1709334077
2024-03-01 21:00:50
BOOKING.COM は、顧客からお金を騙し取ろうとする独自の組み込みメッセージング サービスを通じて送信されたメッセージについては責任を負いません。
ジャーナル は、実際の宿泊施設のリスティングのアカウントを使用して顧客にメッセージを送信する詐欺について知りました。
あるユーザーに送られたメッセージには、同社が財務システムを更新し、Booking.comプラットフォームから外れたリンクを通じて「追加のカード認証」を要求したと書かれていた。
Booking.comはハッキングの責任を認めていないが、問題の不動産所有者が「犯罪的な外部の第三者からのフィッシングメッセージの標的となり、場合によっては自社のシステムに影響を与えた」ことを認めた。
ユーザーは、宿泊施設のアカウントを通じて送信されたフォームに記入し始めましたが、カードの詳細を入力してフォームを送信する前に、幸いにもリンクが不正であることに気づきました。
フォームには、銀行情報を確認するための「マイクロトランザクション」でカードの詳細を使用してユーザーから600ユーロ以上を受け取ると書かれていた。 また、お金は返金されると主張しましたが、ユーザーはそれが信頼できないことを認識しました。
その後、宿泊施設管理者は、当時宿泊施設に滞在していた利用者に対し、宿泊施設が「フィッシング詐欺の被害にあった」と通知した。
ユーザーによると、宿泊施設は「完璧」で、管理者は彼の銀行情報を盗もうとする試みとは何の関係もないと信じていたという。
フィッシング詐欺とは、被害者から銀行情報を盗むために、正規のサービスを装った詐欺師がテキスト、電子メール、またはその他のデジタル メッセージを使用することです。
この試みについてBooking.comに連絡したところ、同社は自社のメッセージングサービスを使用して行われた詐欺行為には責任がないと主張した。
ジャーナル は同社に連絡し、同社の Web サイトでフィッシング詐欺の試みが行われているという証拠を提出し、この問題における自社の責任を明確にするよう求めました。
同社の広報担当者は同社の責任については明らかにしなかったが、ユーザーは昨年フィッシングメッセージを受け取ったが、「幸運にも被害に遭わなかった」と述べた。
「Booking.comにセキュリティ侵害がなかったことは確認できますが、一部の宿泊施設パートナーが犯罪的な外部の第三者からのフィッシングメッセージの標的となっており、場合によっては自社のシステムに影響を与えていることは承知しています。 」と彼らは付け加えた。
ブッキング・ドットコムは、この種の詐欺が「多くの業界にとって重大な脅威」となっていると認識しており、顧客と宿泊パートナーを保護する新たな対策への投資を継続していると述べた。
「また、ゲストの受け入れを開始する前に宿泊施設を確認するための多数のチェックを実施しており、不審な行為を検出してブロックすることに専念するチームを 24 時間体制で配置しています。」
同社は、「非常にまれな」事件として、調査の実施後にプラットフォームからリストを削除することがある、と述べた。
さらに、「私たちは常にお客様に対し、カスタマーサービスチームを通じて、またはチャット機能に含まれる『問題を報告』をクリックして、不審なメッセージを報告するようアドバイスしています。また、そこでは、お客様に対してその方法についての明確なガイダンスも用意しています。」不審な活動を避けてください。」
お客様は、宿泊施設の掲載ページおよび予約確認書に記載されている支払いポリシーの詳細も確認する必要があります。
広告と支援寄付を組み合わせることで、この記事のような貴重な情報をペイウォールから遠ざけることができます。 あなたのような 5,000 人を超える読者がすでに積極的に参加し、毎月の支払いまたは 1 回限りの寄付で私たちをサポートしています。
毎週コーヒー 1 杯の価格で、支払い能力に関係なく、信頼できる有意義なニュースをすべての人に公開し続けることができます。
#Booking.comウェブサイト上でフィッシング詐欺が試みられたことを受けセキュリティ侵害を否定