Hekerski incidenti na Booking.com: Kako dejansko poteka napad in kdo nosi odgovornost?
V javnosti odmevajo poročila o varnostnih incidentih in zlorabah podatkov na platformi Booking.com. Čeprav podjetje zagotavlja, da osrednji plačilni sistemi niso bili kompromitirani, pa to za sobodajalce ne pomeni, da nevarnosti ni. Tveganje se je namreč preusmerilo in dobilo bistveno bolj zahrbtno obliko, ki neposredno ogroža poslovanje, ugled in celo pravno varnost posameznih nastanitev.
Anatomija napada: Kako hekerji izkoristijo sobodajalce?
Analize mednarodnih strokovnjakov za kibernetsko varnost kažejo, da pri teh incidentih pogosto sploh ne gre za klasičen vdor v centralne strežnike platforme v Amsterdamu. Hekerji platformo vse pogosteje napadajo “skozi stranska vrata” – tako, da najprej ciljajo nas, partnerske nastanitve.
Napad v praksi običajno poteka v naslednjih korakih:
- Ribarjenje (Phishing) sobodajalca: Na vaš elektronski naslov prispe izjemno prepričljivo sporočilo, ki vizualno posnema uradno komunikacijo Booking.com (npr. z naslovom “Nujno: Pritožba gosta” ali “Blokada računa”).
- Kraja prijavnih podatkov: Sporočilo vsebuje povezavo, ki vas vodi na lažno spletno stran, kjer od vas zahtevajo ponovno prijavo. Če vpišete svoje geslo (ali celo potrdite lažen varnostni test CAPTCHA), napadalci pridobijo vaše prijavne podatke ali pa na vašo napravo namestijo zlonamerno kodo.
- Ugrabitev Extraneta: Hekerji se z vašimi podatki prijavijo v vaš partnerski portal (Extranet) in dobijo popoln vpogled v vaše trenutne in prihodnje rezervacije ter kontaktne podatke gostov.
- Napad na gosta pod vašim imenom: Sledi zadnja faza – hekerji gostom prek uradnega Booking.com klepeta, WhatsAppa ali SMS sporočil pošljejo zahtevo za potrditev plačila. Ker sporočilo navaja točne datume bivanja in navidezno prihaja neposredno od vas, mu gostje pogosto nasedejo in nakažejo denar na račune prevarantov.
Vprašanje odškodninske odgovornosti: Kdo krije škodo?
Ko gost na ta način izgubi denar, se takoj postavi vprašanje, kdo je zanj odgovoren. In tu se za sobodajalce skriva največja past.
Booking.com se v svojih splošnih pogojih sodelovanja strogo ščiti. Njiihova pravna argumentacija v takšnih primerih je običajno ta, da varnostna vrzel ni nastala v njihovem centralnem sistemu, temveč na končni točki uporabnika – torej pri sobodajalcu, ki je nasedel phishing prevari in ni ustrezno zavaroval svojih prijavnih podatkov in naprav. Platforma zato odškodninsko odgovornost do gosta največkrat zavrne.
S tem se breme prenese neposredno na vas. Gost, ki je bil ogoljufan prek sporočila, poslanega z vašega uradnega profila, bo odškodnino in vračilo sredstev terjal od vaše nastanitve. Če se izkaže, da ste kot sobodajalec ravnali malomarno (npr. niste uporabljali dvostopenjskega preverjanja ali ste klikali na sumljive povezave), ste lahko izpostavljeni civilnim odškodninskim zahtevkom gostov, ukrepom tržnih inšpektoratov ali pa vas platforma celo začasno suspendira zaradi kršitve varnostnih protokolov. Četudi se na koncu pravno ubranite, je škoda, povzročena vašemu ugledu in ocenam (angl. review score), pogosto nepopravljiva.
Nujni ukrepi: Zaščitite svoj posel in pravno varnost
Zanašanje zgolj na varnostna zagotovila velikih platform ni dovolj; proaktivna zaščita je vaša dolžnost. Zato vam nujno svetujemo uvedbo naslednjih korakov za zmanjšanje tveganj in zaščito pred morebitno odgovornostjo:
- Vklopite in dosledno uporabljajte dvostopenjsko preverjanje (2FA): To je vaš najmočnejši pravni in tehnični ščit. Tudi če vam hekerji ukradejo geslo, brez druge stopnje potrditve (na vašem telefonu) ne bodo mogli vdreti v vaš Extranet. S tem tudi dokazujete, da ste poskrbeli za primerno tehnično zaščito.
- Prehitite prevarante z jasnim opozorilom: V svoja avtomatska pozdravna sporočila gostom takoj vključite nedvoumno opozorilo: “Prosimo, upoštevajte, da vsa naša uradna komunikacija in plačila potekajo izključno znotraj platforme Booking.com. Od vas nikoli ne bomo zahtevali plačil ali potrjevanja kreditnih kartic prek zunanjih povezav v e-pošti ali WhatsApp sporočilih.”
- Izobraževanje osebja: Če Extranet upravlja več oseb ali zunanjih sodelavcev, se prepričajte, da so vsi seznanjeni z nevarnostjo lažnih elektronskih sporočil. Gesel nikoli ne vpisujte prek povezav v e-pošti, v Extranet vedno dostopajte neposredno prek brskalnika.
Postani član Združenja sobodajalcev
POSTANI ČLAN ZDRUŽENJA SOBODAJALCEV
Postanite del največje slovenske sobodajalske skupnosti, kjer vam stojimo ob strani tako pri premoščanju čeri poslovanja kot pri deljenju najboljših praks pri opravljanju vašega posla.
DONIRAJ
Kaj prinaša novela Zakona o gostinstvu?
Sub Heading
Sub Heading
Sub Heading
Sub Heading
Sub Heading
Sub Heading
Sub Heading
Sub Heading
Postani član Združenja sobodajalcev
Sorodni članki
Sorodni članki
Podpiramo moratorij na gostinski zakon iz svežnja t.i. tretjega bloka, pričakujemo tudi podporo iz vrst koalicije
Združenje sobodajalcev Slovenije, Zavod Gostoljubnost slovenskih domov in Združenje lastnikov nepremičnin v Sloveniji izražamo polno podporo napovedanemu svežnju interventnih ukrepov strank t. i. tretjega bloka. Ta med ključnimi rešitvami predvideva moratorij na...
Vlada naj podpre zadržanje gostinskega zakona do odločitve ustavnih sodnikov
Združenje sobodajalcev Slovenije je na Vlado RS in Ministrstvo za gospodarstvo, turizem in šport (MGTŠ) naslovilo oster poziv k podpori začasnega zadržanja Zakona o gostinstvu (ZGos-1). Medtem ko ustavna presoja naslavlja kršenje ustavno varovanih pravic, panogo v...
Leta 2025 v EU skoraj milijarda nočitev: platformni turizem postal hrbtenica lokalnih gospodarstev
Najnovejša statistika Eurostata za leto 2025 potrjuje pomembno vlogo kratkoročnih najemov prek platform kot so Airbnb, Booking.com in Vrbo, saj so dosegli skoraj milijardo prenočitev. Podatki pa ne razkrivajo le rasti priljubljenosti takšnega načina potovanja, temveč...
Aktivnosti
Izobraževanja
ZGos-1
Novice
Nasveti
Pridružite se nam!
Postanite član Združenja sobodajalcev
Kontakt
Kontaktirajte nas
Članarina
Pomoč
O združenju
Rakuševa ulica 8, 1000 Ljubljana
+386 41 298 271


