Booking. Com詐欺の手口とは?公式チャット乗っ取りと二段階フィッシングの全貌

Find a complete overview about Booking. Com詐欺の手口とは?公式チャット乗っ取りと二段階フィッシングの全貌.

現在、ブッキングドットコムの利用者が直面している最大の脅威は、単なるなりすましメールではありません。攻撃者が提携宿泊施設の管理画面(エクストラネット)へ不正アクセスし、正規のメッセージ機能を使って宿泊予約者に直接連絡してくる「公式チャット乗っ取り型」のフィッシング詐欺です。

この異常事態を受け、日本ホテル協会(JHA)および観光庁は、ブッキングドットコム経由の予約者に向けて強い警戒を呼びかけています。TRAICYなどの報道によると、すでに日本国内の複数の著名ホテルでも管理システムの侵害が確認されており、流出した予約情報をもとに精巧な偽サイトへ誘導されるケースが後を絶ちません。

発生時期・機関 公表された事案・トラブル内容 主な被害と影響範囲
国内提携ホテル各社(断続的に発生) ホテル側端末のマルウェア感染による管理画面への不正アクセス 宿泊者の氏名、電話番号、予約番号、宿泊日程などの個人情報漏洩
日本ホテル協会(2026年6月 注意喚起) 実在の予約番号を悪用したフィッシングメッセージの多発を警告 公式チャットやWhatsApp、SMSを通じた偽決済サイトへの誘導
日本経済新聞等の報道(2026年6月 検証) 予約情報漏洩を起点としたクレジットカード情報盗難の拡大 数十万円規模の不正利用被害、および返金対応トラブルの長期化

なぜここまで被害が広がっているのでしょうか。最大の理由は、攻撃者が「実際にユーザーが予約したホテル名・チェックイン日・予約番号」を完璧に把握した状態でメッセージを送ってくるからです。利用者は「自分の予約情報を知っているのだから本物のホテルスタッフに違いない」と確信してしまい、疑うことなくリンクを踏んでしまうのです。

Sophia Al-Mansoor

Sophia Al-Mansoor

Global Business & E-Commerce Reporter

Sophia analyzes international trade, startup ecosystems, retail transformation, and supply chain logistics for modern digital publications.

Share this article
Twitter Facebook Pinterest