×
Watch TV
Google general counsel explains AI-powered phishing rise

Халима Делейн Прадо, главный юрисконсульт Google, рассказывает о росте фишинговых атак на базе ИИ, исходящих от «внешних предприятий» Китая. Она объясняет, как эти преступники используют искусственный интеллект для создания крайне убедительных поддельных веб-сайтов, выдавая себя за такие известные бренды, как T-Mobile, чтобы обманывать сотни тысяч американцев и наносить убытки в миллионы долларов. Прадо подчеркивает стратегию Google по борьбе с этими развивающимися угрозами.

Летние поездки и так стоят дорого. Поэтому электронное письмо с обещанием подарочного сертификата Booking.com на 500 долларов может показаться удачей.

Именно поэтому это полученное нами сообщение заслуживает более пристального внимания. В нем используются знакомый туристический бренд, крупное вознаграждение и крайний срок, чтобы подтолкнуть вас к синей кнопке «Активировать сейчас». В письме также трижды используется мое настоящее имя, что делает сообщение более личным и убедительным.

Однако детали этого письма вызывают несколько тревожных сигналов. Адрес отправителя, похоже, вообще не связан с Booking.com. Тема письма кажется расплывчатой. Вознаграждение звучит неопределенно. Крайний срок создает давление.

Мошенники знают, что сейчас люди бронируют авиабилеты, отели и поездки в последнюю минуту. Поддельный туристический кредит может застать кого-то в самый подходящий момент.

Man using a laptop while seated in an airplane cabin during a flight.

Поддельное письмо от Booking.com обещает подарочный сертификат на 500 долларов, используя тактику давления и подозрительные данные отправителя, чтобы нацелиться на путешественников. (iStock)

Прежде чем нажимать на что-либо, давайте разберем, что делает это письмо подозрительным.

Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy

  • Получайте мои лучшие технические советы, срочные предупреждения о безопасности и эксклюзивные предложения прямо на ваш почтовый ящик.
  • Чтобы узнать простые и действенные способы раннего выявления мошенничества и защиты, посетите CyberGuy.com – сайт, которому доверяют миллионы людей, ежедневно смотрящих CyberGuy по ТВ.
  • Кроме того, вы получите мгновенный доступ к моему «Полному руководству по выживанию в условиях мошенничества» бесплатно при регистрации.
  • Поддельное письмо от Booking.com начинается с давления

    В теме письма указано «(1) В ожидании». Эта формулировка — тревожный сигнал. Она звучит срочно, но не объясняет четко, что именно находится в ожидании.

    Мошенники часто используют расплывчатые темы, потому что они вызывают любопытство. Вы можете открыть сообщение, просто чтобы узнать, что требует вашего внимания.

    Кроме того, цифра «(1)» создает впечатление оповещения об учетной записи. Она намекает на то, что требуется одно действие. Это может заставить вас кликнуть быстрее.

    Настоящее письмо о туристической награде должно четко объяснять предложение. Оно не должно полагаться на загадочность, чтобы привлечь ваше внимание.

    Адрес отправителя не соответствует Booking.com

    Самый большой признак — это адрес отправителя. Отображаемое имя использует стиль Booking.com. Однако фактический адрес электронной почты, похоже, вообще не связан с Booking.com. Это серьезный предупредительный знак.

    Мошенники могут скопировать логотип, фирменные цвета и кнопку. Но адрес отправителя часто выдает подделку. Всегда открывайте полные данные отправителя, прежде чем нажимать. Смотрите дальше отображаемого имени. Если реальный адрес использует странный домен, случайные буквы или название не связанной компании, остановитесь. Эта одна деталь может спасти вас от кражи пароля или перехода на поддельную страницу оплаты.

    Поддельное письмо от Booking.com использует ваше настоящее имя

    Одна деталь делает эту аферу более личной: в письме трижды используется мое настоящее имя. Это может заставить поддельное сообщение казаться более легитимным.

    Мошенники используют имена, детали учетных записей и поддельные идентификаторы клиентов, чтобы усыпить вашу бдительность. Они хотят, чтобы вы подумали: «Ну, они знают, кто я, значит, это должно быть реально».

    Но настоящее имя не доказывает, что письмо подлинное. Ваше имя уже может фигурировать в старых утечках данных, списках брокеров данных, утекших маркетинговых базах данных или публичных записях. Этот личный подход должен сделать вас более осторожными, а не менее.

