نشت اطلاعات در بوکینگ‌دات‌کام؛ کلاهبرداران با داده‌های مسافران به دنبال شکار قربانیان جدید

۲۸ فروردین ۱۴۰۵

غول هلندی حوزه گردشگری، بوکینگ‌دات‌کام (Booking.com) بار دیگر با بحران امنیتی روبرو شده است. این شرکت از تاریخ ۱۳ آوریل ۲۰۲۶ اطلاع‌رسانی به مشتریان خود را آغاز کرده و تایید کرد که «شخص ثالث غیرمجاز» به داده‌های رزرواسیون مسافران دسترسی پیدا کرده است. اطلاعات فاش شده شامل جزئیات رزرو، نام، آدرس ایمیل، آدرس پستی و شماره تلفن کاربران است؛ مجموعه‌ای کامل از داده‌هایی که به مجرمان اجازه می‌دهد با دقتی بالا خود را به جای هتل یا مرکز اقامتی جا بزنند.

بر اساس گزارش مایکروسافت، مهاجمان برای نفوذ به این سیستم از تکنیک فیشینگ پیشرفته‌ای به نام ClickFix استفاده کرده‌اند. در این روش، کارکنان هتل‌های همکار با بوکینگ‌دات‌کام فریب خورده و بدافزارهایی را که در ظاهر به‌روزرسانی یا فایل اصلاحی سیستم بودند، نصب کرده‌اند.

مایکروسافت مسئولیت این حملات را متوجه گروهی به نام Storm-1865 می‌داند که با استفاده از صفحات جعلی تایید هویت کپچا، بدافزارهای مخربی نظیر XWorm و VenomRAT را در سیستم هتل‌های سراسر آمریکای شمالی، اروپا و جنوب شرق آسیا منتشر کرده‌اند.

خطر اصلی این نشت اطلاعات، توانمندسازی کلاهبرداران برای اجرای حملات مهندسی اجتماعی است. سارقان با در دست داشتن جزئیات دقیق سفر، پیامی جعلی از طریق پلتفرم برای مسافر ارسال کرده و به بهانه «تایید پرداخت» یا «رزرو قطعی»، درخواست واریز وجه یا ارائه اطلاعات کارت اعتباری می‌کنند. آمارها نشان می‌دهد این شیوه بسیار موثر بوده است؛ به طوری که نهاد ناظر بر کلاهبرداری در بریتانیا (Action Fraud) اعلام کرد بین ژوئن ۲۰۲۳ تا سپتامبر ۲۰۲۴ بیش از ۵۳۰ مورد گزارش کلاهبرداری مشابه مرتبط با این پلتفرم ثبت شده که خسارتی بالغ بر ۳۷۰ هزار پوند به کاربران وارد کرده است.

این نخستین بار نیست که بوکینگ‌دات‌کام و شرکای تجاری آن هدف حمله قرار می‌گیرند. در سال ۲۰۱۸ نیز اتفاق مشابهی رخ داد و حتی در سال ۲۰۲۱، رگولاتور حریم خصوصی هلند این شرکت را به دلیل تاخیر در گزارش یک نشت اطلاعاتی، ۴۷۵ هزار یورو جریمه کرد.

با این حال، بحران امنیتی تنها محدود به این شرکت نیست؛ در سال گذشته میلادی، شرکت‌های بزرگی نظیر ایرفرانس، کی‌ال‌ام و هرتز نیز قربانی حملات سایبری شدند که نشان‌دهنده آسیب‌پذیری شدید زنجیره تامین در صنعت گردشگری است.

کارشناسان امنیتی توصیه می‌کنند مسافران نسبت به هرگونه درخواست پرداخت پیش از موعد یا تایید اطلاعات بانکی حساس باشند. بوکینگ‌دات‌کام تاکید کرده است که هرگز از طریق پیامک یا ایمیل درخواست انتقال مستقیم پول یا دریافت اطلاعات حساس را نمی‌کند.

مسافران باید همواره خط‌مشی پرداخت ذکر شده در ایمیل تاییدیه اولیه خود را بررسی کرده و در صورت مشاهده هرگونه مورد مشکوک، بدون کلیک بر روی لینک‌های ارسالی، مستقیما با هتل تماس بگیرند. با توجه به اینکه این پلتفرم ماهانه بیش از ۵۰۰ میلیون بازدیدکننده دارد، ابعاد دقیق این نشت اطلاعات هنوز به طور کامل مشخص نشده است.

توضیحات بیشتر:

Booking.com breach gives scammers what they need to target guests