Gagnastuldur af Booking sé fullkomið hráefni í markviss netsvik Lovísa Arnardóttir skrifar 14. apríl 2026 10:51 Anton Egilsson forstjóri Syndis segir notendur Booking.com þurfa að hafa varann á fáu þau skilaboð um að greiða viðbótargreiðslu eða einhvers konar staðfestingu. Vísir/Vilhelm Bókunarsíðan Booking.com varaði viðskiptavini sína í gær við því að hakkarar hafi stolið upplýsingum um fjölda bókana og sérstaklega upplýsingum um nöfn, tímasetningar og greiðslu. Anton Már Egilsson, forstjóri Syndis, segir þennan gagnaleka fullkomið hráefni í mjög markviss netsvik. Í tilkynningu frá Booking.com í gær kom fram að þau hefðu tekið eftir virkni þriðja aðila á síðunni og um leið og það hafi uppgötvast hafi verið gripið til aðgerða. Pin-númer fyrir bókanir hafi verið uppfærð og viðskiptavinum tilkynnt um lekann. Í frétt Guardian um lekann segir að fyrirtækið, sem er með höfuðstöðvar í Amsterdam, sé með yfir 30 milljónir gististaða skráða hjá sér um allan heim. Þar kemur einnig fram að Booking.com neiti að gefa upp hversu marga tölvuárásin hefði haft áhrif á. Talsmaður sagði að tölvuþrjótarnir hefðu ekki komist í upplýsingar um greiðslur en að þrjótarnir hafi fengið aðgang að „ákveðnum bókunarupplýsingum“ sem tengdust fyrri bókun sem viðskiptavinurinn gerði. Gististaðir og bókunarnúmer „Samkvæmt niðurstöðum rannsóknar okkar til þessa gætu upplýsingarnar sem komist var í hafa innihaldið bókunarupplýsingar og nöfn, tölvupóstföng, heimilisföng, símanúmer sem tengjast bókuninni og allt sem þú gætir hafa deilt með gististaðnum,“ sagði í tölvupóstinum. „Það var mikið af gögnum stolið,“ segir Anton Már í samtali við fréttastofu. Hann segir öryggissérfræðinga Syndis telja auknar líkur á sérsniðnum netsvikum í kjölfar gagnalekans. Samkvæmt greiningu sérfræðinga felist áhættan ekki síst í því að gögnin innihalda nákvæmar upplýsingar um ferðir einstaklinga, sem geri árásarmönnum kleift að sníða svikaherferðir að hverjum einstaklingi með mikilli nákvæmni. „Það fór út mjög mikið af gögnum um ferðafólk, hvert það er að fara, hvar það heitir, hvar það er og hvar það ætlar að gista. Skýrar upplýsingar um þeirra ferðalög sem þýðir að þetta er mjög gott efni í góð og hnitmiðuð svik,“ segir Anton Már og að það megi búast við holskeflu af netsvikum. „Hún er þegar hafin.“ Hann segir að að mati sérfræðinga Syndis séu auknar líkur á að notendur falli fyrir svikum, þar sem skilaboð virðast koma frá traustum aðilum og innihalda staðfestar upplýsingar sem fórnarlambið þekkir þegar. Fleiri netsvik í tengslum við sólmyrkva Tengt þessu segir Anton að það sé farið að bera verulega á netsvikum í tengslum við sólmyrkvann á Íslandi. Árásarmenn nýti sér gjarnan aðstæður þar sem ferðamenn eru undir tímaþrýstingi, til dæmis rétt fyrir brottför eða á meðan á ferð stendur. Notendur séu við þær aðstæður líklegri til að bregðast hratt við beiðnum um annaðhvort staðfestingu eða einhvers konar viðbótargreiðslu. Í slíkum tilfellum sé algengt að skilaboð séu send í gegnum annað app eða form, til dæmis í tölvupósti eða samskiptaforritið Whatsapp. Í þessum tilvikum séu raunveruleg nöfn og bókunarnúmer notuð og oft vísað á falskar síður sem líkjast Booking.com eða hótelum. Metnaðurinn mikill í netsvikum „Þegar það eru