Kopierede Booking.com-sider er blevet næsten umulige at skelne fra den ægte vare, advarer sikkerhedsforskere.
Skal du bestille hotel eller lejebil online, står den populære platform som det mest kopierede rejsebrand overhovedet. Under en travl bookingsperiode i februar registrerede sikkerhedsfirmaet NordVPN omkring 40 nye falske Booking.com-sider hver dag, og Airbnb kom ind på en fjern andenplads. AI har fjernet de klassiske afsløringer som stavefejl og slørede billeder, så en klon i dag kan gengive logo, sprog og layout tegn for tegn.
Booking.com har selv rapporteret om en stigning på mellem 500 og 900 procent i AI-drevet rejsesvindel over 18 måneder, oplyser sikkerhedsfirmaet ESET Nordics i en pressemeddelelse. Ifølge NordVPNs analyse, gengivet af forbrugerorganisationen Which?, forsvandt britiske ferierejsende alene i 2024 for omkring 11 millioner pund (cirka 96 millioner kroner) i den slags svindel, med et gennemsnitligt tab på 1.844 pund (cirka 16.000 kroner) pr. offer.
Sådan angriber svindlerne
Selv Microsoft har trukket i alarmen. I marts 2025 beskrev techgiganten en aktiv kampagne, hvor gruppen Storm-1865 udgav sig for Booking.com i mails til medarbejdere i hoteller i Nordamerika, Sydøstasien, Oceanien og hele Europa. Et klik førte offeret videre til et falskt CAPTCHA-billede, der plantede stjæler-programmer som Lumma og XWorm på maskinen.
Metoden hedder ClickFix og udnytter, at brugeren selv får instruktion om at kopiere og indsætte kommandoer for at “løse et problem”. I virkeligheden er det brugeren selv, der installerer den skadelige kode.
Danske hotelgæster i skudlinjen
Fænomenet er også ramt danske ferierejsende. Fact-checkings-mediet Tjekdet dokumenterede i april 2026, hvordan Best Western-hoteller i Danmark blev misbrugt, da svindlere fik fat i gæsteoplysninger fra hotellernes bookingsystem. Ofrene fik SMS-, WhatsApp- eller mailbeskeder med korrekt navn, dato og pris, og blev sendt videre til en falsk side (clientroute.rest), hvor teksten pressede på med, at det var “obligatorisk” at bekræfte opholdet ved at indtaste kortoplysninger. Fransk analyse forbandt infrastrukturen bag med russiske netværk.
Er dine oplysninger først lækket ét sted, kan de dukke op i en klon, hvor den mest overbevisende del af fælden er, at svindleren allerede kender din rejseplan.
Sådan booker du sikkert
Sikkerhedsekspert Leif Jensen fra ESET Nordics anbefaler at betale kun via Booking.coms officielle portal og aldrig klikke på links i uopfordrede beskeder, uanset hvor personlige oplysningerne i beskeden virker.
Konkrete tommelfingerregler fra sikkerhedsforskerne:
-
Tast selv adressen booking.com i browseren i stedet for at klikke på Google-annoncer eller opslag på sociale medier
-
Tjek domænets alder på en tjeneste som who.is – falske sider er ofte oprettet inden for de seneste uger
-
Slå tofaktor-godkendelse til på din Booking-konto
-
Er prisen på en luksussuite langt under markedet på tværs af flere sider, så luk fanen
Bliver du snydt, skal du kontakte din bank omgående for at få kortet spærret og anmelde forholdet til politiet på politi.dk.