AI & Innovation (เอไอและนวัตกรรม)

คำแนะนำป้องกัน ‘Reservation Hijack’ หลอกลวงนักเดินทาง

“Reservation Hijack” ภัยคุกคามที่ปลอมเป็นอีเมลยืนยันการจองโรงแรมจริง วิธีป้องกันและรับมือ

วิเคราะห์เชิงลึก: กลโกง Reservation Hijack ไม่ใช่แค่การส่งอีเมลหลอกลวงแบบเดิมอีกต่อไป แต่เป็นการโจมตีแบบกำหนดเป้าหมาย (Targeted Phishing) ที่ใช้ข้อมูลการจองจริงของเหยื่อ ทำให้เหยื่อหลงเชื่อได้ง่ายมาก นักวิจัยพบว่ากลโกงนี้กำลังเพิ่มขึ้นอย่างรวดเร็ว เนื่องจากแฮกเกอร์เจาะระบบของโรงแรมหรือแพลตฟอร์มจองห้องพัก เพื่อขโมยข้อมูลการติดต่อและรายละเอียดการเดินทางของแขก จากนั้นจึงส่งข้อความปลอมที่ดูเหมือนมาจากโรงแรมโดยตรง โดยขอให้ยืนยันข้อมูลการชำระเงินหรืออัปเดตรายละเอียดการจองผ่านลิงก์อันตราย ซึ่งผลกระทบทางธุรกิจต่อนักเดินทางอาจรุนแรง ตั้งแต่การสูญเสียเงินโดยตรง, การถูกขโมยข้อมูลบัตรเครดิต, จนถึงการถูกโจรกรรมข้อมูลส่วนตัวเพื่อใช้ในการฉ้อโกงครั้งต่อไป

  • รู้ก่อนกลัว: 5 สัญญาณอันตรายจาก Reservation Hijack

    • ข้อความแจ้งว่าต้องชำระเงินเพิ่มหรือยืนยันบัตรเครดิตอีกครั้ง
    • ลิงก์ในข้อความนำไปยังหน้าเว็บที่ดูคล้ายกับเว็บไซต์จริง แต่มี URL ผิดปกติ
    • ผู้ส่งเป็น “โรงแรม” ผ่านช่องทางที่ผิดปกติ เช่น SMS, WhatsApp หรือ Booking.com Chat ที่ไม่ใช่การสนทนาจากโรงแรมโดยตรง
    • ข้อความเร่งรีบให้ดำเนินการภายในเวลาจำกัด เช่น “กรุณายืนยันภายใน 1 ชั่วโมง มิฉะนั้นการจองจะถูกยกเลิก”
    • ข้อมูลที่แจ้งตรงกับการจองของคุณทุกประการ ไม่ว่าจะเป็นชื่อ วันที่ หรือหมายเลขห้องพัก
  • วิธีป้องกันตัวให้ปลอดภัยจากกลโกงนี้

    1. เชื่อถือการจองของคุณ ไม่ใช่ข้อความที่ได้รับ หากมีข้อความแจ้งให้ดำเนินการใดๆ เกี่ยวกับการจอง ให้หยุดและตรวจสอบข้อมูลจากแหล่งที่เชื่อถือได้โดยตรงเท่านั้น
    2. อย่าคลิกลิงก์หรือกดปุ่มในอีเมลหรือข้อความ ให้เปิดเว็บไซต์การจองโดยตรงด้วยตัวเอง (เช่น Booking.com, Agoda) หรือโทรไปที่หมายเลขโทรศัพท์ของโรงแรมที่คุณค้นหาจากเว็บไซต์ทางการเท่านั้น
    3. ตรวจสอบประวัติการสื่อสาร หากเป็นข้อความผ่านแพลตฟอร์มจอง ให้ดูว่าการสนทนาที่ผ่านมาทั้งหมดเป็นข้อความจากโรงแรมหรือไม่ หรือเป็นข้อความจากคนที่ไม่รู้จัก
    4. ใช้บัตรเครดิตที่ให้ความคุ้มครองการฉ้อโกง หรือใช้บริการจองที่ปลอดภัยอย่างเช่น PayPal เพื่อเพิ่มชั้นความปลอดภัย
    5. เปิดใช้งานการแจ้งเตือนธุรกรรมธนาคารแบบเรียลไทม์ เพื่อตรวจสอบธุรกรรมที่ผิดปกติได้ทันที
  • หากสงสัยว่าตกเป็นเป้าหมาย ต้องทำอย่างไรทันที

    • ติดต่อธนาคารเพื่อแจ้งระงับบัตรและขอเปลี่ยนบัตรใหม่ทันที
    • เปลี่ยนรหัสผ่านของบัญชีการจองและบัญชีอีเมลที่เกี่ยวข้อง
    • แจ้งเหตุการณ์ไปยังแพลตฟอร์มจอง หรือโรงแรมโดยตรงผ่านช่องทางที่เชื่อถือได้
    • ติดตามตรวจสอบรายการเคลื่อนไหวในบัญชีธนาคารอย่างใกล้ชิดในอีก 1-2 เดือนข้างหน้า

Full English Translation:

A new type of sophisticated travel scam called ‘Reservation Hijacking’ is targeting travelers by using genuine booking details stolen from hotel systems. Scammers compromise hotel accounts or booking platforms to gain access to real customer reservations, then contact victims with fake messages that appear to come directly from the hotel. These messages often ask victims to verify payment or update booking information via phishing links. To stay safe, always verify any communication about your booking independently by going to the official website or app directly. Never click on links in unsolicited messages, even if they contain your correct booking details. If you suspect you have been targeted, contact your bank immediately and change your passwords.

Citation Link: https://us.norton.com/blog/online-scams/reservation-hijacking-scam

Avatar photo

กวินทร์ วิริยะ

ผู้เชี่ยวชาญด้าน AI และระบบอัตโนมัติ (SaaS) หลงใหลในการนำเสนอนวัตกรรมและเครื่องมือที่ช่วยยกระดับธุรกิจให้เติบโตในยุคดิจิทัล

ใส่ความเห็น

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *