Booking.com признала возможный доступ злоумышленников к данным клиентов. Под угрозой оказались контакты, адреса и сведения о бронированиях, что повышает риск фишинга.
📋 Обзор
Сервис Booking.com подтвердил, что злоумышленники могли получить доступ к персональным данным части клиентов. Речь идет о таких сведениях, как имя, адрес электронной почты, почтовый адрес, номер телефона и информация о бронировании. По данным компании, уведомления о случившемся начали получать пользователи на прошлой неделе, а обсуждение инцидента быстро появилось на Reddit и других площадках.
Что известно об инциденте
В уведомлении, которое получили клиенты, говорится, что «неавторизованные третьи лица могли получить доступ к определенной информации о бронировании, связанной с вашей резервацией». Судя по публикациям пользователей, в перечень потенциально скомпрометированных данных вошли имя, электронная почта, физический адрес, телефон, детали поездки, а также «любая информация, которой клиент мог поделиться с объектом размещения». Это важная деталь: в переписке с отелем или апартаментами пользователи нередко оставляют дополнительные комментарии, время заезда, запросы по трансферу и другие чувствительные сведения.
Один из пользователей Reddit, опубликовавший текст уведомления, сообщил TechCrunch, что примерно за две недели до этого получил фишинговое сообщение в WhatsApp. По его словам, в нем уже содержались детали бронирования и персональная информация. Такой сценарий указывает на особенно опасную форму атаки: преступники не рассылают абстрактный спам, а используют реальные данные о поездке, чтобы письмо или сообщение выглядело максимально правдоподобно. В российской практике это сопоставимо с мошенническими звонками «из банка», когда злоумышленник уже знает часть данных жертвы и поэтому быстрее вызывает доверие.
Позиция Booking.com
Представитель Booking.com Кортни Кэмп сообщила TechCrunch, что компания зафиксировала подозрительную активность, связанную с действиями неавторизованных лиц, которые могли получить доступ к данным клиентов. На момент публикации компания не раскрыла полный масштаб инцидента, число затронутых пользователей и технические детали компрометации. Однако сам факт подтверждения доступа к клиентским данным делает историю значимой не только для путешественников, но и для всей индустрии онлайн-бронирований.
Для Booking.com это особенно чувствительная тема, поскольку платформа оперирует большим массивом информации о поездках, местах проживания и контактных данных пользователей по всему миру. Даже если в утечку не попали платежные реквизиты, связка из имени, телефона, e-mail и деталей поездки уже представляет ценность для мошенников. На ее основе можно строить фишинговые сценарии, выманивать доплату за проживание, просить повторно подтвердить карту, отправлять ссылки на поддельные формы оплаты или сообщать о якобы проблеме с бронированием.
Почему это важно для российских пользователей
Хотя Booking.com после 2022 года заметно сократил присутствие на российском рынке, у сервиса остается широкая международная аудитория, включая россиян, которые используют его для поездок за границу. Для этой категории пользователей риск особенно высок: мошенники могут эксплуатировать спешку перед вылетом, разницу часовых поясов, языковой барьер и привычку быстро реагировать на сообщения от отелей и агрегаторов. Если злоумышленник пишет в WhatsApp или по электронной почте, указывает реальные даты проживания и название объекта, вероятность ошибки со стороны клиента заметно возрастает.
В российских условиях это выглядит знакомо: пользователи уже сталкивались с поддельными письмами от маркетплейсов, банков, служб доставки и авиакомпаний. Разница в том, что атака на фоне реального бронирования может быть еще убедительнее. Человек ждет поездку, получает сообщение о необходимости «подтвердить данные», «доплатить городской налог», «обновить карту для гарантии заезда» — и не всегда успевает проверить, откуда именно пришло уведомление.
Что делать клиентам сервиса
Пользователям Booking.com стоит с повышенным вниманием относиться к любым сообщениям, связанным с бронью, особенно если в них просят перейти по ссылке, подтвердить платеж, сообщить код из SMS или ввести данные карты. Безопаснее всего открывать приложение или официальный сайт сервиса вручную, а не из письма или мессенджера. Если запрос якобы поступил от объекта размещения, лучше связаться с ним через официальный чат внутри платформы. Также имеет смысл проверить, не приходили ли подозрительные письма или сообщения в последние недели, и при необходимости сменить пароль, включить двухфакторную защиту и внимательно следить за активностью в почте и мессенджерах.
Отдельно стоит помнить, что детали поездки сами по себе могут использоваться в социальной инженерии. Даже без доступа к банковской карте мошенник способен убедить жертву перевести деньги «за поздний заезд», «за удержание номера» или «за повторное подтверждение брони». Поэтому любые финансовые действия следует проводить только через официальный интерфейс сервиса или напрямую через проверенные каналы отеля.
Что дальше
Пока Booking.com не раскрыла всех обстоятельств инцидента, но уже ясно, что речь идет не просто о формальной утечке, а о данных, которые, вероятно, начали использоваться в целевых атаках на клиентов. Для рынка онлайн-туризма это еще одно напоминание: кибербезопасность здесь тесно связана с реальными деньгами и реальными поездками. А для пользователей главный вывод прост: даже если сообщение содержит точные сведения о вашем бронировании, это еще не делает его подлинным.
Источник: Аналитические данные и отраслевые отчеты
Следите за новостями технологий в нашем Telegram-канале и не пропускайте важные обновления!
Источник: techcrunch.com