Trong bối cảnh ngành du lịch đang tăng trưởng mạnh mẽ, các đối tượng tội phạm mạng cũng không ngừng thay đổi phương thức hoạt động để nhắm vào cả khách du lịch lẫn các đơn vị lưu trú. Gần đây, hệ thống sinh thái du lịch toàn cầu đã ghi nhận một sự gia tăng đáng kể các hình thức lừa đảo chiếm đoạt thông tin (phishing) diễn ra ngoài nền tảng, gây ảnh hưởng trực tiếp đến uy tín của các nhà cung cấp dịch vụ. Bài viết này của Hotel Link nhằm cung cấp cái nhìn chi tiết về hình thức lừa đảo mới này, đồng thời đưa ra các khuyến nghị và giải pháp giúp các khách sạn bảo vệ khách hàng cũng như duy trì tính an toàn của dữ liệu trong quá trình vận hành.
Hình thức lừa đảo này không bắt nguồn từ việc hệ thống quản lý đặt phòng trung tâm bị tấn công trực tiếp. Thay vào đó, các đối tượng xấu khai thác thông tin từ những mắt xích yếu hơn trong chuỗi cung ứng hoặc các hệ thống bên thứ ba bị rò rỉ dữ liệu.
Các đối tượng lừa đảo sau khi có được số điện thoại của khách hàng sẽ sử dụng các nền tảng nhắn tin phổ biến (như WhatsApp, Zalo, Viber...) để mạo danh là nhân viên khách sạn hoặc đại diện đơn vị đặt phòng. Chúng thường đưa ra các thông báo khẩn cấp như:
Điểm nguy hiểm của thủ đoạn này là thông tin về đặt phòng (tên khách, ngày đến, loại phòng) thường rất chính xác, khiến khách hàng dễ dàng tin tưởng và làm theo hướng dẫn của kẻ gian.
Để ứng phó với tình trạng này và bảo vệ người dùng, các hệ thống phân phối đặt phòng quốc tế đã bắt đầu triển khai các biện pháp phòng ngừa nghiêm ngặt. Điều này dẫn đến một số thay đổi quan trọng mà khách sạn cần lưu ý:
Những biện pháp này dù có thể gây ra một số thay đổi trong thói quen liên lạc, nhưng là bước đi cần thiết để ngăn chặn việc dữ liệu bị khai thác bất hợp pháp.
Để thích nghi với sự thay đổi này mà vẫn đảm bảo trải nghiệm khách hàng và an toàn thông tin, các khách sạn nên chủ động thực hiện các giải pháp sau:
Hầu hết các nền tảng đặt phòng hiện nay đều cung cấp công cụ nhắn tin bảo mật (In-platform messaging). Khách sạn nên ưu tiên sử dụng kênh này để trao đổi với khách về các yêu cầu đặc biệt hoặc xác nhận thông tin. Việc này giúp:
Khách sạn nên kiểm tra lại các bộ phận thường xuyên sử dụng số điện thoại khách hàng (như bộ phận đón tiễn, bộ phận chăm sóc khách hàng). Cần thay đổi tư duy quản lý bằng cách:
Nhân viên là phòng tuyến quan trọng nhất trong việc ngăn chặn lừa đảo. Cần đào tạo nhân viên nhận biết các dấu hiệu lừa đảo và quán triệt các nguyên tắc:
Trong trường hợp thông tin số điện thoại bị ẩn, email là kênh liên lạc chuyên nghiệp và an toàn nhất. Khách sạn nên:
Hãy đăng tải các thông báo ngắn gọn trên website hoặc mạng xã hội chính thức của khách sạn để cảnh báo khách hàng về các chiêu trò giả mạo. Việc này không chỉ bảo vệ khách hàng mà còn khẳng định sự uy tín và trách nhiệm của khách sạn đối với an toàn thông tin du khách.
Xem thêm: Cạm bẫy trực tuyến: Vạch trần chiêu trò lừa đảo đặt phòng khách sạn
Lừa đảo thông tin du khách là một thách thức lớn đối với ngành du lịch toàn cầu. Việc thắt chặt quản lý thông tin số điện thoại từ phía các đối tác đặt phòng là một nỗ lực cần thiết để bảo vệ quyền lợi của cả khách hàng và khách sạn.
Bằng cách tuân thủ các quy chuẩn bảo mật mới, ưu tiên sử dụng các công cụ liên lạc chính thống trên nền tảng và nâng cao cảnh giác cho đội ngũ nhân viên, các đơn vị lưu trú có thể duy trì sự tin tưởng của khách hàng và đảm bảo hoạt động kinh doanh diễn ra an toàn, bền vững.
Bảo vệ dữ liệu khách hàng là bảo vệ uy tín của chính khách sạn. Quý đối tác hãy rà soát lại quy trình liên lạc và cập nhật ngay các biện pháp bảo mật nêu trên. Liên hệ với Hotel Link nếu bạn cần hướng dẫn chi tiết hơn!
Tìm hiểu thêm: Vấn Nạn Lừa Đảo Đặt Phòng Khách Sạn: Hậu Quả & Cách Phòng Tránh