A plataforma de viagens Booking.com admitiu que uma invasão direcionada permitiu que terceiros não autorizados acessassem partes de seu banco de dados de reservas. A empresa já iniciou o envio de e-mails para notificar os usuários impactados, embora ainda não tenha revelado a escala total do incidente ou o número exato de contas comprometidas.
Questionada pelo TecMundo sobre o possível impacto em contas de brasileiros, a companhia não enviou um posicionamento oficial até o fechamento desta matéria.
Extensão do vazamento e dados expostos
De acordo com comunicados enviados à imprensa internacional, os invasores tiveram acesso a informações sensíveis, como:
- Nomes completos e endereços de e-mail;
- Números de telefone e endereços postais;
- Detalhes específicos sobre reservas realizadas.
A empresa ressaltou, no entanto, que dados de pagamento e cartões de crédito não foram comprometidos. Segundo a Booking.com, a atividade suspeita foi detectada e interrompida antes que uma quantidade maior de registros fosse extraída.
O perigo do phishing potencializado por IA
O grande risco para os clientes agora reside na sofisticação dos golpes. Com posse de detalhes reais — como datas de estadia e nomes de hotéis —, criminosos podem utilizar Inteligência Artificial para criar mensagens de phishing extremamente convincentes.
O uso de informações contextuais aumenta drasticamente a taxa de sucesso desses ataques, pois as vítimas tendem a confiar em comunicações que citam destinos e itinerários verdadeiros. O alerta da plataforma inclui diferentes modalidades de fraude:
- Smishing: Golpes via SMS;
- Vishing: Tentativas de fraude por chamadas de voz;
- E-mails maliciosos: Mensagens com links para sites falsos.
Histórico de incidentes
Esta não é a primeira vez que a Booking.com enfrenta crises de segurança. Em episódios anteriores, cibercriminosos invadiram sistemas de hotéis parceiros para enviar mensagens fraudulentas diretamente pelo chat oficial da plataforma. O incidente atual reforça a vulnerabilidade do setor diante de ataques que utilizam o contexto de viagens reais para ludibriar o consumidor.
Recomendação aos usuários: A orientação é que clientes mantenham o ceticismo diante de qualquer contato inesperado. Mensagens que exijam pagamentos urgentes ou solicitem dados financeiros devem ser tratadas como suspeitas, mesmo que contenham informações corretas sobre a sua viagem.





