İçeriğe atla
HileHurda

Rezervasyon Korsanlığı: Gerçek Otelinizden Gelen Sahte Ödeme Mesajı

Seyahat ve TatilHollanda ve Birleşik Krallık3 dk okuma

Bildirilen zarar: Birleşik Krallık'ta 532 bildirimde toplam yaklaşık 370 bin sterlin kayıp

Dolandırıcılar otellerin Booking.com hesaplarını ele geçirip gerçek rezervasyon bilgilerinizle 'ödemenizi doğrulayın' mesajı atıyor. Sinyaller ve korunma yolları.

İlgili haber videosu · Kaynak: ABC News (Australia) (YouTube)YouTube'da izle

Olay

Tatilciyi en savunmasız yakalayan oltalama türü, sahte bir siteden değil gerçek rezervasyonunun içinden gelendir. 2023'ten bu yana dünya genelinde belgelenen "rezervasyon korsanlığı" (reservation hijacking) dalgasında dolandırıcılar önce otelleri hedef alıyor: Resepsiyon e-postalarına "şikâyet" ya da "belge" görünümlü zararlı yazılımlar gönderilerek otelin Booking.com yönetim paneli ele geçiriliyor. Ardından o otelde gerçekten rezervasyonu bulunan misafirlere, platformun resmî uygulama içi mesajlaşması veya e-posta sistemi üzerinden "ödemenizi 12 saat içinde doğrulamazsanız rezervasyonunuz iptal edilecek" mesajları düşüyor. Mesajdaki bağlantı, Booking.com'un birebir kopyası bir ödeme sayfasına gidiyor ve kart bilgileri ya da havale doğrudan dolandırıcıya akıyor.

Dalganın boyutu resmî kayıtlara da yansıdı: Birleşik Krallık'ın dolandırıcılık bildirim merkezi Action Fraud, Haziran 2023–Eylül 2024 arasında Booking.com temalı 532 bildirim aldı; toplam kayıp yaklaşık 370 bin sterlindi. Hollanda merkezli Booking.com ise 2024 ortasında seyahatçileri hedef alan oltalama saldırılarının yüzde 900 arttığını, yapay zekâ araçlarının bu artışın başlıca itici gücü olduğunu açıkladı. Microsoft'un tehdit istihbarat ekibi de Aralık 2024'te başlayıp yoğun seyahat dönemlerine denk getirilen, otelcilere yönelik yeni bir Booking.com taklidi zararlı yazılım kampanyasını belgeledi. Mağdurların ortak noktası, mesajın "güvenilir kanaldan" gelmesi nedeniyle en dikkatli kullanıcıların bile tuzağa düşebilmesiydi.

Yöntem Nasıl İşliyor?

  1. Önce otel avlanır: Otele, misafir şikâyeti veya rezervasyon belgesi süsü verilmiş bir e-posta gönderilir; ekteki dosya açıldığında otelin platform giriş bilgileri çalınır.
  2. Gerçek veri, sahte mesaj: Ele geçirilen panelden dolandırıcı, misafirlerin adını, tarihlerini, oda tipini ve ödediği tutarı görür. Mesajlar bu gerçek ayrıntılarla kurulduğu için kusursuz biçimde inandırıcıdır.
  3. Aciliyet ve iptal tehdidi: "Kart doğrulaması başarısız", "ödemenizi 12 saat içinde onaylayın, yoksa rezervasyon iptal" gibi kalıplarla panik yaratılır; tatili yanmak üzere olan misafir düşünmeden tıklar.
  4. Kopya ödeme sayfası: Bağlantı, adresi platformunkine çok benzeyen sahte bir sayfaya götürür; girilen kart bilgisiyle anında tahsilat yapılır ya da "doğrulama" adına havale istenir.
  5. İz kaybettirme: Para çoğu zaman aracı hesaplar üzerinden hızla yurt dışına aktarılır; otel, saldırıyı misafirler şikâyet edene kadar fark etmeyebilir.

Türkiye'ye Yansıması

Türkiye hem dünyanın en büyük turizm pazarlarından biri hem de bu platformların yoğun kullanıldığı bir ülke; Türk otellerinin panellerinin ele geçirilmesi hâlinde aynı mesajlar Türk misafirlere de Türkçe düşebilir. Sahte otel sayfası mantığını Antalya'daki sahte otel sitesi vakasında, ön ödeme baskısını ise Sapanca'daki sahte bungalov vakasında belgelemiştik. Rezervasyon korsanlığı bu tuzakların bir üst sürümü: Sahte ilana gerek kalmıyor, gerçek rezervasyonunuz size karşı kullanılıyor. Bu yüzden "yalnızca büyük platformdan ayırtıyorum, güvendeyim" varsayımı artık tek başına yeterli değil.

Uyarı Sinyalleri

  • Rezervasyonunuzla ilgili "ödemeyi yeniden doğrulayın, yoksa iptal" içerikli, saatli ültimatom veren mesajlar.
  • Platform içi sohbetten bile gelse, sizi ödeme için dış bağlantıya yönlendiren talepler.
  • Bağlantı adresinde platform adının tuhaf uzantılarla birleştirilmiş hâlleri (alan adının aslıyla birebir aynı olmaması).
  • Konaklamadan günler önce, gece saatlerinde gelen ve anında işlem isteyen "acil" bildirimler.
  • Zaten ödediğiniz bir rezervasyon için ikinci kez kart bilgisi veya havale istenmesi.

Nasıl Korunursunuz?

  • Ödeme veya kart doğrulama isteyen hiçbir bağlantıya mesaj içinden tıklamayın; uygulamayı ya da siteyi kendiniz açıp rezervasyonunuzun durumuna oradan bakın.
  • Gerçek iptal riski olup olmadığını oteli resmî numarasından arayarak teyit edin; numarayı mesajdan değil, platformdaki veya otelin kendi sitesindeki kayıttan alın.
  • Rezervasyon platformları ödemeyi neredeyse hiçbir zaman sohbet bağlantısı üzerinden istemez; bu tür bir talebi otomatik olarak şüpheli sayın.
  • Çevrimiçi rezervasyonlarda sanal kart veya harcama limitli kart kullanın; bilgi kaptırsanız bile hasar sınırlı kalır.
  • Kart bilginizi girdiyseniz kartınızı hemen iptal ettirin, bankanıza ters ibraz (chargeback) itirazı açtırın; yazışma ekran görüntülerini saklayarak platforma ve savcılığa bildirin.
  • Otel veya pansiyon işletiyorsanız panel hesabınızda çift aşamalı doğrulamayı açın ve "misafir şikâyeti" ekli e-postalara karşı personelinizi uyarın; misafirlerinizin güvenliği sizin hesabınızdan geçiyor.

Kaynaklar

Kaynaklar ve doğrulama: Bu yazı, uluslararası basında ve resmî kurum raporlarında yer alan kamuya açık kaynaklardan derlenmiştir; bağlantılar "Kaynaklar" bölümünde yer alır. Yöntemleri, tarif etmek için değil tanınır kılmak için anlatıyoruz. Yayın ilkelerimiz · Kaynak politikamız

Deneyiminizi Paylaşın

Bu yöntemle karşılaştıysanız deneyiminiz başkalarını koruyabilir. Yorumlar, güvenliğiniz için incelendikten sonra yayımlanır; bağlantı ve telefon numarası içeremez.

Yalnızca takma adınız ve yorumunuz saklanır; e-posta veya kimlik bilgisi istenmez.

Dünyadan Benzer Taktikler