الكومبس –أخبار السويد: نجا السويدي يوهان بيرغيلين من الوقوع ضحية لعملية احتيال إلكتروني متقنة عبر تطبيق واتساب، بعدما تلقى رسالة بدت وكأنها صادرة من فندق في إيطاليا كان قد حجز فيه مسبقاً عبر منصة Booking.com.

واحتوت الرسالة على معلومات صحيحة بالكامل، بما في ذلك الاسم ورقم الهاتف واسم الفندق وتواريخ الحجز، ما جعلها تبدو موثوقة للغاية ودفعه إلى الضغط على الرابط المرفق قبل أن يكتشف محاولة الاحتيال.

الرسائل تبدو حقيقية بشكل كامل

ويحرص بيرغيلين دائماً على حجز رحلاته مسبقاً بوقت كافٍ. وفي الشتاء الماضي، بدأ مع مجموعة من أصدقائه التخطيط لرحلة صيفية بالسيارة عبر أوروبا تشمل التشيك وسلوفينيا وإيطاليا وسان مارينو وليختنشتاين والنمسا وألمانيا.

وحجزت المجموعة إقامات في أكثر من عشرة فنادق عبر منصة Booking.com، بحسب صحيفة داغنس نيهيتر (DN).

وقبل موعد السفر بأسابيع، تلقى بيرغيلين رسالة عبر واتساب من أحد الفنادق الإيطالية التي حجز فيها. وكانت الرسالة، المرسلة من حساب تجاري وبصياغة مهذبة، تطلب منه تأكيد الحجز خلال 11 ساعة.

وقال بيرغيلين إنه معتاد على التواصل المباشر مع أماكن الإقامة، خصوصاً عند حجز المنازل السياحية، حيث يتم تبادل المعلومات عادة عبر تطبيق منصة الحجز. لكن احتواء الرسالة على اسمه واسم الفندق وتواريخ الحجز الصحيحة ورقم هاتفه جعله يعتقد أنها شرعية.

وأضاف أنه لا يعتاد الضغط على الروابط التي تصله، إلا أنه افترض أن الرسالة صحيحة لأن هذه المعلومات لا يمكن أن تكون متاحة، بحسب اعتقاده، إلا لدى Booking.com أو الفندق نفسه.

طلب إدخال بيانات الدفع أثار الشكوك حول الموقع

وبعد الضغط على الرابط، انتقل إلى موقع بدا موثوقاً. وقال: “لكنني رأيت أنهم يطلبون مني إدخال بيانات الدفع مرة أخرى. عندها أغلقت الصفحة فوراً وشعرت أن الأمر مريب للغاية”.

ودفعه الشك إلى مراسلة الفندق مباشرة عبر البريد الإلكتروني للتأكد مما إذا كان الموظفون قد طلبوا منه فعلاً إدخال بيانات بطاقته الائتمانية مجدداً. وجاءه الرد سريعاً: لا.

وأضاف: “كان الأمر قريباً جداً من أن أنخدع. إنها محاولة تصيد احتيالي متقنة للغاية”.

تسريب بيانات لدى Booking.com

ووفقاً للتقرير، تلقى شخص آخر ضمن مجموعة السفر نفسها محاولتين مشابهتين للتواصل الاحتيالي.

ولا يزال من غير الواضح كيف حصل المحتالون على بيانات الحجز، أو إذا كان الفندق قد تعرض لاختراق إلكتروني.

لكن جميع الحجوزات أُجريت عبر Booking.com، التي أُعلن في أبريل الماضي عن تعرضها لتسريب بيانات.

ورفضت الشركة إجراء مقابلة مع الصحيفة، لكنها أوضحت في رسالة إلكترونية أنها رصدت في أبريل “نشاطاً مشبوهاً أتاح لأطراف غير مخولة الوصول إلى معلومات حجوزات بعض الضيوف”.

