في ظل الاعتماد المتزايد على المنصات الرقمية لحجز الرحلات والفنادق، تصدرت منصة "Booking.com" (بوكينج)، وهي واحدة من كبرى منصات السفر عالمياً، عناوين الأخبار الأمنية بعد تقارير تتحدث عن حملات احتيال واسعة استهدفت آلاف المستخدمين والشركاء من الفنادق.
حقيقة الاختراق: هل تم اختراق أنظمة "بوكينج" مباشرة؟
من المهم التمييز بين نوعين من الاختراق. وفقاً للتصريحات الرسمية والتقارير التقنية المتخصصة، لم يتم اختراق "الأنظمة المركزية" لشركة Booking.com نفسها (أي لم يتم كسر جدار الحماية الخاص بالشركة الأم)، بل ما حدث هو استهداف "شركاء المنصة" من فنادق ومنتجعات.
كيف حدث ذلك؟
قام القراصنة بإرسال رسائل بريد إلكتروني "اصطياد" (Phishing) لموظفي الفنادق، تحتوي على برمجيات خبيثة. بمجرد تحميل الموظف للملف، يتمكن القرصان من الدخول إلى نظام إدارة الحجوزات الخاص بهذا الفندق على منصة بوكينج. ومن هناك، تمكنوا من الوصول إلى بيانات النزلاء الحقيقيين.
المعلومات التي تم سحبها والمخاطر المترتبة
وفقاً للتقارير، المعلومات التي تم الوصول إليها تشمل:
- الأسماء الكاملة وعناوين السكن.
- تفاصيل الحجوزات (التواريخ، الفنادق، والمبالغ المدفوعة).
- أرقام الهواتف.
- الأخطر من ذلك: القدرة على إرسال رسائل مباشرة للعملاء عبر "تطبيق بوكينج الرسمي" تطلب منهم إعادة إدخال بيانات بطاقاتهم الائتمانية تحت ذريعة "فشل الدفع"، مما يجعل عملية الاحتيال تبدو موثوقة جداً.
أسلوب الاحتيال الجديد (التصيد عبر التطبيق)
ما جعل هذا التهديد خطيراً هو أن الرسائل الاحتيالية كانت تصل للمستخدمين من داخل المحادثة الرسمية للفندق على تطبيق بوكينج. يرسل المهاجم رابطاً يبدو وكأنه صفحة دفع تابعة لبوكينج، لكنه في الواقع موقع مزيف مصمم لسرقة بيانات البطاقة البنكية فور إدخالها.
كيف تحمي نفسك؟
إذا كنت من مستخدمي المنصة أو تخطط للسفر قريباً، إليك خطوات الأمان الضرورية:
- الحذر من الروابط: لا تضغط أبداً على روابط دفع يتم إرسالها عبر الدردشة أو البريد الإلكتروني، حتى لو كانت من حساب الفندق الرسمي. اتمم عمليات الدفع دائماً من خلال الواجهة الرسمية لموقع بوكينج فقط.
- تفعيل التحقق الثنائي (2FA): تأكد من تفعيل خاصية التحقق بخطوتين على حسابك لزيادة الأمان.
- مراقبة كشف الحساب البنكي: راقب أي حركات مالية غير معروفة على بطاقتك الائتمانية.
- التواصل المباشر: إذا استلمت رسالة تطلب منك "تأكيد الدفع" بشكل مفاجئ، اتصل بالفندق هاتفياً عبر رقمهم المعروف أو تواصل مع خدمة عملاء بوكينج مباشرة للتأكد.
الخلاصة
على الرغم من أن Booking.com تنفي اختراق أنظمتها الأساسية، إلا أن الثغرة الأمنية تكمن في "الحلقة الأضعف" وهم الموظفون في الفنادق الشريكة. يظل الوعي الرقمي للمستخدم هو خط الدفاع الأول ضد هذه الهجمات المعقدة التي تستغل الثقة في المنصات العالمية.

لا توجد تعليقات منشورة بعد. كن أول من يعلق!