לפי Japan Today , מספר מלונות קיבלו תלונות מלקוחות שטענו כי הפסידו כסף בעת ביצוע הזמנה דרך Booking.com. עקב בעיה חוזרת ונשנית זו, סוכנות התיירות היפנית ביקשה חקירה בנושא.
Booking.com לא תבקש פרטי תשלום באמצעות צ'אט או דוא"ל.
זה לא רק יפן; דיווח של CNN מצביע על כך שמשתמש בפורטו, פורטוגל, חווה גם הוא משהו דומה. לדברי המשתמש, הוא קיבל פרסומת עם ביקורות חיוביות, מחיר אטרקטיבי ואישור מ-Booking.com. אולם, התברר שמדובר בהונאה.
מספר ימים לאחר ביצוע ההזמנה, המשתמש קיבל הודעה: "שמי אנדראס. הזמנת חדר בנכס שלנו, אך כרטיס האשראי שלך אינו תקף. באפשרותך להזין את פרטי כרטיס האשראי שלך והבעיה תיפתר." בעקבות ההצעה, המשתמש הזין מחדש את הנתונים. הבעיה היא שברגע שזה קרה, הקורבן לא הצליח ליצור קשר עם הצד השני.
במחקר מתקדם שערך מומחה אבטחת הסייבר פיוקנגו, נחשפו נתונים מדאיגים על מתקפות. על פי פיוקנגו, מאז יוני 2023, 118 חברות אירוח נפלו קורבן לפישינג. האקרים שלחו מיילים למלונות במטרה לגשת לתוכן סודי מ-Booking.com. המיילים הכילו קישור זדוני, וכאשר משתמשים לחצו עליו, מחשביהם נדבקו.
לאחר גישה למערכת של Booking.com, האקרים שולחים בקשות תשלום ללקוחות. אנשים אלה בדרך כלל אינם חושדים בכך ומשלמים בקלות את הסכום המבוקש. לאחר מכן הם מקבלים הודעה המציינת כי שהותם בוטלה עקב אי תשלום.
יפן טודיי ציטט דוגמה שהתרחשה באוגוסט 2023. על פי הדיווח, מלון קיבל אימייל שמתלונן על תגובה אלרגית אצל בתו של אורח. לאחר שעובד המלון לחץ על הקישור, ההאקרים קיבלו גישה למידע רגיש. עובד המלון ציין כי ההאקרים ניצלו את רצונו של המלון לעשות כל שביכולתו כדי לעמוד בבקשת האורח על מנת לבצע את המתקפה.
באירופה, מקרים דומים החלו להתרחש בשנת 2022. עם זאת, הבעיה התפשטה ליבשות אחרות. בדצמבר 2023, Booking.com הודיעה כי החברה אינה מבקשת פרטי תשלום באמצעות צ'אט או דוא"ל.
[מודעה_2]
קישור למקור






תגובה (0)