svona miklir peningar undir og pressan við að ná gistirými þá er fólk tilbúið að gera alls konar og lætur hluti hafa áhrif á sig,“ segir hann og að metnaðurinn í tengdum við netsvikin í tengslum við sólmyrkvann sé gríðarlegur því nóttin fari á hundruð þúsunda jafnvel. Það sé því töluverður hvati fyrir þessa glæpamenn til að setja upp sér greiðslusíður eða vefsíður sem líkja eftir öðrum til að svíkja fólk. Nýlega var til dæmis fjallað um að eigandi Hótels Breiðavíkur hefði orðið fórnarlamb netsvika þegar óprúttnir aðilar tóku greiðslur fyrir útleigu á herbergjum þegar allt reyndist uppbókað. Hún veit ekki hversu margir telja sig vera með bókað herbergi, sér í lagi daginn sem sólmyrkvinn sést á Íslandi. „Með því að sækja þessi gögn ofan í einhvern viðburð eins og sólmyrkvann ertu kominn með uppskrift að enn betri svikum,“ segir hann. Hann segir notendur Booking.com ekki endilega þurfa að bregðast við. Lykilorð hafi ekki farið út og það sé búið að gefa út ný pin-númer fyrir þær bókanir sem glæpamennirnir hafi nú aðgang að. Það sem viðskiptavinir þurfi sérstaklega að fylgjast með í aðdraganda ferðar eru tölvupóstar og skilaboð um aukagreiðslur eða staðfestingu. Færa samskiptin annað „Það er verið að færa svikin yfir á WhatsApp þar sem þér eru sendir einhverjir greiðsluhlekkir. Gullna reglan er sú að nota helst Booking appið, það er erfiðast að svindla á þeim þar, þá veistu að þú ert að tala við opinberan miðil,“ segir hann og gott sé líka að tryggja að fólk sé á réttu léni, sé það á vefsíðunni. „En þeir færa sig fljótt í aðrar samskiptaleiðir, senda skilaboð á Whatsapp eða SMS eða eitthvað slíkt,“ segir Anton Már. Syndis hvetur því ferðamenn og almenning til að hafa augun opin fyrir svikum í tengslum við komandi sólmyrkva á Íslandi. Reynsla af sambærilegum viðburðum sýnir að stórir ferðaviðburðir og mikill ferðamannastraumur geta skapað kjöraðstæður fyrir netsvik, þar sem ferðamenn eru undir tímapressu, breytingar á ferðum eða gistingu eru algengar og fólk getur brugðist hratt við „brýnum“ skilaboðum Öryggissérfræðingar hjá Syndis hvetja alla til að hafa eftirfarandi í huga: Aldrei slá inn kortaupplýsingar í gegnum hlekki í skilaboðum Staðfesta alltaf bókanir beint í gegnum opinbera vefi eða öpp Treysta ekki skilaboðum sem skapa mikinn tímaþrýsting Hafa í huga að raunveruleg fyrirtæki biðja sjaldan um greiðslur með óvæntum hætti. Ekki fyrsta árásin Í frétt Guardian í gær segir að tölvuþrjótar hafi herjað á fyrirtækið nýlega og beðið viðskiptavini um greiðsluupplýsingar til að forheimila eða staðfesta fyrir ferð og rukka síðan háar upphæðir. Þá kemur einnig fram í fréttinni að árið 2018 hafi netþrjótar stolið innskráningarupplýsingum frá hótelstarfsmönnum í Sameinuðu arabísku furstadæmunum og gátu þannig fengið aðgang að bókunargögnum yfir 4.000 manns á vettvanginum. Booking.com tilkynnti hollensku persónuverndarstofnuninni um brotið 22 dögum of seint, sem leiddi til 475.000 evra sektar sem samsvarar um 68 milljónum íslenskra króna í dag. Netglæpir Tækni Almyrkvi 12. ágúst 2026 Mest lesið Ekkert fékkst upp í mörg hundruð milljóna króna kröfur Viðskipti innlent Icelandair kaupir helming í dreggjum Play á 83 milljónir Viðskipti innlent Síminn orðinn Ásar hf Viðskipti innlent