به مشتریان Booking.com پس از هک در مورد «ربودن رزرو» هشدار داده شد

هشدار امنیتی برای مشتریان Booking.com

یک نقص امنیتی در داده‌های غول گردشگری Booking.com منجر به موج جدیدی از کلاهبرداری‌ها شده است که اخیراً «ربودن رزرو» نامیده می‌شوند. هکرها **اطلاعات مشتریان** را به سرقت برده‌اند که کارشناسان می‌گویند می‌تواند به افزایش این کلاهبرداری‌ها منجر شود، زیرا مشتریان فریب می‌خورند تا پول خود را برای مجرمان ارسال کنند.
برخی از مشتریان با بی‌بی‌سی تماس گرفته‌اند و گفته‌اند که از قبل شروع به دریافت پیام‌های مشکوک کرده‌اند.
Booking.com اعلام کرده است که پین‌های رزرو را به‌روزرسانی کرده و در حال ارسال ایمیل به مشتریان آسیب‌دیده است تا به آن‌ها در مورد افزایش خطر هشدار دهد. اما این شرکت هلندی از اعلام تعداد افراد آسیب‌دیده و مناطق مربوطه خودداری می‌کند.
این پلتفرم می‌گوید از سال ۲۰۱۰ تاکنون نزدیک به هفت میلیارد ورود را ثبت کرده است که آن را به یکی از بزرگترین خدمات مسافرتی در جهان تبدیل می‌کند.

جزئیات نفوذ و داده‌های به سرقت رفته

در ایمیل‌هایی که بی‌بی‌سی مشاهده کرده است، این شرکت به مشتریان گفته: «ما اخیراً متوجه فعالیت مشکوکی شدیم که تعدادی از رزروها را تحت تأثیر قرار داده بود و بلافاصله برای مهار این مشکل اقدام کردیم.»
در ادامه آمده است که مجرمان توانسته‌اند به **نام‌ها، آدرس‌های ایمیل، شماره تلفن‌ها و جزئیات رزروهای گذشته و حال** دسترسی پیدا کنند. این شرکت اعلام کرد که **اطلاعات مالی مشتریان** از سیستم‌های آن مورد دسترسی قرار نگرفته است.
کارشناسان هشدار می‌دهند که این نوع داده‌ها برای کلاهبرداران که اکنون در تلاشند تا مشتریان ناآگاه را فریب دهند، بسیار ارزشمند خواهد بود.

«ربودن رزرو» چیست و چرا خطرناک‌تر شده است؟

شرکت امنیت سایبری نورتون این کلاهبرداری‌ها را «ربودن رزرو» نامیده است، زیرا مجرمان با مشتریان Booking.com تماس گرفته و خود را به عنوان هتل معرفی کرده‌اند تا قربانیان را فریب دهند که بر اساس مشکلات رزرو جعلی، پول برای آن‌ها ارسال کنند.
لوئیس کورونز، مبلغ امنیت در نورتون، گفت: «کلاهبرداری‌های ربودن رزرو برای مدتی وجود داشته‌اند، اما **این داده‌های جدید آن‌ها را بسیار خطرناک‌تر می‌کند**، زیرا به مجرمان دقت عمل می‌دهد؛ آن‌ها می‌توانند به ملک واقعی، تاریخ‌های سفر واقعی و جزئیات تماس صحیح اشاره کنند تا کلاهبرداری شبیه به یک خدمات مشتری عادی به نظر برسد.»
Booking.com به بی‌بی‌سی گفت که مهمانان باید نسبت به حملات فیشینگ احتمالی هوشیار باشند. این شرکت افزود: «**Booking.com هرگز از مهمانان نمی‌خواهد که جزئیات کارت اعتباری را از طریق ایمیل، تلفن، واتساپ یا پیامک به اشتراک بگذارند**، یا از آن‌ها بخواهد که حواله بانکی متفاوتی از جزئیات سیاست پرداخت در تأیید رزرو خود انجام دهند.»

Booking.com، هدفی رایج برای کلاهبرداران

شاید به دلیل وسعت آن، کلاهبرداران مدت‌هاست که از پلتفرم Booking.com برای هدف قرار دادن مشتریان سوءاستفاده کرده‌اند.
در موج‌های قبلی ربودن رزرو، هتل‌ها هک شده بودند تا به حساب Booking.com هتل دسترسی پیدا کرده و ایمیل‌ها و پیامک‌های فیشینگ ارسال کنند. بی‌بی‌سی از مارس ۲۰۲۳ بارها در مورد این نوع کلاهبرداری‌ها گزارش داده است.
ده‌ها نفر در سال‌های اخیر با بی‌بی‌سی تماس گرفته‌اند و گفته‌اند که پول خود را از دست داده‌اند، و یک مشتری گفته است که شرکت مسافرتی او را «ناامید» کرده است.
Booking.com پیشتر اعلام کرده بود که در حال اجرای ویژگی‌های امنیتی جدید است، اما «هیچ راه‌حل جادویی» وجود ندارد.
جدیدترین هک به این معنی است که کلاهبرداران نیازی به نفوذ به پورتال‌های مدیریت Booking.com هتل‌ها ندارند – آن‌ها می‌توانند **مستقیماً با جزئیات قانع‌کننده با مشتریان تماس بگیرند** تا حملات خود را انجام دهند.
دارن گوچیونه، مدیرعامل Keeper Security می‌گوید این حادثه جاری، تهدید رو به رشد برای صنعت هتلداری را برجسته می‌کند. او گفت: «هنگامی که یک نفوذ در پلتفرمی به وسعت Booking.com در عرض چند روز از استخراج داده‌ها به کمپین‌های فیشینگ فعال تبدیل می‌شود، این نشان‌دهنده چیزی عمدی‌تر از فرصت‌طلبانه است.»

#BookingCom #هک #کلاهبرداری #امنیت_سایبری #ربودن_رزرو #فیشینگ #اطلاعات_مشتریان #حملات_سایبری #گردشگری #هشدار_امنیتی

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *