U heeft een mooie vakantie geboekt via Booking.com. De bevestiging staat in uw e-mail, de datum is genoteerd en u kijkt ernaar uit. En dan, een paar dagen later, krijgt u via WhatsApp een berichtje van het hotel: er is iets mis met uw betaling, uw reservering wordt geannuleerd als u niet snel uw gegevens bevestigt. Dat klinkt urgent. Maar let op: dit is waarschijnlijk oplichting.
Fraude rondom Booking.com en andere vakantiewebsites is de afgelopen tijd sterk toegenomen. In het eerste kwartaal van 2026 ontving de Fraudehelpdesk al bijna 400 meldingen over dit soort oplichting. En wat het extra gevaarlijk maakt: de oplichters weten exact wanneer en waar u geboekt heeft.
Hoe werkt deze fraude?
Het bijzondere aan deze vorm van oplichting is dat u wel degelijk een echte boeking heeft gedaan. U heeft niets fout gedaan. Toch worden uw boekingsgegevens misbruikt.
Hoe komt een oplichter aan uw gegevens? Criminelen hacken soms de accounts van hotels en accommodaties op Booking.com. Zodra ze toegang hebben tot zo'n hotelaccount, kunnen ze zien wie er geboekt heeft, inclusief namen, data en contactgegevens. Vervolgens sturen ze vanuit dat echte hotelaccount berichten naar gasten. Het bericht lijkt daardoor volkomen echt: het klopt op de juiste data, noemt soms zelfs de naam van het hotel of uw kamer.
Wat staat er in het bericht? Meestal iets in de trant van: uw betaling is mislukt, uw reservering staat op het punt te vervallen, of er is een aanvullende verificatie nodig. U wordt gevraagd om snel te klikken op een link en uw creditcardgegevens opnieuw in te voeren "anders komt uw boeking te vervallen." Dat gevoel van haast is bewust gecreëerd.
Via welk kanaal? Verreweg de meeste valse berichten komen via WhatsApp. Maar ook de officiële berichtenomgeving binnen Booking.com zelf wordt soms misbruikt, als het hotelaccount is gehackt. Daardoor ziet het bericht er extra betrouwbaar uit.
Waarom trapt u er zo makkelijk in?
Dat is geen schande, want de oplichters spelen slim in op een zwakke plek: u verwacht berichten over uw boeking. U heeft net geboekt, u bent blij en voorbereid. Als er dan iets "mis" lijkt, bent u geneigd snel te reageren, zeker als er staat dat uw vakantie anders niet doorgaat. Daarbij kennen de oplichters uw echte boekingsgegevens, waardoor het bericht extra geloofwaardig overkomt.
Hoe herkent u het nep-bericht?
Er zijn gelukkig duidelijke signalen:
Er is haast. "Reageer binnen 24 uur!", "Uw boeking vervalt vanavond!" Als een bericht u onder tijdsdruk zet, is dat een waarschuwingssignaal. Echte hotels en Booking.com sturen u nooit urgent berichten via WhatsApp met de mededeling dat uw reservering anders direct vervalt.
U wordt gevraagd om opnieuw te betalen of uw kaartgegevens in te voeren. Als u al betaald heeft, of de betaling bij aankomst gepland staat, dan is een verzoek om alsnog creditcardgegevens door te geven altijd verdacht.
Het bericht komt via WhatsApp. Booking.com communiceert officieel via de eigen app of via e-mail en niet via WhatsApp. Een WhatsApp-bericht namens uw hotel of Booking.com is daardoor altijd een rode vlag.
De link in het bericht ziet er vreemd uit. Net als bij andere vormen van oplichting leidt de link niet naar booking.com maar naar een nepsite met een lijkend adres.
Veilig boeken en betalen: zo doet u dat
Een vakantie boeken via Booking.com hoeft helemaal niet eng te zijn. Als u maar een paar dingen in de gaten houdt.
Boek altijd via de officiële website of app. Typ booking.com zelf in, of gebruik de officiële app. Klik niet op advertenties of links in berichten om een hotel te vinden.
Reageer nooit op een WhatsApp-bericht over uw boeking. Ontvangt u zo'n bericht? Ga dan rechtstreeks naar de Booking.com-app of website en kijk of er daar ook iets staat over uw reservering. Staat er niets? Dan is het bericht nep.
Bel het hotel zelf als u twijfelt. Zoek het telefoonnummer zelf op via de Booking.com-website en niet via het nummer in het verdachte bericht. Vraag het hotel of het bericht van hen afkomstig is.
Voer uw betaalgegevens nooit opnieuw in na een berichtje. Als u al betaald heeft of betaalt bij aankomst, is er geen enkele reden om creditcardgegevens nogmaals ergens in te vullen.
Controleer het webadres als u toch op een link klikt. Staat er echt booking.com in het adres, of een net-iets-anders-klinkende naam? Bij twijfel: sluit de pagina en ga zelf naar de website.
Toch een nep-bericht ontvangen of in de val getrapt?
Heeft u een verdacht bericht ontvangen maar nog niets gedaan? Verwijder het bericht en doe een melding bij de Fraudehelpdesk. Zo helpt u ook anderen.
Heeft u al op een link geklikt en gegevens ingevuld? Neem dan direct contact op met uw bank om uw kaart te laten blokkeren. Heeft u geld overgemaakt? Bel ook dan meteen uw bank. Hoe sneller u belt, hoe groter de kans dat de schade beperkt blijft. U kunt ook aangifte doen bij de politie.
Meer tips over veilig online blijven? Bekijk onze kennisbank voor meer handige uitleg.
Terug