PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
© 2023 - Fidemo Sociedade de Media
A ler: Se tem conta no Booking.com, cuidado: site confirma ataque de hackers que roubou dados de clientes e alerta para «risco de fraude»
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Se tem conta no Booking.com, cuidado: site confirma ataque de hackers que roubou dados de clientes e alerta para «risco de fraude»
NotíciasSegurança

Se tem conta no Booking.com, cuidado: site confirma ataque de hackers que roubou dados de clientes e alerta para «risco de fraude»

A plataforma admite que os criminosos podem ter acedido a informações de reservas, incluindo contactos e detalhes pessoais dos utilizadores.

Redacção PCGuia
Publicado em 14 de Abril, 2026
Tempo de leitura: 6 min
©Booking.com
©Booking.com
Neste artigo
  • A informação comprometida e os dados a salvo
  • O perigo do contexto e as campanhas de fraude
  • Histórico de incidentes e medidas de protecção

A Booking.com confirmou no início desta semana que foi alvo de uma falha de segurança, um incidente que permitiu a terceiros não autorizados aceder a informações pessoais e detalhes de reservas de um número indeterminado de clientes. Na passada noite de domingo, a gigante das viagens começou a notificar os utilizadores afectados através de e-mail, num caso que já está a gerar preocupações sobre campanhas de fraude direccionadas.

De acordo com as informações partilhadas pela empresa, a plataforma detectou actividades suspeitas associadas a reservas específicas e agiu de imediato para conter o problema. Courtney Camp, porta-voz da Booking, indicou ao TechCrunch que a empresa actualizou os códigos PIN de todas as reservas afectadas, tanto activas como passadas, para mitigar o risco de acessos indevidos.

- Publicidade -

Apesar da confirmação pública, a empresa recusou revelar o número total de clientes impactados, as regiões afectadas ou o período exacto em que a intrusão ocorreu. Sabe-se, no entanto, que a plataforma gere centenas de milhões de reservas anuais e inclui mais de 28 milhões de alojamentos listados em todo o mundo.

A informação comprometida e os dados a salvo

A grande preocupação dos especialistas em cibersegurança prende-se com o tipo de informação extraída. Embora a Booking tenha garantido ao jornal The Guardian que os dados financeiros não foram acedidos, a lista de elementos expostos é extensa o suficiente para causar dores de cabeça aos viajantes.

- Publicidade -

Segundo a comunicação enviada aos clientes, os atacantes conseguiram visualizar quatro categorias específicas de dados:

  • Nomes completos e endereços de e-mail dos utilizadores.
  • Números de telefone (a empresa esclareceu posteriormente que as moradas físicas não foram comprometidas, ao contrário do que indicavam as primeiras notícias).
  • Datas e detalhes específicos das reservas efectuadas.
  • Quaisquer notas adicionais ou pedidos partilhados directamente com os hotéis através da plataforma.

O facto de os dados dos cartões de crédito estarem seguros é um alívio, mas os cibercriminosos procuram frequentemente contornar os sistemas oficiais. Embora a plataforma disponibilize várias opções seguras, como a recente integração de alternativas de pagamento para estadias, os piratas informáticos usam as informações roubadas para enganar as vítimas e levá-las a transferir dinheiro por vias não oficiais.

O perigo do contexto e as campanhas de fraude

O verdadeiro valor deste roubo de dados reside no contexto das viagens. Adrianus Warmenhoven, especialista em cibersegurança da NordVPN, refere que este tipo de falha é particularmente perigoso porque permite aos atacantes criar esquemas altamente convincentes e personalizados. Os criminosos sabem exactamente quando o cliente vai viajar, o que torna as mensagens fraudulentas muito mais urgentes e difíceis de detectar.

As campanhas de phishing já começaram a fazer vítimas. Pelo menos um utilizador na rede social Reddit indicou ter recebido uma mensagem suspeita no WhatsApp com detalhes precisos da sua reserva e informações pessoais, duas semanas antes de a empresa fazer o anúncio público. Outro utilizador expressou frustração com a lentidão da plataforma, ao afirmar que reportou uma falha de segurança há quinze dias, altura em que a empresa negou a existência de qualquer problema.

Este tipo de ataque, conhecido como phishing de seguimento, aproveita a familiaridade dos clientes com as mensagens habituais da plataforma, como os lembretes de viagem. Em Junho de 2024, a própria Booking avisou que os ataques de phishing contra os seus clientes tinham aumentado drasticamente, com um crescimento na ordem dos 900%, impulsionado pelo uso de inteligência artificial.

Histórico de incidentes e medidas de protecção

Não é a primeira vez que a empresa enfrenta problemas desta natureza. Em 2021, as autoridades holandesas multaram a Booking em 475 mil euros após um ataque que expôs dados de mais de quatro mil clientes. Na altura, a empresa notificou as autoridades com 22 dias de atraso, muito além do limite de 72 horas exigido pelo Regulamento Geral sobre a Proteção de Dados (RGPD). Mais recentemente, artigos de empresas de segurança como a Sekoia.io detalharam campanhas de malware, como o ClickFix e o PureRAT, desenhadas para comprometer contas de hotéis e visar os hóspedes.

Para os clientes que têm viagens marcadas, a NordVPN partilha quatro recomendações fundamentais que devem ser seguidas de imediato:

  • Não clicar em links presentes em e-mails ou mensagens inesperadas sobre a reserva.
  • Nunca partilhar detalhes de pagamento por e-mail, SMS ou aplicações de mensagens.
  • Iniciar sessão directamente na plataforma oficial, através da aplicação ou do browser, para verificar qualquer actividade suspeita.
  • Manter um nível de alerta elevado perante mensagens que criem um sentido de urgência em torno da reserva.

A Booking já informou as autoridades holandesas sobre esta nova falha de segurança. Resta agora perceber se a notificação ocorreu dentro dos prazos legais ou se a empresa voltará a enfrentar sanções financeiras.

- Publicidade -
Etiquetas:internetsegurança
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Archer C80 ©TP-Link
NotíciasSegurança

Hackers russos atacam routers da TP-Link para roubar dados

Tempo de leitura: 5 min
Grécia
InternetNotíciasSegurança

Grécia proíbe acesso a redes sociais a menores de 15 anos

Tempo de leitura: 4 min
França_Linux
NotíciasSoftware

Governo francês abandona Windows e adopta Linux em nome da soberania digital

Tempo de leitura: 4 min
InternetNotícias

Top 10 dos filmes descarregados entre 6 e 13 de Abril

Tempo de leitura: 1 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}