Q1: ホテルからの公式メッセージなのに、Booking.comがフィッシング詐欺に悪用されるのはなぜですか?
A1: Booking.com本体のサーバーが直接ハッキングされたわけではなく、世界各地の提携宿泊施設が管理端末のマルウェア感染などによってExtranetのログイン情報を盗まれ、アカウントを乗っ取られているためです。攻撃者は正規の管理画面を操作してチャットを送信しているため、公式スレッド上に偽メッセージが表示されます。
Q2: 届いたリンクが本物のBooking.comかどうか見分ける確実な方法はありますか?
A2: アドレスバーのURLを必ず確認してください。本物のURLは必ずドメインが「https://www.booking.com/...」で始まります。「booking-pay-support.com」や「booking.secure-reserve.net」のように、前後に別の文字列やハイフンが入っているものは全て偽物です。少しでも不審な場合はリンクを開かず、アプリのマイページから予約状況を確認してください。
Q3: 偽リンクを開いただけで、カード情報を入力していなければ安全ですか?
A3: 情報を入力していない場合、クレジットカードが即座に不正利用されるリスクは低いです。ただし、アクセスしただけで端末に不正なスクリプトを読み込ませようとする悪質なページも存在するため、ブラウザのキャッシュとCookieを消去し、セキュリティソフトで端末のスキャンを実行することをお勧めします。