Fyrrverandi ríkasti maður Asíu dæmdur í lífstíðarfangelsi Viðskipti erlent „Eftir að koma í ljós“ hvort íslenskar áhafnir manni leiguflug Icelandair Viðskipti innlent Minni íbúafjölgun minnkar þörfina á nýjum íbúðum Viðskipti innlent Sektaður um 65 milljónir fyrir miðlun innherjaupplýsinga Viðskipti innlent Ekkert nýtt að frétta af boðuðum kaupum Viðskipti innlent Telur ESB-viðræður engu breyta um verðbólgu og stýrivexti Viðskipti innlent „Þegar þú verður betri manneskja nærðu lengra“ Samstarf Fleiri fréttir „Eftir að koma í ljós“ hvort íslenskar áhafnir manni leiguflug Icelandair Sektaður um 65 milljónir fyrir miðlun innherjaupplýsinga Síminn orðinn Ásar hf Icelandair kaupir helming í dreggjum Play á 83 milljónir Ekkert fékkst upp í mörg hundruð milljóna króna kröfur Ekkert nýtt að frétta af boðuðum kaupum Telur ESB-viðræður engu breyta um verðbólgu og stýrivexti Minni íbúafjölgun minnkar þörfina á nýjum íbúðum Vaxtahækkun sé röng og illa tímasett Indó hækkar vexti vegna stýrivaxtahækkunar „Þetta er sagt af mikilli virðingu“ „Bull og vitleysa“ að hækkunin bíti ekki á verðtryggð lán Bein útsending: Opinn fundur um samspil stýrivaxta og verðbólgu „Það eru engin fórnarlömb hér“ Bein útsending: Rökstyðja stýrivaxtahækkun Hækka stýrivexti Elfa Ýr lætur af störfum hjá Fjölmiðlanefnd Þessir voru tekjuhæstu læknarnir og tannlæknarnir í fyrra Benedikt langlaunahæsti bankastjórinn Fleiri en markaðurinn leggja við hlustir Forstjórarnir sem möluðu gull í fyrra Árni skattakóngur annað árið í röð Sigurður Arnar nýr framkvæmdastjóri hjá Íslandsbanka Upptaka evru gæti dregið úr efnahagssveiflum á Íslandi Bryndís Ósk nýr framkvæmdastjóri Landssambands smábátaeigenda María Klara til Athygli Guðmundur Fertram í nýtt hlutverk hjá Coloplast Flestum líst illa á boðaða hækkun bankaskatts Þorvaldur ráðinn framkvæmdastjóri Matreiðslumeistarar frá Hilton Nordica til Matarstundar Sjá meira
Í tilkynningu frá Booking.com í gær kom fram að þau hefðu tekið eftir virkni þriðja aðila á síðunni og um leið og það hafi uppgötvast hafi verið gripið til aðgerða. Pin-númer fyrir bókanir hafi verið uppfærð og viðskiptavinum tilkynnt um lekann. Í frétt Guardian um lekann segir að fyrirtækið, sem er með höfuðstöðvar í Amsterdam, sé með yfir 30 milljónir gististaða skráða hjá sér um allan heim. Þar kemur einnig fram að Booking.com neiti að gefa upp hversu marga tölvuárásin hefði haft áhrif á. Talsmaður sagði að tölvuþrjótarnir hefðu ekki komist í upplýsingar um greiðslur en að þrjótarnir hafi fengið aðgang að „ákveðnum bókunarupplýsingum“ sem tengdust fyrri bókun sem viðskiptavinurinn gerði. Gististaðir og bókunarnúmer „Samkvæmt niðurstöðum rannsóknar okkar til þessa gætu upplýsingarnar sem komist var í hafa innihaldið bókunarupplýsingar og nöfn, tölvupóstföng, heimilisföng, símanúmer sem tengjast bókuninni og allt sem þú gætir hafa deilt með gististaðnum,“ sagði í tölvupóstinum. „Það var mikið af gögnum stolið,“ segir Anton Már í samtali við fréttastofu. Hann segir öryggissérfræðinga Syndis telja auknar líkur á sérsniðnum netsvikum í kjölfar gagnalekans. Samkvæmt greiningu sérfræðinga felist áhættan ekki síst í því að gögnin innihalda nákvæmar upplýsingar um ferðir einstaklinga, sem geri árásarmönnum kleift að sníða svikaherferðir að hverjum einstaklingi með mikilli nákvæmni. „Það fór út mjög mikið af gögnum um ferðafólk, hvert það er að fara, hvar það heitir, hvar það er og hvar það ætlar að gista. Skýrar upplýsingar um þeirra ferðalög sem þýðir að þetta er mjög gott efni í góð og hnitmiðuð svik,“ segir Anton Már og að það megi búast við holskeflu af netsvikum. „Hún er þegar hafin.