    A man bikes past a Booking.com office.

    Booking.com заявляет, что путешественники должны осуществлять общение и платежи на его платформе и сообщать о подозрительных сообщениях через официальные каналы. (KairosDee/Getty Images)

    Письмо от Booking.com показывает подозрительное несоответствие дат

    Еще одна странная деталь находится в верхней части сообщения. В самом письме указан «март 2026 года», но оно было отправлено нам 23 июня 2026 года.

    Это несоответствие имеет значение, потому что в настоящих письмах о туристических наградах обычно указаны согласованные даты, сроки кампании и данные учетной записи. Пометка «март» в июньском письме может указывать на повторно использованный шаблон, небрежную настройку мошенничества или скопированное сообщение в фирменном стиле.

    Мошенники часто действуют быстро и перерабатывают старые макеты. Поэтому, когда дата внутри письма не соответствует дате его получения, рассматривайте это как еще один повод остановиться, прежде чем нажимать.

    Поддельный кредит Booking.com использует заманчивое вознаграждение

    В сообщении говорится, что вы имеете право на туристический кредит Booking.com в размере 500 канадских долларов. Эта сумма кажется достаточно большой, чтобы иметь значение. Она также кажется достаточно правдоподобной, чтобы вызвать любопытство.

    Эта комбинация опасна. Мошенники не всегда используют огромные суммы. Они часто выбирают цифру, которая кажется волнующей, но все еще возможной.

    В письме также говорится, что кредит можно использовать для оплаты отелей, авиабилетов или бронирования в Канаде. Эта широкая формулировка делает предложение полезным почти для всех, кто планирует поездку.

    Однако настоящие туристические награды должны быть легко подтверждены в вашем официальном аккаунте. Вам не нужно нажимать кнопку в письме, чтобы узнать, существует ли кредит.

    Мошенническое письмо от Booking.com заимствует язык программ лояльности

    В сообщении упоминается «Весеннее мероприятие Genius Loyalty». Это звучит официально, поскольку Booking.com использует название Genius для своей программы лояльности. Мошенники используют знакомые названия программ, потому что они делают поддельные письма более правдоподобными.

    Тем не менее, письмо не предоставляет достаточных доказательств. Оно не объясняет реальных условий. Оно не предлагает вам проверить информацию в своем аккаунте. Оно в основном подталкивает вас к кнопке «Активировать сейчас».

    Это еще один тревожный сигнал. Настоящие награды обычно отображаются в вашем официальном аккаунте, приложении или кошельке. Неожиданное письмо никогда не должно быть вашим единственным доказательством.

    Поддельное туристическое письмо использует лесть

    В сообщении говорится, что ваша активность поместила вас в число избранных лояльных участников. Эта фраза пытается сделать награду личной. Она намекает, что вы заработали что-то особенное благодаря своей истории бронирований.

    Однако формулировка остается расплывчатой. Она может подойти почти любому. Мошенники часто используют лесть, чтобы усыпить вашу бдительность. Когда сообщение заставляет вас чувствовать себя избранным, вы можете тратить меньше времени на проверку деталей. Именно этого и хочет мошенник.

    Мошенничество с Booking.com создает панику из-за дедлайна

    В сообщении говорится, что вы должны ответить до 23 июня 2026 года, 23:59. Этот точный крайний срок добавляет давления. Он создает ощущение, что кредит может исчезнуть в полночь.

    Затем в письме говорится, что распределение будет отменено, если вы не предпримете никаких действий. Другими словами, оно хочет, чтобы вы действовали быстро, прежде чем проверите отправителя, ссылки или данные учетной записи.

    Срочность — один из самых распространенных тактик мошенников. Когда письмо сочетает вознаграждение с крайним сроком, сбавьте темп. Настоящая компания позволит вам проверить вознаграждения, безопасно войдя в систему через официальное приложение или веб-сайт.

    Кнопка «Активировать сейчас» — это опасная зона

    Синей кнопки «Активировать сейчас» следует избегать. Ссылка мошенников может вести на поддельную страницу входа Booking.com. Оттуда мошенники могут попытаться украсть ваш адрес электронной почты, пароль, платежные данные или коды подтверждения.

    Некоторые поддельные страницы выглядят убедительно. Они могут использовать те же цвета, шрифты и стиль логотипа, что и настоящий сайт. Однако ссылка за кнопкой рассказывает настоящую историю. Поскольку вы не можете полностью доверять кнопке в подозрительном письме, не нажимайте ее. Вместо этого откройте Booking.com через официальное приложение. Вы также можете ввести веб-сайт в свой браузер.

