x

ARTIGO DE TECNOLOGIA

Dados de consumidores vazam após invasão em plataforma de reservas e aumentam risco de fraudes

Informações como nome, e-mail e detalhes de hospedagem foram acessadas, permitindo abordagens mais sofisticadas por criminosos e elevando o risco de engenharia social.

  • compartilhe no facebook
  • compartilhe no twitter
  • compartilhe no linkedin
  • compartilhe no whatsapp
Vazamento em plataforma expõe dados e eleva risco de fraudes

Dados de consumidores vazam após invasão em plataforma de reservas e aumentam risco de fraudes

A Booking.com voltou a acender um alerta no mercado digital após confirmar um novo ataque hacker que resultou no acesso indevido a dados de clientes. 

Embora a empresa sustente que informações financeiras não foram comprometidas, o episódio ainda gera preocupação, especialmente pelo tipo de dado acessado e pelo potencial de uso em golpes direcionados.

De acordo com a plataforma, terceiros conseguiram acessar informações associadas a reservas realizadas no sistema. Entre os dados potencialmente expostos estão:

  1. Nome do cliente;
  2. Endereço de e-mail;
  3. Endereço com CEP;
  4. Número de telefone;
  5. Detalhes da reserva;
  6. Informações compartilhadas diretamente com a acomodação.

Apesar de não envolver dados financeiros, o conjunto de informações acessadas não deve ser subestimado, isso porque esses dados permitem que criminosos construam abordagens altamente convincentes, utilizando informações reais para enganar as vítimas.

A empresa não informou quantos usuários foram afetados, o que aumenta a incerteza sobre a real dimensão do incidente. 

Como medida imediata, a Booking.com afirmou ter atualizado os códigos PIN das reservas impactadas e iniciado a comunicação com os clientes possivelmente atingidos.

O risco mais relevante, está no que vem depois do vazamento.

Com acesso a dados legítimos de reservas, criminosos podem entrar em contato com os usuários por e-mail ou aplicativos de mensagem, simulando comunicações oficiais da plataforma ou da própria hospedagem. 

O golpe geralmente envolve alegações de falha no pagamento ou necessidade de confirmação da reserva, induzindo a vítima a realizar transferências indevidas ou informar números de cartões de crédito para confirmar a transação.

Esse tipo de fraude já vinha crescendo dentro do ecossistema da plataforma, o que torna o cenário ainda mais preocupante.

Além disso, o histórico da empresa reforça o sinal de alerta. Em 2018, a Booking.com já havia enfrentado um incidente semelhante, quando dados de milhares de clientes foram acessados após criminosos obterem credenciais de parceiros por meio de phishing. Na ocasião, a empresa foi multada em €475 mil pela demora na comunicação do caso às autoridades.

O impacto potencial do novo episódio ganha ainda mais relevância diante do alcance global da plataforma. 

Com mais de 30 milhões de acomodações listadas e milhões de usuários ativos, qualquer falha de segurança pode ter consequências amplas. A empresa integra o grupo Booking Holdings, um dos maiores do setor de turismo digital.

Diante desse cenário, o alerta para os usuários é claro: mesmo sem acesso a dados financeiros, as informações expostas são suficientes para viabilizar golpes sofisticados de engenharia social.

A recomendação é redobrar a atenção com qualquer contato relacionado a reservas, especialmente solicitações de pagamento fora da plataforma. Em tempos de vazamentos recorrentes, a cautela do usuário passa a ser uma das principais linhas de defesa.

Mais uma vez o vazamento reforça a necessidade crescente das empresas se adequarem à Lei Geral de Proteção de Dados, implementando uma série de medidas técnicas e administrativas aptas a proteger os dados pessoais de incidentes de segurança, como o relatado nesta matéria.

A empresa fez a seguinte comunicação aos clientes:

Leia mais sobre

O artigo enviado pelo autor, devidamente assinado, não reflete, necessariamente, a opinião institucional do Portal Contábeis.
ÚLTIMAS NOTÍCIAS

ARTICULISTAS CONTÁBEIS

VER TODOS

O Portal Contábeis se isenta de quaisquer responsabilidades civis sobre eventuais discussões dos usuários ou visitantes deste site, nos termos da lei no 5.250/67 e artigos 927 e 931 ambos do novo código civil brasileiro.

Utilizamos cookies para ajudar a melhorar a sua experiência de utilização. Ao utilizar o website, você confirma que aceita a sua utilização. Conheça a nossa política de utilização de cookies

1999 - 2025 Contábeis ® - Todos os direitos reservados. Política de privacidade