“ Hann segir að að mati sérfræðinga Syndis séu auknar líkur á að notendur falli fyrir svikum, þar sem skilaboð virðast koma frá traustum aðilum og innihalda staðfestar upplýsingar sem fórnarlambið þekkir þegar. Fleiri netsvik í tengslum við sólmyrkva Tengt þessu segir Anton að það sé farið að bera verulega á netsvikum í tengslum við sólmyrkvann á Íslandi. Árásarmenn nýti sér gjarnan aðstæður þar sem ferðamenn eru undir tímaþrýstingi, til dæmis rétt fyrir brottför eða á meðan á ferð stendur. Notendur séu við þær aðstæður líklegri til að bregðast hratt við beiðnum um annaðhvort staðfestingu eða einhvers konar viðbótargreiðslu. Í slíkum tilfellum sé algengt að skilaboð séu send í gegnum annað app eða form, til dæmis í tölvupósti eða samskiptaforritið Whatsapp. Í þessum tilvikum séu raunveruleg nöfn og bókunarnúmer notuð og oft vísað á falskar síður sem líkjast Booking.com eða hótelum. Metnaðurinn mikill í netsvikum „Þegar það eru svona miklir peningar undir og pressan við að ná gistirými þá er fólk tilbúið að gera alls konar og lætur hluti hafa áhrif á sig,“ segir hann og að metnaðurinn í tengdum við netsvikin í tengslum við sólmyrkvann sé gríðarlegur því nóttin fari á hundruð þúsunda jafnvel. Það sé því töluverður hvati fyrir þessa glæpamenn til að setja upp sér greiðslusíður eða vefsíður sem líkja eftir öðrum til að svíkja fólk. Nýlega var til dæmis fjallað um að eigandi Hótels Breiðavíkur hefði orðið fórnarlamb netsvika þegar óprúttnir aðilar tóku greiðslur fyrir útleigu á herbergjum þegar allt reyndist uppbókað. Hún veit ekki hversu margir telja sig vera með bókað herbergi, sér í lagi daginn sem sólmyrkvinn sést á Íslandi. „Með því að sækja þessi gögn ofan í einhvern viðburð eins og sólmyrkvann ertu kominn með uppskrift að enn betri svikum,“ segir hann. Hann segir notendur Booking.com ekki endilega þurfa að bregðast við. Lykilorð hafi ekki farið út og það sé búið að gefa út ný pin-númer fyrir þær bókanir sem glæpamennirnir hafi nú aðgang að. Það sem viðskiptavinir þurfi sérstaklega að fylgjast með í aðdraganda ferðar eru tölvupóstar og skilaboð um aukagreiðslur eða staðfestingu. Færa samskiptin annað „Það er verið að færa svikin yfir á WhatsApp þar sem þér eru sendir einhverjir greiðsluhlekkir. Gullna reglan er sú að nota helst Booking appið, það er erfiðast að svindla á þeim þar, þá veistu að þú ert að tala við opinberan miðil,“ segir hann og gott sé líka að tryggja að fólk sé á réttu léni, sé það á vefsíðunni. „En þeir færa sig fljótt í aðrar samskiptaleiðir, senda skilaboð á Whatsapp eða SMS eða eitthvað slíkt,“ segir Anton Már. Syndis hvetur því ferðamenn og almenning til að hafa augun opin fyrir svikum í tengslum við komandi sólmyrkva á Íslandi. Reynsla af sambærilegum viðburðum sýnir að stórir ferðaviðburðir og mikill ferðamannastraumur geta skapað kjöraðstæður fyrir netsvik, þar