gebruik te maken van een gekend platform als booking.com voor reservaties ipv rechtstreeks bij het hotel te boeken, want uiteindelijk krijg je bij booking ook wel de nodige ondersteuning en bescherming.
 
Leedvermaak? Dat zou wel heel kinderachtig zijn...

Ten eerste, ge zijt duidelijk al heel voorzichtig met dit soort zaken. Als die mail van booking.com komt, dan ligt het echt niet aan u.

Ten tweede, zelfs al was het verhaal dat de bomma via haar gsm geld had overgeschreven naar een Nigeriaanse prins, dan nog zou ik dat niet grappig vinden. Het gaat hier over criminelen die mensen oplichten, op alle mogelijke manieren, gaande van profiteren van naïviteit, onvoorzichtigheid, ouderdom of (zoals in uw geval) de slechte online security van een hotel. Diefstal is nooit om te lachen.

Hopelijk komt alles goed. Waarschijnlijk wel, he, aangezien iedereen al op de hoogte is (booking, gij zelf en uw bank) voordat er eigenlijk geld verdwenen is.
 
Je hoeft jezelf zeker niks te verwijten, ook al begrijp ik dat het hard moet binnenkomen, te meer omdat je altijd op jouw hoede bent voor zulke zaken.

Jouw verhaal leert mij wel dat het uiteindelijk wel beter is om gebruik te maken van een gekend platform als booking.com voor reservaties ipv rechtstreeks bij het hotel te boeken, want uiteindelijk krijg je bij booking ook wel de nodige ondersteuning en bescherming.
Ja booking is wel hulpvaardig.

3 jaar terug private host geboekt in tenerife.
Ik kom aan om in te checken. Niemand te bespeuren. Gebeld niemand nam op.

1 telefoontje naar booking, zij probeerden vervolgens ook vruchteloos haar te bereiken...

Ok SIR. WE HAVE REFUNDED YOUR MONEY. YOU CAN CHOOSE NEW HOTEL NOW. Binnen het kwartier was dat gepiept.

Nu hoop ik dat ze even behulpzaam zijn als straks zou blijken dat er 2500 euro weg is. I ll keep you posted.
 
Waarom lig je van zoiets wakker?
1. Het zijn maar centen.
Het zijn nooit "maar" centen hé.
Ik weet dat ge het met de beste wil hier meegeeft, maar het gewicht van geld draagt iedereen wel anders.

Ik zou er evengoed serieus aangedaan van zijn, want ondanks al die opties en veiligheid dat "de grote kaarten" meegeven en booking wel van een stevige reputatie geniet moet het maar eens net buiten een regel vallen door xy en z.

Het word ook gewoon moeilijker en moeilijker om mee te blijven met al de nieuwste scams.
 
Het word ook gewoon moeilijker en moeilijker om mee te blijven met al de nieuwste scams.
Dit.

Ik moet wel zeggen: de scammers zijn ongelofelijk dom geweest om geen deftige END PAGE te voorzien. Iets in de trend van "Bedankt voor uw confirmatie. Alles in orde".

Nee, er kwam een eindeloze loading page op. Daardoor ik achterdochtig werd, en uiteindelijk kaart heb geblokkeerd.

Eigenlijk ongelofelijk maf: 95% van hun "scam" was al gelukt. Maar ze zijn te tam geweest uiteindelijk.
Want momenteel zie ik in mijn bank app dat mijn kaart reeds is geblokkeerd, voorlopig ook geen geld afgegaan. (ik denk dat het nu ook niet meer kan zelfs).

én, om met een happy ending te eindigen:
Er werd blijkbaar automatisch via of na cardstop een nieuwe kaart aangemaakt en verzonden. En dat is toch wel een meevaller.
Want AXA kantoor zei me nogtans dat dit niet meer kon (omdat sinds de Crelan fusie, ik zou verplicht worden om betalende zichtrekening te nemen om aanspraak te maken op premium plus kaart).

Maar tegelijk natuurlijk heb ik wel indertijd een contract getekend voor 3 jaar die premium plus kaart, ongeacht of deze eens gescamd is geweest of niet. Ik heb in principe het recht om die 3 jaar uit te doen aan originele condities, lijkt me.
 
