غول هلندی حوزه گردشگری، بوکینگداتکام (Booking.com) بار دیگر با بحران امنیتی روبرو شده است. این شرکت از تاریخ ۱۳ آوریل ۲۰۲۶ اطلاعرسانی به مشتریان خود را آغاز کرده و تایید کرد که «شخص ثالث غیرمجاز» به دادههای رزرواسیون مسافران دسترسی پیدا کرده است. اطلاعات فاش شده شامل جزئیات رزرو، نام، آدرس ایمیل، آدرس پستی و شماره تلفن کاربران است؛ مجموعهای کامل از دادههایی که به مجرمان اجازه میدهد با دقتی بالا خود را به جای هتل یا مرکز اقامتی جا بزنند.
بر اساس گزارش مایکروسافت، مهاجمان برای نفوذ به این سیستم از تکنیک فیشینگ پیشرفتهای به نام ClickFix استفاده کردهاند. در این روش، کارکنان هتلهای همکار با بوکینگداتکام فریب خورده و بدافزارهایی را که در ظاهر بهروزرسانی یا فایل اصلاحی سیستم بودند، نصب کردهاند.
مایکروسافت مسئولیت این حملات را متوجه گروهی به نام Storm-1865 میداند که با استفاده از صفحات جعلی تایید هویت کپچا، بدافزارهای مخربی نظیر XWorm و VenomRAT را در سیستم هتلهای سراسر آمریکای شمالی، اروپا و جنوب شرق آسیا منتشر کردهاند.
خطر اصلی این نشت اطلاعات، توانمندسازی کلاهبرداران برای اجرای حملات مهندسی اجتماعی است. سارقان با در دست داشتن جزئیات دقیق سفر، پیامی جعلی از طریق پلتفرم برای مسافر ارسال کرده و به بهانه «تایید پرداخت» یا «رزرو قطعی»، درخواست واریز وجه یا ارائه اطلاعات کارت اعتباری میکنند. آمارها نشان میدهد این شیوه بسیار موثر بوده است؛ به طوری که نهاد ناظر بر کلاهبرداری در بریتانیا (Action Fraud) اعلام کرد بین ژوئن ۲۰۲۳ تا سپتامبر ۲۰۲۴ بیش از ۵۳۰ مورد گزارش کلاهبرداری مشابه مرتبط با این پلتفرم ثبت شده که خسارتی بالغ بر ۳۷۰ هزار پوند به کاربران وارد کرده است.
این نخستین بار نیست که بوکینگداتکام و شرکای تجاری آن هدف حمله قرار میگیرند. در سال ۲۰۱۸ نیز اتفاق مشابهی رخ داد و حتی در سال ۲۰۲۱، رگولاتور حریم خصوصی هلند این شرکت را به دلیل تاخیر در گزارش یک نشت اطلاعاتی، ۴۷۵ هزار یورو جریمه کرد.
با این حال، بحران امنیتی تنها محدود به این شرکت نیست؛ در سال گذشته میلادی، شرکتهای بزرگی نظیر ایرفرانس، کیالام و هرتز نیز قربانی حملات سایبری شدند که نشاندهنده آسیبپذیری شدید زنجیره تامین در صنعت گردشگری است.
کارشناسان امنیتی توصیه میکنند مسافران نسبت به هرگونه درخواست پرداخت پیش از موعد یا تایید اطلاعات بانکی حساس باشند. بوکینگداتکام تاکید کرده است که هرگز از طریق پیامک یا ایمیل درخواست انتقال مستقیم پول یا دریافت اطلاعات حساس را نمیکند.
مسافران باید همواره خطمشی پرداخت ذکر شده در ایمیل تاییدیه اولیه خود را بررسی کرده و در صورت مشاهده هرگونه مورد مشکوک، بدون کلیک بر روی لینکهای ارسالی، مستقیما با هتل تماس بگیرند. با توجه به اینکه این پلتفرم ماهانه بیش از ۵۰۰ میلیون بازدیدکننده دارد، ابعاد دقیق این نشت اطلاعات هنوز به طور کامل مشخص نشده است.
توضیحات بیشتر:
Booking.com breach gives scammers what they need to target guests
