O que é phishing?

Phishing é alguém que finge ser outra pessoa para roubar dinheiro, dados ou informações para ganhar dinheiro. Phishing é o método mais comum pelo qual brechas organizacionais acontecem.

O que eles querem?

  • Dados das reservas dos hóspedes
  • Dados pessoais de funcionários e hóspedes
  • Informações de cartão de crédito
  • Enganar funcionários, comprometer os sistemas ou roubar dinheiro

Quem é alvo do phishing?

Nossos parceiros de acomodação são alvos do phishing que busca acessar o sistema da extranet ilegalmente e roubar dados sensíveis.

Os sinais típicos de um e-mail de phishing são:

Mensagens urgentes

E-mails de phishing tendem a criar um falso sentido de urgência, como ‘reservas de grupo, chegada amanhã’ ou ‘Urgente: suspensão financeira - faça login para pagar’.

Erros

E-mails de phishing geralmente incluem erros de ortografia ou erros gramaticais. Se você observar diversos erros de ortografia/gramática, ou uma mistura de diversos idiomas no mesmo e-mail, provavelmente ele é um e-mail de phishing.

O que isso significa?

Você provavelmente recebe e-mails suspeitos todos os dias que são bloqueados por filtros de e-mail – embora alguns sempre vão acabar passando.

Mais recentemente, vimos tentativas fraudulentas que imitam nossos e-mails para roubar seu nome de usuário e senha e tomar o acesso da sua conta.

A chave para proteger seus negócios é reportar estes e-mails para a Booking.com assim que você recebê-los.

O que posso fazer para me proteger?

Digite manualmente https://admin.booking.com/ em seu navegador. Você verá um ícone de cadeado seguro ao lado do endereço. Marque esta página nos seus favoritos e use este link para gerenciar sua propriedade.

Esteja atento. Se você receber um e-mail suspeito, siga estas etapas de verificação e reporte:

Verifique o endereço de e-mail

Não confie no nome de exibição! Confira o endereço de e-mail no cabeçalho ‘De’ - se parecer suspeito, não abra o e-mail. Exemplos de e-mails confiáveis:

noreply@booking.com @guest.booking.com
noshow@booking.com customer.service@booking.com
@property.booking.com invalid-cc@booking.com
noreply-payments@booking.com @mailer.booking.com
customer.care@booking.com email.campaign@sg.booking.com
@partners.booking.com  

Embora o remetente possa ser diferente, o domínio sempre terminará em booking.com, conforme mencionado acima

 

Verifique os links

“Olhe, mas não clique” – é fácil esconder o real destino de um link integrado em um e-mail. Passe seu mouse sobre o link (toque e segure em dispositivos móveis) para ver para onde ele irá levar você. Se o link não conter https://, não clique nele! Sempre reporte e-mails suspeitos! Ao reportar, você ajuda a manter todos protegidos.

Reporte e-mails suspeitos

Se você encontrar e-mails suspeitos, não apague - reporte primeiro para nós. Encaminhe-o como um anexo para report@booking.com, e então mande-o para a lixeira.

Por favor, confira este link para instruções sobre como encaminhar com segurança um e-mail suspeito como anexo.

Ai não, acho que fui vítima de phishing! O que faço agora?

Siga estas etapas para proteger sua conta:

  1. Redefina a senha na sua conta pessoal de e-mail. Isto irá garantir que qualquer comunicação da Booking.com irá chegar até você em vez de terceiros não autorizados.
  2. Redefina a senha da sua conta da extranet da Booking.com aqui.
  3. Faça uma varredura com um programa que detecta a presença de softwares maliciosos. Nem todos os ataques de phishing roubam senhas – alguns podem ter um software malicioso integrado em um ‘arquivo’ que pode ser um malware, spyware, ransomware ou um vírus. É muito importante escanear seu dispositivo/computador se você acha que clicou em um link malicioso ou baixou arquivos não-reconhecidos.
  4. Reporte! Como você tem dados que são considerados pessoais (e portanto, sensíveis), pedimos que você entre em contato com a Booking.com imediatamente para nos informar que sua conta pode ter sido comprometida. Você pode fazer isso pelo e-mail report@booking.com. Não se esqueça de anexar os cabeçalhos do e-mail de phishing que você recebeu originalmente.