Laatst bewerkt door een moderator:
Ik heb er een nacht over geslapen eer dit hier te posten, omdat ik wat bang ben voor het eventuele leed vermaak van sommigen. Maar ik ga het toch posten, en hoop dat er objectief kan gesproken worden hierover.
Tegelijk wil ik anderen waarschuwen hiervoor. Want dit is geen pretje.


Al jaren tevreden klant van booking.com . Al mijn hotels boek ik bij hen.

2 maand terug gebeurde iets nieuws: Ik had hotel bij Dorint keten geboekt vanop booking.com in duitsland.
Dit is al een redelijk gekende naam, en het verwonderde mij dat ik een mail kreeg van hen, om mijn creditcard gegevens in te geven, op hun eigen platform.
Ik dacht meteen aan scam: Gemaild én gebeld naar Dorint, daar legden ze uit dat ietwat bekendere ketens op die manier werkten (ook hier op het forum heb ik die vraag gesteld, en dit klopte). Dus goed, dat dan maar gedaan, via hun eigen link op een eigen platform. En inderdaad: Geen vuiltje aan de lucht.



Nu komt het:
Volgende maand gaan wij naar Thailand.
Van één van de chiquere hotels (4 sterren) kreeg ik gisteren een bericht via hun booking.com systeem. (dus via de APP afkomstig van hun booking + een mail van [email protected]). Ook weer om mijn creditcard gegevens op hun apart platform te "confirmen". Dus kaartnummer +cvc. Dus exact hetzelfde eigenlijk als bij Dorint. Aangezien alles via het officiële [email protected] mail en app systeem kwam, leek dan ook alles perfect legit (geen spellingsfouten en dergelijke...)

Echter als ik mijn gegevens in gaf, bleef de site hangen. Ik dacht, ik probeer het binnen 2 uur opnieuw.
Zo gezegd, zo gedaan. Opnieuw geprobeerd. Zelfde probleem. Dus ik stuur bericht naar booking.com & naar het hotel. Krijg na een uurtje antwoord van beiden: Hotel zegt dat ik niets mag aanklikken die via PM komt van hen (huh? waarom niet, geen verdere uitleg).
Booking.com zei het dan maar zelf: Dat hotel werd gehacked.
Onmiddellijk kaart geblokkeerd dan maar. Maar dat duurt toch wel een dag of 3 eer je ziet of er effectief geld is afgegaan, dus nu is het bang afwachten tot woensdag avond ongeveer.

Booking.com verzekerde me wel telefonisch dat als er geld zou worden afgeschreven, zij alles zouden terugbetalen. (lijkt me wel dat zij daar voor verzekerd zijn, of het hotel die via hen is aangesloten. Want het is tenslotte niet ik die ben gehacked, maar het booking.com account van het hotel).
Bovendien had ik ook wel een premium card ook met bescherming (tegen internet fraude), dus dat helpt ook wel. Zit wel met een limiet van 2500 euro. Ik hoop maar dat ze niet het volledige bedrag zouden hebben ontvreemd. (2500 limiet hebben wij ook gewoon nodig, als wij een maand ver weg zitten. Bovendien als wij straks 2 vliegticketten kopen voor volgende reis hebben we ook zoiets nodig).

Verder , wat doe ik nu best? Ik ga straks langs bij bank kantoor ook? of heeft dit weinig zin?
Bij politie aangifte doen lijkt me momenteel weinig zin te hebben, er is nog niets ontvreemd, en misschien is er ook niets ontvreemd?
CARDSTOP zei me trouwens, enkel bij diefstal of verlies aangifte te doen.


Als laatste wil ik toch nogmaals zeggen dat dit écht wel vreet aan je. Je denkt altijd : dit overkomt mij niet. Want ja, ik check telkens de afkomst van de berichten etc etc.... Ik heb er nog met niemand van mijn vrienden over gesproken, en wellicht gaat dit zo blijven ook. Geen oog dicht gedaan deze nacht.
Als je op je laatste statement afschrijvingen ziet gaan die niet ok zijn bel je gewoon naar worldline (of wie ook de provider van uw kredietkaart is, die je vermeld ziet staan op de statements) en leg je uit dat er frauduleuze transacties zijn gebeurd met je kaart.
Ik heb dat enkele jaren geleden voorgehad (verdachte transacties, kan het niet linken aan een bepaald event waar ik mijn gegevens heb ingegeven dus misschien was het een hack in de database van één of andere webshop waar ik ooit eens een transactie heb gedaan) en die deden daar niet moeilijk over. Kaart werd geblokkeerd, en nieuwe voorzien en transacties werden vergoed.
 
