Τα κενά ασφαλείας στις διεθνείς πλατφόρμες τουριστικών κρατήσεων – Η αποζημίωση σε ζευγάρι από το Ηράκλειο

Αναγνώρισε τα κενά ασφαλείας που θα έπρεπε να διαθέτει η μεγάλη διεθνής τουριστική πλατφόρμα και σε επικοινωνία με τους άμεσα ενδιαφερόμενους, ενημέρωσε ότι θα καλυφθεί το πραγματικό ποσό που αντιστοιχούσε στο διαμέρισμα-κόσμημα που είχαν επιλέξει για τη διαμονή τους στο Παρίσι, θέμα που έγραψε χθες το patris.gr, αναφορικά με την περιπέτεια που έζησε 37χρονος Ηρακλειώτης, η σύζυγος και φίλοι τους.

Σύμφωνα με πληροφορίες, οι Ηρακλειώτες που έκαναν την κράτηση δεν άφησαν την υπόθεση, ζητώντας να τους δοθεί λύση και αναδεικνύοντας παράλληλα τους κινδύνους που μπορεί να κρύβονται ακόμη και πίσω από κρατήσεις σε παγκοσμίως αναγνωρισμένες διαδικτυακές πλατφόρμες.

Η περιπέτεια ξεκίνησε όταν ο 37χρονος Ηρακλειώτης, η 27χρονη σύζυγός του και παρέα φίλων και συγγενών τους αναζητούσαν κατάλυμα για το ταξίδι τους στο Παρίσι. Στη γνωστή πλατφόρμα εντόπισαν ένα εντυπωσιακό διαμέρισμα με θέα στον Πύργο του Άιφελ, πολυτελείς παροχές και τιμή που έμοιαζε εξαιρετικά δελεαστική. Η αγγελία, μάλιστα, συνοδευόταν από περισσότερες από 180 αξιολογήσεις χρηστών, γεγονός που ενίσχυε την εντύπωση ότι επρόκειτο για πραγματικό και αξιόπιστο κατάλυμα.

Ο Ηρακλειώτης προχώρησε στην κράτηση, θεωρώντας εύλογα ότι η παρουσία του καταλύματος σε μία από τις μεγαλύτερες πλατφόρμες του κόσμου αποτελούσε εγγύηση ασφάλειας. Λίγες ημέρες αργότερα, όμως, η τράπεζά του επικοινώνησε μαζί του, ζητώντας να επιβεβαιώσει εάν γνώριζε συγκεκριμένη συναλλαγή που βρισκόταν σε εξέλιξη.

Τότε αποκαλύφθηκε ότι είχε γίνει απόπειρα ηλεκτρονικής απάτης μέσω phishing. Η σύζυγός του είχε λάβει μήνυμα με το λογότυπο της πλατφόρμας, το οποίο φαινόταν να συνδέεται με την κράτηση και την καλούσε να πατήσει σε συγκεκριμένο σύνδεσμο για την επιβεβαίωσή της. Μέσω της διαδικασίας αυτής επιχειρήθηκε η απόσπαση τραπεζικών στοιχείων και η πραγματοποίηση συναλλαγής.

Η άμεση αντίδραση της τράπεζας αποδείχθηκε καθοριστική. Η κάρτα ακυρώθηκε και η ύποπτη συναλλαγή σταμάτησε πριν προκληθεί οικονομική ζημιά.

Έξαρση με τις απάτες στις ταξιδιωτικές κρατήσεις

Ανησυχία προκαλεί στον τουριστικό κλάδο η έξαρση μιας νέας μορφής οργανωμένης ηλεκτρονικής απάτης, η οποία στοχεύει ταξιδιώτες που έχουν ήδη πραγματοποιήσει κρατήσεις μέσω γνωστών διεθνών πλατφορμών, όπως η Booking.com, η Expedia και άλλες δημοφιλείς υπηρεσίες online κρατήσεων, σύμφωνα με δημοσίευμα των «Νέων», πριν λίγες εβδομάδες.

