Επιλεγμένες Ειδήσεις

Οι καθημερινές ειδήσεις από την Αργολίδα, την Πελοπόννησο, την Ελλάδα και την Ευρώπη. Πιστοποιημένο μέλος του Μητρώου Επιχειρήσεων Ηλεκτρονικών Μέσων Ενημέρωσης.

Χάος στην Booking διαρροή προσωπικών δεδομένων ονομάτων και κρατήσεων μετά από επίθεση χάκερ

Συναγερμός έχει σημάνει τις τελευταίες μέρες στην Booking.com, καθώς μετά την επίθεση χάκερ, διέρρευσαν προσωπικά δεδομένα, στοιχεία κρατήσεων και διάφορες ακόμα πληροφορίες πελατών.

Σύμφωνα με όσα έχουν γίνει γνωστά, οι επιτιθέμενοι απέσπασαν ονόματα, email, τηλεφωνικούς αριθμούς, αλλά και δεδομένα που σχετίζονται με παλαιότερες και ενεργές κρατήσεις. Η εταιρεία τονίζει ότι δεν υπήρξε πρόσβαση σε οικονομικά στοιχεία μέσω των δικών της συστημάτων, ωστόσο παραδέχεται ότι τα δεδομένα που διέρρευσαν επαρκούν για την ανάπτυξη ενός νέου, πιο επικίνδυνου κύματος εξαπατήσεων.

Σε ενημερωτικά μηνύματα προς τους πελάτες της, τα οποία επικαλείται το BBC, η Booking.com αναφέρει: «Πρόσφατα εντοπίσαμε ύποπτη δραστηριότητα που επηρέασε έναν αριθμό κρατήσεων και προχωρήσαμε άμεσα σε ενέργειες για τον περιορισμό του περιστατικού».

Η εταιρεία έχει ήδη προχωρήσει σε ανανέωση των PIN κρατήσεων και έχει αποστέλλει προειδοποιητικά emails σε όσους ενδέχεται να επηρεάστηκαν, κάνοντας λόγο για αυξημένο κίνδυνο εξαπάτησης. Δεν έχει ωστόσο, διευκρινίσει πόσοι χρήστες έχουν επηρεαστεί, ούτε σε ποιες περιοχές εντοπίζεται το πρόβλημα.

Η συγκεκριμένη μορφή απάτης είναι γνωστή ως «reservation hijacks», δηλαδή «υφαρπαγή» κρατήσεων. Στην πράξη, οι δράστες προσποιούνται τα ξενοδοχεία ή συνεργαζόμενα καταλύματα και επικοινωνούν με πελάτες, ζητώντας χρήματα ή στοιχεία πληρωμής με το πρόσχημα κάποιου προβλήματος στην κράτησή τους.

Οι ειδικοί προειδοποιούν ότι η νέα διαρροή καθιστά αυτή τη μέθοδο ακόμη πιο αποτελεσματική, καθώς οι επιτήδειοι δεν βασίζονται πλέον σε γενικά ή αόριστα μηνύματα, αλλά αξιοποιούν πραγματικά στοιχεία κρατήσεων, σωστές ημερομηνίες ταξιδιού, υπαρκτά καταλύματα και ακριβή στοιχεία επικοινωνίας.

Από την πλευρά της, η Booking.com καλεί τους πελάτες να επιδεικνύουν αυξημένη προσοχή απέναντι σε πιθανές απόπειρες phishing και επισημαίνει: «Η Booking.com δεν θα ζητήσει ποτέ από τους επισκέπτες να κοινοποιήσουν στοιχεία πιστωτικής κάρτας μέσω email, τηλεφώνου, WhatsApp ή SMS, ούτε θα ζητήσει τραπεζική μεταφορά πέραν των όρων πληρωμής που αναφέρονται στην επιβεβαίωση της κράτησης».

Η πλατφόρμα αποτελεί διαχρονικά στόχο ψηφιακών απατών, λόγω του μεγάλου μεγέθους και της παγκόσμιας απήχησής της. Το BBC υπενθυμίζει ότι από το 2023 έχουν καταγραφεί επανειλημμένα περιστατικά, όπου χάκερ αποκτούσαν πρόσβαση σε λογαριασμούς ξενοδοχείων μέσα στο σύστημα της Booking.com και μέσω αυτών έστελναν παραπλανητικά μηνύματα σε πελάτες.

Η βασική διαφορά πλέον είναι ότι, μετά τη νέα παραβίαση, οι δράστες δεν χρειάζεται καν να «σπάσουν» λογαριασμούς ξενοδοχείων για να εξαπολύσουν πειστικές επιθέσεις. Μπορούν να προσεγγίζουν απευθείας τους ταξιδιώτες με πραγματικά δεδομένα, αυξάνοντας σημαντικά τις πιθανότητες επιτυχίας.

Πηγή: BBC