Escrocherii online tot mai bine construite au schimbat complet modul în care recunoaștem o fraudă. Regula după care ne-am ferit ani la rând era simplă: dacă mesajul arată ciudat, e o țeapă. Scrisul stângaci, adresa de expeditor bizară și logoul deformat făceau diferența. Escrocheriile online din turism nu mai respectă regula în 2026, iar asta le face mult mai periculoase.
Un raport publicat în iunie de Comisia Federală pentru Comerț din Statele Unite arată dimensiunea fenomenului. Americanii au pierdut 3,5 miliarde de dolari într-un singur an din cauza escrocilor care i-au contactat pretinzând că reprezintă companii sau instituții reale, prin mesaje text, e-mail, telefon, rețele sociale sau motoare de căutare. Aproape una din trei sesizări de fraudă a vizat acest tip de impostură, devenită astfel cea mai raportată categorie.
Explicația ține în bună măsură de instrumentele noi aflate la dispoziția atacatorilor. Ceea ce înainte arăta ca un site fals devine acum mult mai greu de observat de către consumatori, spune Florent Silve, director în cadrul platformei de management al călătoriilor de business Engine, citat de Associated Press.
Rezervarea ta reală, întoarsă împotriva ta
Cea mai eficientă schemă nu inventează nimic. Atacatorii obțin datele unei rezervări autentice și te contactează pretinzând că sunt hotelul sau compania aeriană, explicând că plata nu a trecut și că trebuie reintrodusă. Pentru că detaliile sunt corecte, suspiciunea dispare.
Principalul lucru este că nu vorbim despre o confirmare de rezervare falsă, ci despre o rezervare reală transformată în armă împotriva ta, explică Iskander Sanchez-Rola, specialist în fraude la Norton. El descrie schimbarea de logică într-o singură frază: dacă în trecut oamenii recunoșteau o escrocherie tocmai pentru că părea complet deplasată, acum cele mai periculoase tentative nu par suspecte, ci par așteptate.
Varianta cu zborul anulat funcționează pe același principiu, dar adaugă presiunea timpului. Mesajul anunță o anulare sau o întârziere cu o zi înainte de plecare și oferă, generos, reprogramarea contra unei taxe suplimentare. Sanchez-Rola descrie tiparul exact: pleci undeva, iar cu o zi înainte ți se spune că zborul a fost anulat.

Autocolantul de pe masă și rețeaua care pare a barului
Două dintre metode nici măcar nu au nevoie de internet ca să înceapă. Prima folosește codurile QR devenite obișnuite pe mesele restaurantelor. Poți sta într-o cafenea și să ai un cod QR real peste care este lipit unul fals, sub formă de autocolant, spune Alissa Abdullah, director adjunct de securitate la Mastercard. Clientul scanează, ajunge într-un sistem de plată controlat de atacatori și trimite banii direct la ei. Sanchez-Rola atrage atenția că aceste coduri conțin, de regulă, o cantitate mare de informații, nu doar o adresă web.
A doua vizează rețelele Wi-Fi din aeroporturi, hoteluri și cafenele. Uneori infractorii cibernetici creează o rețea cu un nume apropiat de al uneia legitime, ca să te păcălească să te conectezi la rețeaua lor, explică Brian Cute, director general al Global Cyber Alliance. Odată conectat, traficul tău trece prin echipamentul lor.
Escrocherii online cu oferte de cazare în România
Directoratul Național de Securitate Cibernetică a emis avertismente pe aceeași temă, adaptate pieței locale. Varianta cea mai frecventă la noi rămâne oferta falsă de cazare, construită cu fotografii preluate de pe alte platforme și cu descrieri suficient de convingătoare cât să inspire încredere. Înainte de a rezerva vacanța, verifică atent oferta. Atacatorii folosesc anunțuri atractive, imagini preluate de pe alte platforme și solicitări urgente de plată pentru a înșela turiștii, transmite instituția.
Semnalele de alarmă enumerate de DNSC sunt destul de concrete: site-uri neverificate sau operatori fără autorizație, prețuri mult sub piață însoțite de beneficii nerealiste, anunțul că au mai rămas doar câteva locuri și, mai ales, cererea de plată prin transfer bancar sau prin alte metode din care banii nu se pot recupera.
Ce funcționează ca apărare
Firul comun al tuturor acestor scheme este că te scot din canalul oficial. Contramăsura pornește de acolo: dacă primești un mesaj despre rezervarea ta, nu apăsa pe linkul din el și nu suna la numărul indicat acolo. Deschide separat site-ul hotelului sau al companiei aeriene, ori aplicația oficială, și verifică starea rezervării direct.
Plata cu cardul este preferabilă transferului bancar, pentru că permite contestarea tranzacției. Codul QR de pe o masă merită o privire de aproape, ca să vezi dacă nu cumva este un autocolant aplicat peste altul. Pe rețelele Wi-Fi publice este bine să eviți plățile și autentificările, iar folosirea internetului mobil sau a unui VPN reduce riscul. Numele exact al rețelei se poate cere personalului, în loc să fie ghicit din lista de conexiuni.
Tot pe teme de securitate digitală, am scris despre troianul care a transformat sisteme Android Auto într-un botnet, despre cum ștergi informațiile personale din Google și despre noua opțiune de recuperare a contului Google prin selfie video.
Materialul de la care am pornit a fost semnat de Adriana Morga pentru Associated Press și publicat de Fast Company. Avertismentele pentru piața românească sunt publicate de Directoratul Național de Securitate Cibernetică.







