REKLAMA
WYPOWIEDZ SIĘ

SCAMMING OUTPrzestępcy wiedzą, gdzie dokonałeś rezerwacji hotelu. Chcą wyłudzić dane karty. Nowy scam!

Wojciech Boczoń2026-09-08 06:00analityk Bankier.pl
publikacja
2026-09-08 06:00
Dodaj Bankier.pl w Google

SMS przychodzi na twoje nazwisko i wskazuje hotel, w którym rzeczywiście masz rezerwację. Zgadza się też termin pobytu. To nowy scam, w którym oszuści liczą, że bez oporów podasz dane karty. W innej kampanii wiadomość od „Gov PL” straszy wygasającymi danymi w mObywatelu, a kończy się fałszywym logowaniem do banku.

Przestępcy wiedzą, gdzie dokonałeś rezerwacji hotelu. Chcą wyłudzić dane karty. Nowy scam!
Przestępcy wiedzą, gdzie dokonałeś rezerwacji hotelu. Chcą wyłudzić dane karty. Nowy scam!
/ Hotel Gołębiewski

To jeden z tych scamów, przy których prawdziwe dane przestają być dowodem wiarygodności wiadomości. CERT Orange Polska ostrzega przed kampanią, w której przestępcy podszywają się pod Booking.com. SMS-y przychodzą z nazw nadawcy „Booking OTO” albo „Reception”. Zawierają nazwisko odbiorcy i nazwę obiektu. Zgadzają się też daty planowanego pobytu. Link prowadzi oczywiście do podstawionej strony. Tam oszust pokazuje jeszcze więcej: szczegóły prawdziwej rezerwacji, łącznie z kwotą płatności.

Bankier.pl

CERT Orange określa kampanię jako prawdopodobny phishing celowany. Z analizy zespołu wynika, że przestępcy uzyskali dostęp do kont większej liczby obiektów noclegowych. Nie ma jednak podstaw, żeby ogłaszać wyciek danych z samego Booking.com. CERT przypomina, że w podobnej kampanii z 2025 r. źródłem danych było włamanie do sieci hotelu i przejęcie jego konta w serwisie.

Reklama

Dalej mamy już klasyczny schemat. Pojawia się prośba o potwierdzenie danych karty. Fałszywy „konsultant” informuje, że zostanie ona obciążona losową kwotą, która zaraz wróci na konto. Oczywiście nie wróci.

Po wpisaniu danych karty otrzymują je przestępcy. W czasie gdy strona pokazuje ekran „przetwarzania informacji”, próbują dokonać zakupu przy użyciu podanych przed chwilą danych.

Scammingout

CERT Orange radzi zwracać uwagę na adres strony. Płatności związane z Bookingiem powinny odbywać się w domenie booking.com. Jeśli dane karty zostały już wpisane na fałszywej stronie, trzeba ją od razu zablokować i skontaktować się z bankiem.

 „Gov PL”: twoje dane w mObywatelu wygasają

Druga kampania również zaczyna się od SMS-a, ale tym razem podpisanego „Gov PL”. Nadawca twierdzi, że dane w mObywatelu tracą ważność i trzeba je zaktualizować. Odnośnik prowadzi do domeny `finanse-dowiedz.com`. Witryna jest niemal wierną kopią rządowego serwisu.

Najpierw oszuści zbierają dane osobowe. Formularz pyta o imię i nazwisko, datę urodzenia, numer telefonu, adres pocztowy i numer rachunku bankowego. Później strona przechodzi do bankowości. Użytkownik ma wybrać bank, za pomocą którego rzekomo potwierdzi swoją tożsamość. Dalej historia jest już dobrze znana – wpisywane na podstawionej stronie informacje płytną prosto do oszustów.

Tutaj oszustów zdradza jednak już sam adres. Oficjalne serwisy polskiej administracji działają w domenie `gov.pl`. CERT Orange radzi też nie aktualizować mObywatela przez link otrzymany SMS-em. Aplikację należy pobierać i aktualizować przez oficjalny sklep, a informacje dotyczące konta sprawdzać bezpośrednio w mObywatelu.

Podejrzane SMS-y można przekazać do CERT Polska na numer 8080. CERT Orange przyjmuje zgłoszenia swoich użytkowników pod numerem 508 700 900.

Partnerzy 3. edycji projektu Scamming Out!

Publikacja zawiera linki afiliacyjne.
Źródło:
Wojciech Boczoń
Wojciech Boczoń
analityk Bankier.pl

Ekspert z zakresu bankowości. Autor komentarzy, poradników, artykułów i branżowych raportów o bankowości. Redaktor prowadzący serwisu PRNews.pl. Autor cyklu raportów "Polska bankowość w liczbach". Dziennikarz Roku 2013 według Kapituły Konkursu IX Kongresu Gospodarki Elektronicznej przy ZBP. Dwukrotnie nominowany do nagrody Dziennikarskiej im. Mariana Krzaka oraz laureat tej nagrody w 2014 r. Dwukrotny finalista Nagrody Dziennikarstwa Ekonomicznego Press Club Polska (2019 i 2026). Laureat nagrody dziennikarskiej w XXIII edycji konkursu im. Władysława Grabskiego organizowanego przez NBP (2025). Tel. 881 083 389.

Tematy
Tanie konto firmowe i zysk z oszczędności? W tych bankach można liczyć na wysokie oprocentowanie
Tanie konto firmowe i zysk z oszczędności? W tych bankach można liczyć na wysokie oprocentowanie

Komentarze (3)

dodaj komentarz
tomitomi
m-Obywatel to wytrych do każdego - tak , mówił mi znajomy krawiec ,,,
prosił , aby nie utrudniać roboty i ładować tam wszystko co nas tyczy !
W sieci jesteś bezpieczny na tyle - na ile Ci powiedzą !
samsza
Przestępcy nie uzyskali dostępu do baz obiektów, prawie zawsze mają tam swoich ludzi, po prostu.
Tych z mydr też należy wszystkich sprawdzić, czy ktoś nie sprzedał bazy 19 mln.
sterl
Najważniejsze żeby Policja i Prokuratura pilnowała kont złodziei i natychmiast zamykała konta i ich właścicieli przy pierwszej próbie kradzieży ,naturalnie zwracała z tych kont pieniądze oszukanym, a po drugie nie można pozwolić ,żeby konto w Polsce było anonimowe i zakładane przez słupy , a gdzie pranie pieniędzy i kontrola przepływu?Najważniejsze żeby Policja i Prokuratura pilnowała kont złodziei i natychmiast zamykała konta i ich właścicieli przy pierwszej próbie kradzieży ,naturalnie zwracała z tych kont pieniądze oszukanym, a po drugie nie można pozwolić ,żeby konto w Polsce było anonimowe i zakładane przez słupy , a gdzie pranie pieniędzy i kontrola przepływu? a zagraniczne tym bardziej pełna kontrola i możliwość zdjęcia wyłudzonych kwot zanim ktoś spróbuje podjąć ukradzioną kasę. Przecież to proste jak budowa cepa na dodatek złodziej musi sam przyjść gdzieś po te pieniądze lub ktoś od niego kto go zna wystarczy dopilnować tego i zamykać z przepadkiem majątku i obowiązkowym odpracowaniem szkody w ZK i przestanie się opłacać.

Powiązane: Scamming out

Polecane

Najnowsze

Popularne

Ważne linki