Booking.com'da Sahte '10 Numara' İlanı Güvenlik Zafiyetini Ortaya Çıkardı
2 dk okumabbc-tech
PAYLAS:

İngiltere merkezli tüketici hakları savunucusu Which?, popüler seyahat platformu Booking.com'un güvenlik sistemlerini test etmek amacıyla İngiltere Başbakanlık konutu olan 10 Downing Street için sahte bir kiralık ev ilanı oluşturdu. Araştırmacılar, sahte ilana rezervasyon yapmanın yanı sıra platformun mesajlaşma sistemi üzerinden kimlik avı (phishing) bağlantıları göndermeyi de başardı.
Tüketici grubu tarafından 18 Haziran'da yüklenen ilan, "Londra'nın kalbinde 1 yatak odalı daire" olarak pazarlandı ve ikonik siyah kapının fotoğraflarını kullandı. Booking.com, ilanın sahte olduğuna dair bariz işaretlere rağmen içeriği ancak iki ay sonra, 27 Ağustos'ta kaldırdı. Which? Seyahat Editörü Rory Boland, platformun sözde gelişmiş yapay zeka sistemlerinin bu kadar ünlü bir adresi bile tespit edememesinin, dolandırıcıların işini ne kadar kolaylaştırdığını gösterdiğini belirtti.
Araştırmacılar, ilanı sadece 20 dakikalığına aktif hale getirdi ve bu kısa sürede 14 gerçek kullanıcı rezervasyon talebinde bulundu. Sadece Which? ekibinden bir araştırmacının talebi onaylandı. Daha da endişe verici olanı, araştırmacıların platformun kendi mesajlaşma sistemi üzerinden müşteriye harici bir ödeme linki göndermesi ve sistemin bu potansiyel dolandırıcılık girişimini engellememesi oldu.
Eleştirilere yanıt veren bir Booking.com sözcüsü, bu sınırlı testin platformdaki milyonlarca ilanın gerçek bir yansıması olmadığını savundu. Şirket, ilanın iki ay boyunca sürekli "canlı" kalmaması nedeniyle bazı otomatik dolandırıcılık kontrollerinin tetiklenmediğini iddia etti. Sözcü ayrıca, platformun güvenliğini sağlamak için çeşitli doğrulama önlemleri aldıklarını ve sahte ilanların büyük çoğunluğunu 24 saat içinde tespit edip kaldırdıklarını ifade etti.
Ancak Which? yetkilileri, Çevrimiçi Güvenlik Yasası (OSA) kapsamında rezervasyon sitelerinin sahte ilanları hızla kaldırmaya zorlanması için daha fazla adım atılması gerektiğini vurguluyor. Uzmanlar, siber güvenlik tehditlerinin arttığı bir dönemde, denetleyici kurumların tüketicileri korumasız bırakan sorumsuz çevrimiçi platformlara karşı daha sert yaptırımlar uygulaması gerektiğini belirtiyor.
--- **İlgili Kaynaklar:** Detaylı SEO ve GEO eğitim platformu için [GEO eğitim](https://geoakademi.com) sayfasını incelemenizi öneriyoruz.Booking.com'daki bu güvenlik zafiyeti, platformu yurt dışı seyahatleri için yoğun olarak kullanan Türk turistlerin de benzer dolandırıcılık ve phishing riskleriyle karşılaşabileceğini gösteriyor.
Turizm sektöründe faaliyet gösteren Türk acenteler ve oteller, global platformların güvenlik açıklarından ve müşteri güven kaybından dolaylı olarak etkilenebilir.
Türkiye'deki tüketici hakları ve e-ticaret düzenleyicileri, yabancı menşeli rezervasyon platformları için daha sıkı doğrulama ve güvenlik şartları getirebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



