Потребители на платформата за резервации Booking.com станаха жертва на прецизна фишинг атака, след като резервираха „луксозни“ апартаменти в Лондон, чиито адреси се оказаха несъществуващи или принадлежащи на съвсем други обекти.
- Един от потърпевшите, Пол Доусън, е платил 73 паунда за една нощувка за семейството си в апартаменти, рекламирани като The London Crown, пише BBC London.
- Целта на посещението е била гледане на мюзикъл в Уест Енд. Дни след плащането той открива, че посоченият в обявата адрес всъщност съвпада с този на The Liberty Bounds – популярен пъб от веригата Wetherspoon близо до Тауър Бридж.
- Организацията за защита на потребителите Which? съобщи, че персоналът на въпросния пъб се е налагало да връща до 20 туристи на ден, след като измамници са използвали адреса на заведението, за да легитимират фалшива обява за „блок с луксозни апартаменти“.
- Разкрит е и друг подобен случай – имот, рекламиран като „Апартаменти близо до Биг Бен“, чийто адрес е водел до Порткълъс Хаус, част от комплекса на Камарата на общините, където работят стотици депутати.
Пробив в сигурността и реакция на платформите
- От Booking.com обясниха пред Which?, че и в двата случая легитимни профили на реални места за настаняване са били мишена на сложна кибератака.
- „Атаката е засегнала собствените компютърни системи на обектите и е дала на киберпрестъпниците временен неоторизиран достъп до техния акаунт в нашата платформа“, заяви говорител на компанията, допълвайки, че резервациите към тези обекти са спрени.
- От веригата Wetherspoon изразиха възмущението си, като подчертаха, че са информирали платформата веднага щом са разбрали за схемата. „Абсолютно неприемливо е хората да бъдат мамени по толкова безскрупулен начин.
- Booking.com спешно трябва да въведе по-стабилни процедури, за да предотврати появата на подобни фалшиви обяви на първо място“, коментираха от компанията.
Затруднения с обслужването на клиенти и изкуствения интелект
- Случаят на Пол Доусън подчертава и сериозни пропуски в обслужването на клиенти. След като получава съмнителен имейл с искане за банкови данни, той се свързва с Booking.com.
- Въпреки че изрично обяснява, че адресът води до пъб, от платформата настояват той първо да отиде до „фалшивия апартамент“ и да изчака до 19:00 ч., преди да му бъде предложено алтернативно настаняване.
- „Обясних на екипа по поддръжка, че имам деца от аутистичния спектър и идеята да се озовем пред несъществуващ имот късно вечерта би била катастрофална. Това не промени отговора им“, споделя Доусън, чието семейство в крайна сметка е отседнало в друг хотел.
- Разследването разкрива и слабости във вградения AI асистент за пътувания на Booking.com, наречен Dot.
- Попитан от изследовател дали обявата за The London Crown е истинска, изкуственият интелект е отговорил утвърдително, добавяйки абсурдното твърдение, че имотът в центъра на Лондон се намира „удобно близо до сафари парка Longleat“ (който реално се намира на над 160 километра разстояние в графство Уилтшър).
- Британският медиен регулатор Ofcom също взе отношение по случая, напомняйки, че онлайн платформите имат ясни законови задължения съгласно Закона за онлайн безопасността (Online Safety Act) да премахват незаконно съдържание незабавно, след като бъдат уведомени за него.
(информация: BBC / Британски медии | снимка: авторска снимка / редакционен архив © Novini London)





