Fałszywe apartamenty na Booking.com. Turyści trafiali pod adres londyńskiego pubu
Organizacja Which? poinformowała, że pracownicy pubu "The Liberty Bounds", znajdującego się w pobliżu Tower Bridge, odsyłali nawet 20 turystów dziennie. Oszuści wykorzystali adres lokalu do stworzenia na Booking.com oferty "kompleksu luksusowych apartamentów".
Wcześniej Which? w ramach testu zdołała utworzyć na tej platformie fałszywą ofertę dotyczącą 10 Downing Street.
Jednym z poszkodowanych był 55-letni Paul Dawson z Loughborough, który w sierpniu zarezerwował przez Booking.com nocleg dla siebie, żony i córki. Dwa dni później otrzymał wiadomość z linkiem do fałszywej strony Booking.com, gdzie poproszono go o dane bankowe. Mężczyzna zgłosił sprawę platformie, ponieważ podejrzewał oszustwo.
Według Dawsona Booking.com poinformował go, że powinien udać się pod wskazany adres i czekać do godziny 19:00, zanim platforma znajdzie mu inne zakwaterowanie. Mężczyzna wyjaśnił, że adres prowadzi do pubu "The Liberty Bounds" i że podróż z dziećmi z autyzmem do nieistniejącego obiektu późnym wieczorem byłaby dla rodziny szczególnie trudna. Mimo to miał otrzymać polecenie, by najpierw pojawić się na miejscu.
Oferta The London Crown nadal była dostępna na Booking.com 23 września i miała ponad 250 negatywnych opinii z sierpnia i września oraz kilka prawdopodobnie fałszywych pozytywnych recenzji.
Klienci pisali, że wcześniej zgłaszali platformie podejrzenia oszustwa. Jedna z osób twierdziła, że zrobiła to trzy dni przed zameldowaniem, ale Booking.com nie podjął działań. Inna klientka z Hiszpanii opisała sytuację, w której wraz z koleżanką została bez noclegu w Londynie o drugiej w nocy.
Which? sprawdziła również działanie narzędzia AI Booking.com o nazwie Dot. Zapytane, czy The London Crown jest prawdziwym obiektem, narzędzie uznało go za legalny i dobrze wyposażony. Jednocześnie wskazało, że znajduje się w pobliżu Longleat Safari Park, choć park ten leży ponad 100 mil od Londynu.
Which? poinformowała także o kolejnej podejrzanej ofercie "Apartments near Big Ben", której adres wskazywał na Portcullis House, należący do kompleksu Izby Gmin.
Booking.com przekazał Which?, że w obu przypadkach prawdziwe obiekty padły ofiarą wyrafinowanych ataków phishingowych. Cyberprzestępcy uzyskali tymczasowy, nieautoryzowany dostęp do kont obiektów na platformie. Firma poinformowała, że zawiesiła rezerwacje w obu miejscach i zapewniła pomoc poszkodowanym klientom.
Rory Boland, redaktor Which? Travel, zarzucił Booking.com, że niewystarczająco poważnie traktuje zgłoszenia dotyczące oszustw. Jego zdaniem wymaganie od klientów, by pojawili się w obiekcie mimo informacji, że może on nie istnieć, naraża ich na ryzyko finansowe i związane z bezpieczeństwem.
Wezwał również Ofcom do wykorzystania swoich uprawnień wobec platform, które nie chronią konsumentów przed oszustwami.
Ofcom przypomniał, że platformy internetowe mają prawny obowiązek usuwania nielegalnych treści generowanych przez użytkowników, gdy dowiedzą się o ich istnieniu.
Rzecznik regulatora podkreślił, że Ofcom wykorzystuje swoje uprawnienia wobec platform, które nie przestrzegają ustawy Online Safety Act, i poinformował, że wszczęto już dochodzenia dotyczące ponad 100 stron internetowych.