Így verik át a turistákat szállásfoglalásnál - olyan cím került fel a Booking.com-ra, aminek sosem lett volna szabad
Elsőre rossz viccnek tűnhet, mégis sikerült szállásként meghirdetni a Booking.com-on a világ egyik legismertebb lakcímét. A brit Which? fogyasztóvédelmi szervezet tesztje során a londoni Downing Street 10., vagyis a brit miniszterelnök hivatalos rezidenciája került fel a Bookingra, ráadásul úgy, hogy a rendszer egy ideig a foglalási folyamatot is lehetővé tette – írja az Independent.
A hamis adatlapot június 18-án hozták létre „egy hálószobás apartman London szívében” néven. A hirdetésben a pontos helyszín mellett a miniszterelnöki rezidenciáról készült fotó is szerepelt, a leírás pedig azzal csábította a vendégeket, hogy a brit parlament mindössze négy perc sétára található. A tesztelők szerint az egész hirdetést néhány perc alatt sikerült létrehozni. Bár úgy állították be, hogy a vendégek csak foglalási kérelmet küldhessenek, rövid időre megnyitották a tényleges foglalás lehetőségét is. Ennyi idő is elég volt ahhoz, hogy 14-en megpróbálják lefoglalni a brit miniszterelnök otthonát.
Még a fizetést is feldolgozta a rendszer
A Booking.com egy teljes, egyhetes tartózkodás árát is levonta a fogyasztóvédelmi szervezet egyik munkatársától. A pénzt ráadásul több mint hat héttel a hamis adatlap létrehozása után sem kapták vissza. A kutatók egy hamis értékelést is feltöltöttek a szállásról. Ebben kivételesnek nevezték a szállást, és azt írták,
különösen élvezték, hogy Larryvel, a Downing Street híres macskájával tölthették az időt.
A Booking.com egy üzenetben jelezte, hogy az értékelést moderátorok ellenőrzik majd, a Which? szerint azonban az szinte azonnal megjelent az oldalon.
Külső linket is elküldhettek a Booking.com rendszerén keresztül
A vizsgálat során a kutatók azt is kipróbálták, mennyire lenne egyszerű egy valódi adathalász támadást végrehajtani. A Booking.com saját üzenetküldő rendszerén keresztül sikerült elküldeniük egy külső weboldalra mutató linket, amelyen arra kérték volna a vendéget, hogy a foglalás megerősítéséhez adja meg bankkártyaadatait. A Which? szerint a Booking.com korábban azt közölte velük, hogy képes blokkolni az üzenetekben szereplő linkeket, ha csalás gyanúja merül fel. Ebben az esetben azonban ez nem történt meg.
A hamis Downing Street-i szálláshelyet végül csak augusztus 27-én távolították el, nagyjából hat héttel azután, hogy létrehozták.
Rory Boland, a Which? Travel szerkesztője szerint az eset komoly kérdéseket vet fel a Booking.com ellenőrzési rendszerével kapcsolatban. Szerinte nevetséges, hogy sikerült kiadó szállásként meghirdetni az Egyesült Királyság egyik legismertebb címét. A csaló hirdetések és adathalász linkek miatt ráadásul az utazók akár több ezer fontot is elveszíthetnek. A Which? ezért arra szólította fel a brit miniszterelnököt, hogy sürgesse az Ofcomot a szükséges intézkedések megtételére.
A fogyasztóvédők szerint nem egyedi problémáról van szó
A Booking.com 1996-ban indult, és saját adatai szerint ma már több mint 28 millió szálláshely található a rendszerében. Az oldalon nemcsak szállásokat, hanem repülőjegyeket, autóbérlést és különféle programokat is lehet foglalni.
A Which? azt állítja, hogy hosszabb ideje folyamatosan érkeznek hozzájuk panaszok a szolgáltatással kapcsolatban.
Több tucat felhasználó számolt be arról, hogy csaló üzeneteket kapott a platformon, és több száz olyan esetet is jeleztek, amikor az utazók megérkeztek a lefoglalt szállásra, majd kiderült, hogy a hirdetés hamis volt.
A fogyasztóvédelmi szervezet szerint vizsgálatuk rendszerszintű biztonsági hiányosságokat tárt fel. Arra kérték az Ofcom brit média- és kommunikációs hatóságot, hogy vizsgálja meg, megfelelően teljesíti-e a Booking.com a rá vonatkozó kötelezettségeket.
A Booking.com szerint a teszt nem tükrözi a rendszer működését
A Booking.com szóvivője vitatta a Which? következtetéseit. A vállalat szerint a teszt csak korlátozott képet adott a platform működéséről, és nem tükrözi azt, amit a több millió valódi szállásadó tapasztal.
A cég közlése szerint a Which? által létrehozott szálláshely nem volt a felhasználók számára látható és foglalható a fogyasztóvédők által említett teljes időszakban.
A Booking.com azt is hangsúlyozta, hogy számos ellenőrzést, hitelesítési eljárást és mesterséges intelligencián alapuló rendszert alkalmaznak. Állításuk szerint ezek segítségével a csaló hirdetések többségét 24 órán belül felismerik és eltávolítják. A vállalat magyarázata szerint azért nem lépett működésbe minden automatikus csalásmegelőző rendszer, mert a Downing Street-i szállás nem volt nyitva tényleges foglalások számára.

Hozzátették, hogy a csalások nem kizárólag az utazási iparágat érintik, de folyamatosan fejlesztik biztonsági rendszereiket annak érdekében, hogy jobban védjék az utazókat és a szállásadókat.
A Booking.com felületén figyelmeztetések is láthatók arról, hogy a felhasználók ne kattintsanak olyan linkekre, amelyekben nem bíznak. A foglalási visszaigazolásokban ezen kívül részletes tájékoztatást adnak az előre egyeztetett fizetési menetrendről is.
Az Ofcom közölte, hogy a felhasználók által létrehozott illegális tartalmak esetében a platformoknak már most is vannak jogi kötelezettségeik: amint tudomást szereznek az ilyen tartalomról, gyorsan el kell távolítaniuk.
A hatóság ugyanakkor hozzátette, hogy a Booking.com jelenleg nem tartozik azoknak a jövőbeli szabályoknak a hatálya alá, amelyek a fizetett csaló hirdetésekre vonatkoznak majd. Ennek megváltoztatása a brit kormány hatáskörébe tartozik.

