Lomamatka on varattu, hotelli odottaa ja kaikki näyttää olevan kunnossa. Sitten puhelimeen kilahtaa viesti, jossa pyydetään vahvistamaan varaus tai maksamaan vielä pieni summa.

Juuri tässä kohtaa kannattaa olla tarkkana.

Traficomin Kyberturvallisuuskeskus varoittaa hotelli- ja matkavarauspalveluiden nimissä lähetettävistä huijausviesteistä. Rikollisten tavoitteena on saada haltuunsa esimerkiksi matkailijan maksukorttitiedot tai ohjata maksu suoraan huijarin tilille.

Huijauksista tekee erityisen katalia se, etteivät viestit välttämättä näytä lainkaan epäilyttäviltä.

Niitä voidaan lähettää esimerkiksi Booking.comin nimissä, ja pahimmillaan huijausviesti saattaa ilmestyä jopa jo olemassa olevaan majoitusvarauksen viestiketjuun. Viesti voi siis näyttää siltä kuin se olisi tullut juuri siltä hotellilta tai majoittajalta, jonka asiakas on oikeasti varannut.

Huijari yrittää saada sinut toimimaan nopeasti

Huijausviestejä voidaan lähettää sähköpostilla, tekstiviestillä tai WhatsAppissa.

Tyypillisesti viestissä pyritään saamaan vastaanottaja klikkaamaan linkkiä ja syöttämään maksukortin tai verkkopankin tiedot sivustolle, joka näyttää aidolta varauspalvelulta.

Toisessa huijausmallissa matkailijaa voidaan yrittää saada maksamaan varaukseen liittyvä summa tilille, jota rikollinen hallitsee.

Aidon näköinen viesti ei vielä tarkoita, että se on aito

Juuri matkahuijauksissa tilanne voi olla tavallista hankalampi.

Kun vastaanottaja on oikeasti varannut hotellin ja viesti koskee tuttua varausta, epäilykset eivät välttämättä herää yhtä nopeasti kuin täysin tuntemattomasta lähteestä saapuvassa kalasteluviestissä.

Siksi esimerkiksi maksupyynnön tullessa kannattaa mieluummin avata varauspalvelun sovellus tai verkkosivusto itse kuin siirtyä sinne viestissä olevan linkin kautta.

Myös lähettäjän sähköpostiosoite ja puhelinnumero kannattaa tarkistaa huolellisesti. Huijarit voivat käyttää väärennettyjä osoitteita tai lähestyä matkailijaa tuntemattomasta numerosta.

Huijarit eivät pidä lomaa

Traficom muistutti kesällä 2026, että kyberrikollisten toiminta jatkuu ympäri vuoden, vaikka tavallisten ihmisten arjen rutiinit muuttuvat lomalla. Virasto suosittelee muun muassa laitteiden pitämistä ajan tasalla, monivaiheisen tunnistautumisen käyttöä sekä varovaisuutta yllättävien viestien ja linkkien kanssa.

Matkailijan kannalta tärkein sääntö on lopulta yksinkertainen:

Vaikka viesti näyttäisi tulevan hotellilta, lentoyhtiöltä tai tutulta varauspalvelulta, maksutietoja ei kannata luovuttaa ennen kuin viestin aitous on varmistettu.

Muutaman sekunnin tarkistus voi säästää tilanteelta, jossa lomabudjetti katoaa ennen kuin matka on edes alkanut.

Lähde: Verkkouutiset

LUE MYÖS: