Ресурс для бронирования Booking.com вновь оказался взломанным

Инфобизнес >> 09.10.2015
Ресурс для бронирования  Booking.com вновь оказался взломанным

Популярный сайт для бронирования отелей и гостиниц Booking.com взломали хакеры. Они уже начали использовать похищенную базу с данными клиентов ресурса с целью вымогания денег. Некоторые пользователи пожаловались, что на их электронный ящик поступают письма от злоумышленников, в котором предлагается внести 100%-ную оплату за уже забронированный номер, хотя ранее этого в условиях заказа не было. При этом, в письмах указывались самые настоящие персональные данные: ФИО клиента, дата и срок бронирования гостиницы и даже номер.

В Booking.com изучили представленные клиентами данные о подобных письмах и выяснилось, что те доменные имена, которые хакеры использовали для рассылки, не относятся ни к сервисам компании, ни к почтовым сервисам гостиниц от имени которых требовалось внести полную предопату. Все письма были отправлены с доменов, которые были зарегистрированы днем ранее. Такой способ характерен для мошеннического фишинга, поясняют специалисты по информационной безопасности.

В компании Booking.com отметили, что им известно о фишинговых атаках с использованием поддельных доменных ресурсов. Атаки затронули только нескольких партнеров сайта Booking.com, поэтому сейчас в компании ужесточают меры по безопасности, чтобы защитить персональную информацию клиентов и их интересы. Все потерпевшие получат денежные компенсации, которые они понесли, пояснили в Booking.com.

Сейчас также ведутся переговоры с банками по поводу блокировки банковских счетов мошенников, куда должны были направляться денежные средства от обманутых клиентов, а также задействованы и органы правопорядка, которые занимаются расследованием подобных дел.

Стоит отметить, что данная атака на сервера Booking.com является уже не первой. Так, год назад мошенники также завладели базой данных клиентов и рассылали письма с требованием оплатить полностью все забронированные номера в установленный срок, выставляя счет на оплату. Многие клиенты уже высказали свое недоверие к ресурсу, который не может создать защиту для их личных данных.