Το ζήτημα ήρθε στο προσκήνιο ύστερα από αναφορές ξενοδόχων από διάφορες περιοχές της χώρας, ενώ δημόσια προειδοποίηση εξέδωσε και ο προϊστάμενος Επιθεωρήσεων, Ελέγχων και Τουριστικής Ανάπτυξης Θεσσαλίας του Υπουργείου Τουρισμού, Νικόλαος Σαρούκος, καλώντας τόσο τους επαγγελματίες του τουρισμού όσο και τους ταξιδιώτες να δείχνουν αυξημένη προσοχή.

Σύμφωνα με τις μέχρι στιγμής πληροφορίες, ταξιδιώτες που έχουν πραγματοποιήσει κρατήσεις σε ξενοδοχεία ή τουριστικά καταλύματα λαμβάνουν σύντομα γραπτά μηνύματα (SMS) από τηλεφωνικούς αριθμούς με διεθνείς κωδικούς, κυρίως από χώρες της Λατινικής Αμερικής.

Τα μηνύματα εμφανίζονται ως επίσημες ειδοποιήσεις σχετικά με την κράτησή τους και τους καλούν να επιβεβαιώσουν ή να επικαιροποιήσουν τα στοιχεία πληρωμής τους, μέσω ενός ηλεκτρονικού συνδέσμου.

Τα νέα περιστατικά απάτης, έρχονται να προστεθούν σε μια σειρά κυβερνοεπιθέσεων που έχουν καταγραφεί τα τελευταία χρόνια διεθνώς στον χώρο του τουρισμού και της φιλοξενίας. Ξενοδοχειακές μονάδες, ταξιδιωτικά γραφεία και ηλεκτρονικές πλατφόρμες αποτελούν συχνά στόχο επιτήδειων, καθώς διαχειρίζονται μεγάλες ποσότητες προσωπικών και οικονομικών δεδομένων.

Οι ειδικοί στον τομέα της κυβερνοασφάλειας επισημαίνουν ότι η μέθοδος αυτή αποτελεί κλασική περίπτωση ηλεκτρονικού «ψαρέματος» (phishing), ωστόσο παρουσιάζει ένα ιδιαίτερα ανησυχητικό χαρακτηριστικό: οι απατεώνες φαίνεται να γνωρίζουν τα πραγματικά στοιχεία των κρατήσεων των θυμάτων τους, όπως το όνομα του καταλύματος, τις ημερομηνίες διαμονής ή ακόμη και τα προσωπικά στοιχεία του πελάτη.

Το γεγονός αυτό δημιουργεί σοβαρά ερωτήματα για πιθανές διαρροές δεδομένων ή παραβιάσεις λογαριασμών ξενοδοχείων και συνεργαζόμενων συστημάτων κρατήσεων, όπως γνωστών διεθνών πλατφορμών (π.χ. Booking.com, Expedia κ.λπ.) και άλλων δημοφιλών υπηρεσιών online κρατήσεων.

Πώς λειτουργεί η απάτη “Reservation Hijacking”

Συγκεκριμένα, οι ειδικοί περιγράφουν τη μέθοδο αυτή ως “Reservation Hijacking” ή «κατάληψη κράτησης». Στο πρώτο στάδιο, οι κυβερνοεγκληματίες αποκτούν πρόσβαση σε λογαριασμούς καταλυμάτων ή σε δεδομένα κρατήσεων μέσω παραβιάσεων, κλεμμένων κωδικών ή κακόβουλων λογισμικών.

Στη συνέχεια, αποστέλλουν προσωποποιημένα μηνύματα μέσω SMS, email, WhatsApp ή άλλων εφαρμογών, χρησιμοποιώντας πραγματικές πληροφορίες για την κράτηση. Συνήθως, επικαλούνται κάποιο επείγον πρόβλημα: αποτυχία πληρωμής, ανάγκη επιβεβαίωσης της κάρτας, ζήτημα εξουσιοδότησης της συναλλαγής, κίνδυνο ακύρωσης της κράτησης.

Ο παραλήπτης καλείται να πατήσει σε έναν σύνδεσμο (link) που οδηγεί σε πλαστή ιστοσελίδα, σχεδιασμένη να μοιάζει με το περιβάλλον της πλατφόρμας κράτησης ή του ξενοδοχείου. Εκεί του ζητείται να εισαγάγει τα στοιχεία της πιστωτικής του κάρτας, τραπεζικούς κωδικούς ή άλλες ευαίσθητες πληροφορίες, οι οποίες καταλήγουν απευθείας στα χέρια των δραστών.