    A woman with luggage looks at her phone.

    Путешественникам следует избегать перехода по ссылкам в подозрительных письмах с наградами и проверять любые туристические кредиты через официальное приложение или веб-сайт Booking.com. (martin-dm/Getty Images)

    Предупреждение из папки «Спам» не следует игнорировать

    Это письмо попало в нашу папку со спамом, и это стоит отметить. Спам-фильтры могут помечать подозрительные шаблоны отправителей, массовые рассылки, странные ссылки или известное мошенническое поведение. Они не идеальны, но могут дать вам полезное предупреждение.

    Поэтому, когда письмо с наградой появляется в спаме, отнеситесь к нему с особой осторожностью. Не нажимайте сначала, а проверяйте потом. Более безопасный шаг — удалить сообщение и проверить свою учетную запись напрямую.

    CyberGuy связался с Booking.com по поводу подозрительного письма. Booking.com ответил общими рекомендациями по безопасности для путешественников и сообщил, что использует специальные группы и инструменты машинного обучения для круглосуточного мониторинга, обнаружения и блокировки подозрительной активности.

    Booking.com отвечает на опасения по поводу фишинга

    Booking.com ответил CyberGuy после того, как мы связались с ними по поводу подозрительного письма. Компания не стала конкретно подтверждать это письмо, но заявила, что киберпреступность и онлайн-мошенничество не являются чем-то новым или уникальным для Booking.com или туристической индустрии.

    «В Booking.com безопасность и защита данных наших партнеров и путешественников являются главным приоритетом. У нас есть специальные группы, и мы используем инструменты машинного обучения для круглосуточного мониторинга, обнаружения и блокировки подозрительной активности, а также постоянно работаем над улучшением надежных мер безопасности, которые у нас есть», — сообщили в Booking.com.

    Booking.com также советует путешественникам осуществлять общение и платежи на своей платформе, следить за необычными запросами хозяев или изменениями в объявлениях в последнюю минуту и сообщать о подозрительных сообщениях через официальные каналы службы поддержки.

    Как обезопасить себя от туристических афер с Booking.com

    Поддельный туристический кредит может сначала выглядеть убедительно, но несколько быстрых проверок помогут вам избежать кражи логина, поддельной страницы оплаты или последующего мошенничества.

    1) Сначала проверьте адрес отправителя

    Не доверяйте только отображаемому имени. Мошенническое письмо может говорить Booking.com, в то время как реальный адрес отправителя не имеет к компании никакого отношения. Откройте данные отправителя и внимательно посмотрите. Странные домены, случайные буквы или не связанные адреса являются явными предупредительными знаками.

    2) Будьте осторожны, когда письмо использует ваше настоящее имя

    Не думайте, что письмо безопасно, потому что оно знает ваше имя. Мошенники могут получить имена из утечек данных, сайтов поиска людей и маркетинговых списков. Если сообщение использует ваше имя, одновременно подталкивая к дедлайну, награде или ссылке для входа, относитесь к нему с подозрением.

    3) Пропустите ссылки в письме и откройте приложение

    Не нажимайте «Активировать сейчас» в письме. Вместо этого откройте приложение Booking.com или введите веб-сайт в свой браузер. Затем проверьте свою учетную запись на наличие наград, кредитов в кошельке или официальных сообщений. Если кредит реален, он должен отображаться там. Booking.com также советует путешественникам не переносить общение или платежи за пределы своей платформы, поскольку мошенники часто используют эту тактику, чтобы обойти защиту платформы.

    4) Следите за словами, создающими давление

    Такие слова, как «В ожидании», «Подтвердить», «Окончательное уведомление» и «Ограниченное время», могут заставить вас действовать быстро. Замедлитесь, когда письмо добавляет крайний срок. Мошенники используют срочность, потому что она мешает вам проверять факты.

    5) Защищайте свои данные для входа

    Никогда не вводите свой пароль, платежные данные или коды подтверждения по ссылке из письма. Кроме того, используйте менеджер паролей. Он может помочь вам избежать поддельных страниц входа, потому что обычно не будет автоматически заполнять сохраненный пароль на неправильном сайте.

