image

Nederlanders opgelicht via gehackte hotel-accounts op Booking.com

donderdag 15 januari 2026, 09:36 door Redactie, 1 reacties

Vorig jaar zijn zeker tweehonderd Nederlanders opgelicht via gehackte hotel-accounts op Booking.com. De schade bedroeg meer dan 65.000 euro, zo laat de Fraudehelpdesk tegenover De Telegraaf weten. Aanvallers weten de systemen van hotels te compromitteren en kunnen zo de inloggegevens stelen die hotels gebruiken om via Booking.com met hun klanten te communiceren.

Via het gehackte hotel-account sturen de aanvallers berichten naar gasten dat ze hun gegevens moeten verifiëren, een extra betaling is vereist of andere actie moet worden uitgevoerd. Dit moet via een meegestuurde link gebeuren. Deze link wijst naar een phishingsite die bijvoorbeeld creditcardgegevens probeert te stelen. Onlangs waarschuwde een securitybedrijf nog voor een aanvalscampagne waarbij aanvallers probeerden om hotels met malware te infecteren.

In 2024 ontving de Fraudehelpdesk 89 meldingen van slachtoffers met een schadebedrag van bijna 25.000 euro. Vorig jaar was het aantal slachtoffers gestegen naar zo'n tweehonderd, met een schadebedrag van meer dan 65.000 euro. Het gaat hier alleen om slachtoffers die melding bij de Fraudehelpdesk deden. Aangiften en meldingen bij de politie zijn niet meegenomen. Het werkelijke aantal gedupeerden kan dan ook hoger liggen.

"Heeft u geboekt via Booking of een ander verhuurplatform? Wees dan alert op berichten die mogelijk van kwaadwillenden afkomstig zijn. Krijgt u een verificatieverzoek of een ander bericht waarin om gegevens of geld wordt gevraagd? Neem dan contact op met Booking.com of het verhuurplatform waar u geboekt heeft", zo liet de Fraudelpdesk een aantal weken geleden nog via de eigen website weten.

Reacties (1)
Vandaag, 12:17 door Anoniem
Ik heb vorig jaar zo'n bericht ontvangen van een hotel waar ik via Booking.com geboekt had. Een beetje vreemde tekst, onpersoonlijk en een link die ik niet vertrouwde. Hierop contact opgenomen met Booking.com maar de reactie daar was erg laconiek. "U kunt er dan misschien maar beter niet op klikken, denk ik." Men zou het security team inlichten.

Nog twee dagen lang dat soort berichten ontvangen voordat het security team blijkbaar ingreep. Nooit een reactie vanuit Booking.com of het getroffen hotel gekregen. Snap dus wel dat er mensen zijn die er in trappen, als er zo traag ingegrepen wordt. Waarom niet meteen het hotel account geblokkeerd?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.