sem ferðamenn eru undir tímapressu, breytingar á ferðum eða gistingu eru algengar og fólk getur brugðist hratt við „brýnum“ skilaboðum Öryggissérfræðingar hjá Syndis hvetja alla til að hafa eftirfarandi í huga: Aldrei slá inn kortaupplýsingar í gegnum hlekki í skilaboðum Staðfesta alltaf bókanir beint í gegnum opinbera vefi eða öpp Treysta ekki skilaboðum sem skapa mikinn tímaþrýsting Hafa í huga að raunveruleg fyrirtæki biðja sjaldan um greiðslur með óvæntum hætti. Ekki fyrsta árásin Í frétt Guardian í gær segir að tölvuþrjótar hafi herjað á fyrirtækið nýlega og beðið viðskiptavini um greiðsluupplýsingar til að forheimila eða staðfesta fyrir ferð og rukka síðan háar upphæðir. Þá kemur einnig fram í fréttinni að árið 2018 hafi netþrjótar stolið innskráningarupplýsingum frá hótelstarfsmönnum í Sameinuðu arabísku furstadæmunum og gátu þannig fengið aðgang að bókunargögnum yfir 4.000 manns á vettvanginum. Booking.com tilkynnti hollensku persónuverndarstofnuninni um brotið 22 dögum of seint, sem leiddi til 475.000 evra sektar sem samsvarar um 68 milljónum íslenskra króna í dag.
Netglæpir Tækni Almyrkvi 12. ágúst 2026 Mest lesið Ekkert fékkst upp í mörg hundruð milljóna króna kröfur Viðskipti innlent Icelandair kaupir helming í dreggjum Play á 83 milljónir Viðskipti innlent Síminn orðinn Ásar hf Viðskipti innlent Fyrrverandi ríkasti maður Asíu dæmdur í lífstíðarfangelsi Viðskipti erlent „Eftir að koma í ljós“ hvort íslenskar áhafnir manni leiguflug Icelandair Viðskipti innlent Minni íbúafjölgun minnkar þörfina á nýjum íbúðum Viðskipti innlent Sektaður um 65 milljónir fyrir miðlun innherjaupplýsinga Viðskipti innlent Ekkert nýtt að frétta af boðuðum kaupum Viðskipti innlent Telur ESB-viðræður engu breyta um verðbólgu og stýrivexti Viðskipti innlent „Þegar þú verður betri manneskja nærðu lengra“ Samstarf Fleiri fréttir „Eftir að koma í ljós“ hvort íslenskar áhafnir manni leiguflug Icelandair Sektaður um 65 milljónir fyrir miðlun innherjaupplýsinga Síminn orðinn Ásar hf Icelandair kaupir helming í dreggjum Play á 83 milljónir Ekkert fékkst upp í mörg hundruð milljóna króna kröfur Ekkert nýtt að frétta af boðuðum kaupum Telur ESB-viðræður engu breyta um verðbólgu og stýrivexti Minni íbúafjölgun minnkar þörfina á nýjum íbúðum Vaxtahækkun sé röng og illa tímasett Indó hækkar vexti vegna stýrivaxtahækkunar „Þetta er sagt af mikilli virðingu“ „Bull og vitleysa“ að hækkunin bíti ekki á verðtryggð lán Bein útsending: Opinn fundur um samspil stýrivaxta og verðbólgu „Það eru engin fórnarlömb hér“ Bein útsending: Rökstyðja stýrivaxtahækkun Hækka stýrivexti Elfa Ýr lætur af störfum hjá Fjölmiðlanefnd Þessir voru tekjuhæstu læknarnir og tannlæknarnir í fyrra Benedikt langlaunahæsti bankastjórinn Fleiri en markaðurinn leggja við hlustir Forstjórarnir sem möluðu gull í fyrra Árni skattakóngur annað árið í röð Sigurður Arnar nýr framkvæmdastjóri hjá Íslandsbanka Upptaka evru gæti dregið úr efnahagssveiflum á Íslandi Bryndís Ósk nýr framkvæmdastjóri Landssambands smábátaeigenda María Klara til Athygli Guðmundur Fertram í nýtt hlutverk hjá Coloplast Flestum líst illa á boðaða hækkun bankaskatts Þorvaldur ráðinn framkvæmdastjóri Matreiðslumeistarar frá Hilton Nordica til Matarstundar Sjá meira