OTA(オンライン旅行代理店)を取り巻くサイバー攻撃は、年々高度化しています。単なるバラマキ型のスパムから、特定のアカウントを乗っ取る標的型攻撃へシフトしたことで、1件あたりの被害額も膨らんでいます。
| 攻撃の形態 | 侵入経路と手口 | 見分ける難易度 | 主な被害内容 |
|---|---|---|---|
| 初期型フィッシング(~2022年) | フリーメール等から送られる偽メール。日本語が不自然でリンク先ドメインも無関係。 | 低(迷惑メール判定されやすい) | カード情報の漏洩、少額の不正試行 |
| アカウント乗っ取り型(2023, 2024年) | ホテルのExtranetを奪取し、公式チャットから偽リンクを配信。予約情報が正確。 | 高(公式通知と同一スレッドに出現) | 10万, 50万円規模の海外ショッピング不正利用 |
| リアルタイム中継型(2025, 2026年) | 偽画面で入力されたワンタイム認証(SMS/アプリ)を攻撃者が即時に本番サイトへ中継。 | 極めて高い(2段階認証を突破される) | 二重請求、暗号資産購入や高額ギフト券購入の即時決済 |
被害事例の中には、「現地払い」で予約していたにもかかわらず、直前にチャットで「システム変更のため全額事前決済が必要」と連絡が入り、偽リンクで支払ってしまったケースがあります。チェックイン時にホテル現地で宿泊代金の支払いを再度求められ、二重請求の被害に遭ったことで初めて詐欺だと気づく旅行者が目立ちます。