酒店专区 · 安全
如何保护酒店后台免受诈骗
诈骗者会冒充预订平台联系酒店,骗取密码、验证码或银行卡信息。以下介绍如何识别他们,以及 QonaqBook 如何保护您的后台。
QonaqBook 官方网址
请只在以下两个网站输入 QonaqBook 密码。QonaqBook 的邮件均来自 @qonaqbook.kz 域名的地址。
- qonaqbook.kz住客网站
- partner.qonaqbook.kz酒店后台
输入密码前请查看地址栏:网址必须恰好以 qonaqbook.kz 结尾。qonaqbook-kz.com、qonaqbok.kz、partner.qonaqbook.kz.verify-login.com 等相似网址都是假冒的。最安全的做法是通过书签或手动输入网址打开后台,而不是点击消息中的链接。
QonaqBook 绝不会向您索取
- 后台或邮箱的密码;
- 短信或邮件中的验证码——无论以“验证”还是“付款”为由;
- 银行卡号、有效期或 CVV;
- 要求安装程序或打开附件以“确认账户”。
无论是通过邮件、电话,还是 WhatsApp 或 Telegram。我们的每封邮件中都有这句话。如果有人向您索取这些信息,那就是诈骗——即使对方能说出您的酒店名称、预订号或住客姓名。
如何识别钓鱼诈骗
诈骗消息通常会制造紧迫感,并引导您进入虚假的登录或付款页面。
催促与威胁
“账户将在 24 小时后被冻结”“住客投诉,请立即确认信息”“结算已暂停”。QonaqBook 的真实通知在后台中也一定能看到——请直接在后台核实,不要点击链接。
虚假的付款和验证页面
“确认银行卡”“完成验证”或“支付佣金”的链接会指向他人的网站。QonaqBook 的佣金账单和结算只显示在后台的财务栏目中。
附件
压缩包、.exe 或 .scr 文件、带宏的文档、附件形式的“账单”或“住客投诉”——请勿打开。我们从不发送程序,也不会要求启用宏。
即时通讯软件中“来自 QonaqBook”的消息
QonaqBook 客服不会主动在 WhatsApp 或 Telegram 中联系您,要求登录、发送验证码或“确认账户”。如有疑问,请通过后台或客服邮箱联系我们。
住客要求在平台外付款
如果“住客”要求您点击链接付款或收款、向其银行卡汇预付款或提供银行卡信息——这是诈骗。与预订相关的沟通请在后台的预订聊天中进行。
登录第二验证码
业主和会计必须开启
输入密码后,后台会要求输入邮件或短信中的一次性验证码。即使密码被盗,没有验证码也无法登录后台。
其他员工可自愿开启
经理和前台可自行开启第二验证码:后台 →“个人资料”。建议所有能查看预订和住客信息的人员都开启。
“信任此设备 30 天”
在您自己的工作电脑上勾选后,30 天内不再要求输入验证码。请勿在他人或公用电脑上勾选。
重要操作提醒邮件
当账户发生重要操作时,我们会立即发送邮件:
- 从新设备或新浏览器登录;
- 更改密码、邮箱或手机号;
- 关闭第二验证码;
- 更改收款信息;
- 邀请新员工或更改其权限。
如果不是您本人操作,请点击邮件中的“不是我本人”按钮。所有设备上的会话将结束,受信任设备将被清除,密码将被重置,原来的邮箱或手机号将被恢复,并向客服提交紧急工单。您可在同一页面立即设置新密码。
后台操作日志
谁在何时登录,谁修改了价格、预订、收款信息或员工权限——所有操作都会记录在操作日志中。业主和会计可查看整个机构的日志,经理可查看其负责物业的日志。如发现异常,请查看日志。
怀疑账户被盗时
请立即采取行动,无需等待客服回复:
更改密码
后台 →“个人资料”。新密码至少 8 个字符,且不要与邮箱密码相同。
退出所有设备
后台 →“个人资料”→“退出所有其他设备”。所有其他会话将结束。
点击邮件中的“不是我本人”
如果收到关于您未进行的操作的邮件,点击邮件中的按钮即可一键保护账户。
告诉我们
后台 →“我的资料”→“报告可疑活动”(或在“操作日志”页面底部)——将立即向客服提交紧急工单。也可发送邮件至 support@qonaqbook.kz。
其他建议
- 每位员工使用自己的账号登录,不要整个班次共用一个密码。
- 员工离职后,请立即在员工栏目中删除其访问权限。
- 只授予必要的最低权限:前台无需访问收款信息和结算。
- 保护注册后台所用的邮箱:在邮箱服务中设置单独的密码并开启第二验证码。