هشدار امنیتی برای مشتریان Booking.com
یک نقص امنیتی در دادههای غول گردشگری Booking.com منجر به موج جدیدی از کلاهبرداریها شده است که اخیراً «ربودن رزرو» نامیده میشوند. هکرها **اطلاعات مشتریان** را به سرقت بردهاند که کارشناسان میگویند میتواند به افزایش این کلاهبرداریها منجر شود، زیرا مشتریان فریب میخورند تا پول خود را برای مجرمان ارسال کنند.
برخی از مشتریان با بیبیسی تماس گرفتهاند و گفتهاند که از قبل شروع به دریافت پیامهای مشکوک کردهاند.
Booking.com اعلام کرده است که پینهای رزرو را بهروزرسانی کرده و در حال ارسال ایمیل به مشتریان آسیبدیده است تا به آنها در مورد افزایش خطر هشدار دهد. اما این شرکت هلندی از اعلام تعداد افراد آسیبدیده و مناطق مربوطه خودداری میکند.
این پلتفرم میگوید از سال ۲۰۱۰ تاکنون نزدیک به هفت میلیارد ورود را ثبت کرده است که آن را به یکی از بزرگترین خدمات مسافرتی در جهان تبدیل میکند.
جزئیات نفوذ و دادههای به سرقت رفته
در ایمیلهایی که بیبیسی مشاهده کرده است، این شرکت به مشتریان گفته: «ما اخیراً متوجه فعالیت مشکوکی شدیم که تعدادی از رزروها را تحت تأثیر قرار داده بود و بلافاصله برای مهار این مشکل اقدام کردیم.»
در ادامه آمده است که مجرمان توانستهاند به **نامها، آدرسهای ایمیل، شماره تلفنها و جزئیات رزروهای گذشته و حال** دسترسی پیدا کنند. این شرکت اعلام کرد که **اطلاعات مالی مشتریان** از سیستمهای آن مورد دسترسی قرار نگرفته است.
کارشناسان هشدار میدهند که این نوع دادهها برای کلاهبرداران که اکنون در تلاشند تا مشتریان ناآگاه را فریب دهند، بسیار ارزشمند خواهد بود.
«ربودن رزرو» چیست و چرا خطرناکتر شده است؟
شرکت امنیت سایبری نورتون این کلاهبرداریها را «ربودن رزرو» نامیده است، زیرا مجرمان با مشتریان Booking.com تماس گرفته و خود را به عنوان هتل معرفی کردهاند تا قربانیان را فریب دهند که بر اساس مشکلات رزرو جعلی، پول برای آنها ارسال کنند.
لوئیس کورونز، مبلغ امنیت در نورتون، گفت: «کلاهبرداریهای ربودن رزرو برای مدتی وجود داشتهاند، اما **این دادههای جدید آنها را بسیار خطرناکتر میکند**، زیرا به مجرمان دقت عمل میدهد؛ آنها میتوانند به ملک واقعی، تاریخهای سفر واقعی و جزئیات تماس صحیح اشاره کنند تا کلاهبرداری شبیه به یک خدمات مشتری عادی به نظر برسد.»
Booking.com به بیبیسی گفت که مهمانان باید نسبت به حملات فیشینگ احتمالی هوشیار باشند. این شرکت افزود: «**Booking.com هرگز از مهمانان نمیخواهد که جزئیات کارت اعتباری را از طریق ایمیل، تلفن، واتساپ یا پیامک به اشتراک بگذارند**، یا از آنها بخواهد که حواله بانکی متفاوتی از جزئیات سیاست پرداخت در تأیید رزرو خود انجام دهند.»
Booking.com، هدفی رایج برای کلاهبرداران
شاید به دلیل وسعت آن، کلاهبرداران مدتهاست که از پلتفرم Booking.com برای هدف قرار دادن مشتریان سوءاستفاده کردهاند.
در موجهای قبلی ربودن رزرو، هتلها هک شده بودند تا به حساب Booking.com هتل دسترسی پیدا کرده و ایمیلها و پیامکهای فیشینگ ارسال کنند. بیبیسی از مارس ۲۰۲۳ بارها در مورد این نوع کلاهبرداریها گزارش داده است.
دهها نفر در سالهای اخیر با بیبیسی تماس گرفتهاند و گفتهاند که پول خود را از دست دادهاند، و یک مشتری گفته است که شرکت مسافرتی او را «ناامید» کرده است.
Booking.com پیشتر اعلام کرده بود که در حال اجرای ویژگیهای امنیتی جدید است، اما «هیچ راهحل جادویی» وجود ندارد.
جدیدترین هک به این معنی است که کلاهبرداران نیازی به نفوذ به پورتالهای مدیریت Booking.com هتلها ندارند – آنها میتوانند **مستقیماً با جزئیات قانعکننده با مشتریان تماس بگیرند** تا حملات خود را انجام دهند.
دارن گوچیونه، مدیرعامل Keeper Security میگوید این حادثه جاری، تهدید رو به رشد برای صنعت هتلداری را برجسته میکند. او گفت: «هنگامی که یک نفوذ در پلتفرمی به وسعت Booking.com در عرض چند روز از استخراج دادهها به کمپینهای فیشینگ فعال تبدیل میشود، این نشاندهنده چیزی عمدیتر از فرصتطلبانه است.»
#BookingCom #هک #کلاهبرداری #امنیت_سایبری #ربودن_رزرو #فیشینگ #اطلاعات_مشتریان #حملات_سایبری #گردشگری #هشدار_امنیتی












Leave a Reply