Deze week ook een hotel geboekt in ChiangMai via booking.com. Gisteren dan plots nog een mailtje gekregen via booking om de kredietkaart opnieuw te bevestigen via een url.
Ik moest meteen aan dit topic denken en besloot dit nog niet in te geven. Vandaag dan een mail ontvangen van het hotel zelf met een waarschuwing voor spam mails die vragen om CC gegevens.

Exact dezelfde situatie als TS dus.
 
Ja ik denk dat 99% van de mensen op dit forum in 99,9% van de scams NIET / NOOIT zal intrappen. Maar zeg nooit nooit. Je hebt nog altijd die resterende 0.1%

Zo had ik onlangs een kleedje besteld voor mijn moeder en plots was de webshop spoorloos verdwenen zonder enige levering. Normaal check ik via google de site maar nu had ik dat niet gedaan [een beetje naïef geweest dat dit een webshop was waar ons moeder veel op bestelde en het wel ok was neen dus] en die scammer heeft daarna nog serieus zijn best gedaan mijn chargeback tegen te houden maar dat is mislukt en lang geleden heb ik eens een playstation besteld (via PP) waarbij de verkoper zei dank u wel voor de betaling en daarna spoorloos verdween. (Ik heb toen een chargeback gedaan via PP)

Het kan dus echt iedereen gebeuren, maar sommige scams zijn erg doorzichtig (de meesten - waarom zouden scammers er veel moeite in steken als het ook gemakkelijk gaat he?) maar het kan dus bij iedereen wel eens gebeuren.

---

Anyways Trump je moet je niet schuldig voelen - je kan best wel véél ruiken maar 'niet' alles ;)
 
Laatst bewerkt:
Ja ik denk dat 99% van de mensen op dit forum in 99,9% van de scams NIET / NOOIT zal intrappen. Maar zeg nooit nooit. Je hebt nog altijd die resterende 0.1%

Zo had ik onlangs een kleedje besteld voor mijn moeder en plots was de webshop spoorloos verdwenen zonder enige levering. Normaal check ik via google de site maar nu had ik dat niet gedaan [een beetje naïef geweest dat dit een webshop was waar ons moeder veel op bestelde en het wel ok was neen dus] en die scammer heeft daarna nog serieus zijn best gedaan mijn chargeback tegen te houden maar dat is mislukt en lang geleden heb ik eens een playstation besteld (via PP) waarbij de verkoper zei dank u wel voor de betaling en daarna spoorloos verdween. (Ik heb toen een chargeback gedaan via PP)

Het kan dus echt iedereen gebeuren, maar sommige scams zijn erg doorzichtig (de meesten - waarom zouden scammers er veel moeite in steken als het ook gemakkelijk gaat he?) maar het kan dus bij iedereen wel eens gebeuren.

---

Anyways Trump je moet je niet schuldig voelen - je kan best wel véél ruiken maar 'niet' alles ;)

Je gaat verbaasd zijn hoeveel mensen hierin in trappen, Kennis van mij is IT-consultant en voert audits uit. Zelfs in heel IT-technische omgevingen trapt er tot 15% in complexere phishing-mails. (phishingmail van een e-mailadres uit eigen netwerk zoals het algemeen emailadres van je personeelsdienst,...)
 
Deze week ook een hotel geboekt in ChiangMai via booking.com. Gisteren dan plots nog een mailtje gekregen via booking om de kredietkaart opnieuw te bevestigen via een url.
Ik moest meteen aan dit topic denken en besloot dit nog niet in te geven. Vandaag dan een mail ontvangen van het hotel zelf met een waarschuwing voor spam mails die vragen om CC gegevens.

Exact dezelfde situatie als TS dus.
Je zou bijna beginnen denken dat het een side-business is van Aziatische hotels of hun werknemers.
 
Terug
Bovenaan