ولم توضح الشركة عدد العملاء الذين تأثروا بالحادثة.

وأشارت إلى أن البيانات التي ربما تم الوصول إليها تشمل الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف ومعلومات الحجوزات السابقة والحالية، إضافة إلى أي معلومات أخرى شاركها العملاء مع أماكن الإقامة.

في المقابل، أكدت أن المعلومات المالية والعناوين المنزلية وكلمات المرور لم تتعرض للكشف.

كما أوضحت أنها قامت بتحديث رموز PIN الخاصة بالحجوزات المتأثرة، وأبلغت العملاء والجهات المختصة بحماية البيانات.

الشرطة تحذر من تطور أساليب الاحتيال

وقال مفوض الشرطة في المركز الوطني لجرائم تقنية المعلومات يان أولسون (Jan Olsson) إن البيانات المسربة تمنح المحتالين فرصة ثمينة للتواصل مباشرة مع نزلاء الفنادق برسائل تبدو موثوقة للغاية.

وأضاف: “المصداقية تكون عالية جداً عندما يتلقى الشخص رسالة من هذا النوع، لأنه يعلم أنه أجرى الحجز وكل التفاصيل موجودة أمامه. أي شخص يمكن أن يقع ضحية لذلك عندما يكون مستعجلاً أو غير منتبه”.

وعدد أولسون ثلاثة أسباب تجعل هذا النوع من الاحتيال خطيراً:

  • الناس أقل تشككاً عادة تجاه رسائل واتساب مقارنة بالبريد الإلكتروني، حيث اعتادوا على رسائل التصيد والبريد المزعج.
  • من السهل نسبياً التحقق من مصدر البريد الإلكتروني، بينما يصعب ذلك بدرجة أكبر في واتساب.
  • لا تملك سوى قلة قليلة من الشركات أنظمة تصفية وحماية من هذا النوع من الرسائل كما هو الحال مع البريد المزعج.

وقال: “هذا من أكثر أساليب الاحتيال تطوراً التي رأيتها”.

لا توجد وسيلة تضمن الحماية بنسبة 100 بالمئة

وأشار إلى أن Booking.com ليست الشركة الوحيدة التي تعرضت لحوادث مشابهة، إذ تعرضت سلسلة فنادق Best Western أيضاً لاختراق مماثل في وقت سابق من العام.

وينصح أولسون بالتعامل بحذر مع أي رسالة مشبوهة، والتواصل مباشرة مع الفندق عبر الهاتف أو البريد الإلكتروني عند وجود أي شك.

وأضاف أنه لا توجد وسيلة تضمن الحماية بنسبة 100 بالمئة، لكن على الشركات إبلاغ جميع العملاء إذا تعرضت لاختراق أو تسريب للبيانات.

من جهته، قال بيرغيلين، الذي عمل سابقاً في مجال أمن المعلومات، إنه يدرك مدى سهولة تعرض الشركات للاختراق، ولذلك استغرب أن البيانات المتعلقة بأسماء العملاء وأرقام الهواتف والبريد الإلكتروني ومواعيد السفر وغيرها من المعلومات التي شاركوها مع الفنادق لا يبدو أنها كانت مشفرة.

“الشركات يجب أن تكون أكثر شفافية”

وقال: “لو تمكن المخترقون من الدخول إلى قاعدة البيانات، لما استطاعوا رؤية أي شيء إذا كانت جميع البيانات مشفرة. إن الجمع بين هذه المعلومات وربطها ببعضها هو ما يجعل عملية الاحتيال مقنعة إلى هذا الحد”.

وأكد بيرغيلين أن على الشركات التي تتعرض للاختراق أن تكون أكثر شفافية بشأن ما حدث وأن تُبلغ عملاءها بذلك.

وختم قائلاً: “لم أتلقَّ أي إشعار فوري يفيد بأننا تعرضنا للاختراق. لم تكن لدي أي فكرة أن هذا حدث”.