    6) Включите двухфакторную аутентификацию

    Включите двухфакторную аутентификацию (2FA) или ключи доступа для вашей учетной записи Booking.com, электронной почты и платежных аккаунтов. Этот дополнительный шаг может помочь заблокировать мошенника, укравшего ваш пароль. Никогда не сообщайте одноразовый код тому, кто связывается с вами по электронной почте, в текстовом сообщении или по телефону.

    7) Используйте надежное антивирусное программное обеспечение

    Используйте надежное антивирусное программное обеспечение на своих устройствах, чтобы помочь обнаружить вредоносные ссылки, поддельные веб-сайты и подозрительные загрузки. Этот дополнительный уровень может помочь остановить мошенничество до того, как оно украдет вашу информацию или заразит ваше устройство. Получите мой выбор лучших средств защиты от вирусов 2026 года для ваших устройств Windows, Mac, Android и iOS на CyberGuy.com.

    8) Используйте сервис удаления данных

    Мошенники могут использовать вашу раскрытую личную информацию, чтобы сделать фишинговые письма более правдоподобными. Сервис удаления данных может помочь уменьшить объем ваших личных данных, появляющихся на сайтах поиска людей и в списках брокеров данных. Это может затруднить мошенникам нацеливание на вас с помощью персонализированных туристических афер. Ознакомьтесь с моим лучшим выбором сервисов по удалению данных и получите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети, посетив CyberGuy.com.

    9) Сообщите о поддельном письме

    Сообщите о сообщении как о фишинге или спаме в вашем почтовом приложении. Вы также можете переслать подозрительные электронные письма, связанные с Booking.com, в службу поддержки Booking.com или сообщить о них через свою учетную запись. Это помогает платформе отслеживать мошенничество, которое выдает себя за ее бренд. Booking.com заявляет, что путешественники должны сообщать о подозрительных объявлениях или сообщениях через официальные каналы службы поддержки, чтобы их можно было быстро расследовать.

    10) Пометьте сообщение как спам

    Поскольку это письмо уже появилось в папке со спамом, ваш спам-фильтр, скорее всего, заметил что-то подозрительное. Пометьте его как спам и удалите. Если вы уже нажали, измените пароль Booking.com через официальный сайт. Затем проверьте активность по своей карте. Также следите за последующими мошенническими сообщениями, в которых упоминаются туристические кредиты, возвраты средств или проблемы с учетной записью.

    Ключевые выводы Курта

    Это поддельное письмо от Booking.com срабатывает, потому что оно появляется, когда вы уже думаете о путешествии. Кредит в 500 долларов звучит заманчиво, когда отели и авиабилеты кажутся дорогими. Но предупредительные знаки очевидны. Расплывчатая тема вызывает любопытство. Адрес отправителя, похоже, не связан с Booking.com. Использование настоящего имени делает аферу более личной. Крайний срок добавляет давления. Кнопка «Активировать сейчас» подталкивает вас к рискованному клику. Это важно, потому что туристические аферы часто срабатывают быстро. Одна поддельная страница входа может передать мошенникам вашу учетную запись, платежные данные или личную информацию. Самый безопасный шаг — игнорировать письмо и проверить свою учетную запись напрямую. Если кредит реален, он должен появиться внутри вашей учетной записи Booking.com. Если он поддельный, вы только что избежали дорогостоящей летней аферы.

    Учитывая, что мошенники используют известные туристические бренды для продвижения поддельных кредитов, должны ли такие компании, как Booking.com, делать больше для защиты клиентов, прежде чем они попадутся на уловку? Дайте нам знать, написав нам на CyberGuy.com.

    Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy

  • Получайте мои лучшие технические советы, срочные предупреждения о безопасности и эксклюзивные предложения прямо на ваш почтовый ящик.
  • Чтобы узнать простые и действенные способы раннего выявления мошенничества и защиты, посетите CyberGuy.com – сайт, которому доверяют миллионы людей, ежедневно смотрящих CyberGuy по ТВ.
  • Кроме того, вы получите мгновенный доступ к моему «Полному руководству по выживанию в условиях мошенничества» бесплатно при регистрации.
  • © Copyright 2026 CyberGuy.com. Все права защищены.

    Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, гаджеты и устройства, делающие жизнь лучше, и делится своими мыслями в эфире Fox News & FOX Business, начиная с утреннего шоу «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку CyberGuy от Курта, поделитесь своим мнением, идеей для статьи или комментарием на CyberGuy.com.