Booking.com用户数据泄露,诈骗分子冒充酒店发送带有准确订房信息的钓鱼信息,针对日本旅客进行欺诈活动 [1, 2, 3, 4, 5, 6]。这种诈骗自2026年5月日本黄金周假期开始频繁出现,并持续增加 [1, 2, 3, 4, 5, 6]

诈骗者通过邮件和WhatsApp联系旅客,声称因订房信息错误或信用卡授权失败,要求受害人在24小时内更新付款信息,否则订单将被取消。诈骗信息利用准确的预订数据和高度仿真的钓鱼网站诱骗旅客输入信用卡详情,导致经济损失 [1, 2, 3, 4, 5, 6]

包括帝国酒店、大阪新大谷酒店、京王广场酒店等超过十家日本主要酒店集团均发布公告,明确表示官方从不通过WhatsApp或其他第三方应用要求客户提供信用卡信息或进行付款操作 [1, 3, 4, 5, 6]。京王广场酒店特别指出,诈骗信息用“订房资料有误”“限24小时内更新等威胁语句”制造紧迫感,迫使旅客误入陷阱 [3]

Booking.com日本方面称,尚未发现后台系统被直接入侵的证据,但正在进行技术调查和安全评估。公司于2026年5月9日发布公开声明,警示针对日本旅客的针对性钓鱼攻击正通过WhatsApp和其他渠道进行 [1, 2, 3, 4, 5, 6]。Booking.com日本强调“官方绝不通过邮件、电话或WhatsApp索取信用卡号,也不会要求异常银行汇款” [6]

旅游业和安全专家建议旅客在收到付款或预订更新相关请求时,应直接与酒店或官方平台核实,避免受骗 [1, 2, 3, 4, 5, 6]

日本帝国酒店于5月22日在其官方网站公开提醒客户注意钓鱼诈骗,并持续发布最新警示 [3, 4, 5, 6]