Բուքինգի հաճախորդներին սպառնում է «ամրագրման գրավում»՝ հաքերային հարձակումից հետո
Բուքինգի հաճախորդներին սպառնում է «ամրագրման գրավում»՝ հաքերային հարձակումից հետո Booking.com ճանապարհորդական հսկայի տվյալների խախտումը հանգեցրել է նոր տեսակի խարդախությունների ալիքի, որոնք վերջերս անվանել են «ամրագրման գրավում» (reservation hijacking): Հաքերները գողացել են հաճախորդների տվյալներ, որոնք, փորձագետների գնահատմամբ, կարող են խիստ մեծացնել խարդախությունների թիվը։ Խաբեբաները փորձում են համոզել մարդկանց գումար ուղարկել։ Որոշ հաճախորդներ արդեն դիմել են BBC-ին՝ հայտնելով, որ ստացել են կասկածելի հաղորդագրություններ։ Booking.com-ը հայտնել է, որ թարմացրել է ամրագրումների PIN կոդերը և էլեկտրոնային նամակներ է ուղարկում տուժած հաճախորդներին՝ զգուշացնելով բարձր ռիսկի մասին։ Սակայն հոլանդական ընկերությունը հրաժարվում է նշել, թե քանի մարդ է տուժել և որ երկրներում։ Հարթակը նշում է, որ 2010 թվականից ի վեր գրանցվել է գրեթե 7 միլիարդ ստուգում (check-in), ինչը Booking.com-ը դարձնում է աշխարհի ամենամեծ ճանապարհորդական ծառայություններից մեկը։ Հաճախորդներին ուղարկված նամակներում, որոնք տեսել է BBC-ն, ընկերությունը գրում է. «Վերջերս մենք նկատեցինք կասկածելի գործողություններ, որոնք ազդել են որոշ ամրագրումների վրա, և անմիջապես միջոցներ ձեռնարկեցինք խնդիրը կասեցնելու համար»։ Հետագայում նշվում է, որ հանցագործները հասանելիություն են ստացել անուններին, էլեկտրոնային փոստի հասցեներին, հեռախոսահամարներին և անցյալի ու ներկայիս ամրագրումների մանրամասներին։ Ընկերությունը շեշտում է, որ հաճախորդների ֆինանսական տվյալները չեն գողացվել իր համակարգերից։ Փորձագետները զգուշացնում են, որ այս տվյալները չափազանց արժեքավոր են խարդախների համար, ովքեր այժմ ակտիվորեն փորձում են խաբել անկասկած հաճախորդներին։ Cyber-security ընկերություն Norton-ը այս խարդախությունները կոչել է «ամրագրման գրավում», քանի որ հանցագործները Booking.com-ի հաճախորդներին կապվում են՝ ներկայանալով որպես հյուրանոցի աշխատակիցներ և փորձում գումար ստանալ կեղծ խնդիրների պատճառաբանությամբ։ «Ամրագրման գրավման խարդախությունները որոշ ժամանակ է, ինչ գոյություն ունեն, բայց այս նոր տվյալները դրանք շատ ավելի վտանգավոր են դարձնում։ Հանցագործները կարող են ճշգրիտ նշել իրական հյուրանոցը, ճանապարհորդության իրական ամսաթվերը և ճիշտ կոնտակտային տվյալները, ինչը խաբե
ությունը դարձնում է սովորական հաճախորդների սպասարկման նման», — ասել է Norton-ի անվտանգության փորձագետ Լուիս Կորոնսը։ Booking.com-ը BBC-ին հայտնել է, որ հյուրերը պետք է զգոն լինեն հնարավոր ֆիշինգային հարձակումների նկատմամբ։ «Booking.com-ը երբեք չի խնդրի հյուրերից կրեդիտ քարտի տվյալներ տրամադրել էլեկտրոնային փոստով, հեռախոսով, WhatsApp-ով կամ SMS-ով, ինչպես նաև չի պահանջի բանկային փոխանցում անել, որը տարբերվում է ամրագրման հաստատման մեջ նշված վճարման կանոններից», — ավելացրել է ընկերությունը։ Ընկերության մեծության պատճառով խարդախները վաղուց են չարաշահում Booking.com-ի հարթակը՝ հաճախորդներին թիրախավորելու համար։ Անցյալում հյուրանոցների Booking.com հաշիվները հաքերային հարձակումների են ենթարկվել՝ ֆիշինգային նամակներ և հաղորդագրություններ ուղարկելու նպատակով։ BBC-ն մի քանի անգամ է գրել այս տեսակի խարդախությունների մասին 2023 թվականի մարտից սկսած։ Վերջին տարիներին տասնյակ մարդիկ դիմել են BBC-ին՝ հայտնելով, որ գումար են կորցրել։ Մեկ հաճախորդ ասել է, որ ճանապարհորդական ընկերությունը «չի կարողացել պաշտպանել» իրեն։ Booking.com-ը նախկինում հայտարարել էր, որ ներդնում է նոր անվտանգության մեխանիզմներ, սակայն «կախարդական լուծում չկա»։ Վերջին հաքերային հարձակումը նշանակում է, որ խարդախները այլևս կարիք չունեն հյուրանոցների Booking.com ադմինիստրատիվ էջերը կոտրելու՝ հաճախորդներին ուղղակիորեն կապվելու և համոզիչ մանրամասներով խաբեություն իրականացնելու համար։ Keeper Security ընկերության գլխավոր տնօրեն Դարեն Գուկիոնեի խոսքով՝ այս դեպքը ընդգծում է հյուրընկալության ոլորտում աճող վտանգը։ «Երբ այնպիսի մեծ հարթակի, ինչպիսին Booking.com-ն է, տվյալների գողությունը մի քանի օրում վերածվում է ակտիվ ֆիշինգային արշավների, դա ցույց է տալիս, որ խոսքը պատահականության մասին չէ, այլ միտումնավոր գործողության», — ասել է նա։ (Հոդվածը պատրաստված է BBC-ի նյութերի հիման վրա)
Թարգմանվել է ԱԲ-ի միջոցով։