ブッキングドットコムトラブルの真相|返金と被害防衛術2026

話題沸騰中の ブッキングドットコムトラブルの真相|返金と被害防衛術2026について、主要な情報を整理して公開しています。

詳細を見る

現在、最も警戒すべき脅威として国際的なサイバーセキュリティ機関からも警鐘が鳴らされているのが、Booking.comのメッセージ詐欺です。この手口の恐ろしい点は、見知らぬメールアドレスから届く一般的なスパムではなく、Booking.com公式アプリ内のチャット画面に直接送り込まれてくる点にあります。

犯行のプロセスは極めて巧妙です。攻撃者はまず、各国のホテルや旅館に対して「予約内容の変更をお願いしたい」といった標的型メールを送信し、悪意あるファイルを仕込んだリンクを踏ませることで、宿泊施設側の予約管理システム(Extranet)のアカウント情報を奪取します。正規の管理権限を乗っ取った攻撃者は、実際にその宿を予約している宿泊客に対し、本物のチャット機能を使って次のようなメッセージを送信します。

「システムの不具合によりクレジットカード情報の再認証が必要です。24時間以内に指定リンクからカード情報を再入力しない場合、予約は自動的にキャンセルされます」

予約番号や宿泊日、宿泊者名が完全に一致した公式チャットからの警告であるため、利用者は疑うことなく記載されたフィッシングサイトへ誘導され、カード番号やセキュリティコード、ワンタイムパスワードを入力してしまいます。その結果、ブッキングドットコムを悪用したクレジットカード不正利用の被害に遭い、数百万円規模の高額決済が海外の別サイトで実行されるというBooking.comのフィッシング被害事例が世界中で多発しています。

どれほど公式風の文脈であっても、「チャット内の外部URLでカード情報の再登録を求めるメッセージ」は100%詐欺です。ブッキングドットコム側も「決済はプラットフォーム内でのみ完結し、チャット経由の外部リンクでカード入力を求めることはない」と公式に注意を呼びかけています。

山口 彩花

山口 彩花

写真家・フォトエディター

グルメと旅を愛するフリーライター。全国各地の隠れた魅力を独自の視点から紹介します。

Share this article
Twitter Facebook Pinterest