Ijesztően könnyen átcsúszott a brit miniszterelnök rezidenciája a Booking ellenőrzésén
Illusztráció
Fotó: daily_creativity / Shutterstock

2026-09-11

Ijesztően könnyen átcsúszott a brit miniszterelnök rezidenciája a Booking ellenőrzésén

Egy fogyasztóvédelmi szervezet nemrég sikeresen hirdette meg szállásként a brit miniszterelnök hivatalos rezidenciáját a Booking.comon. Bár arra ők sem számítottak, hogy a hamis adatlap átjut a platform ellenőrzésén, a hirdetés valóban megjelent a rendszerben, sőt a fizetési folyamatot is el lehetett indítani rajta.

A brit Which? fogyasztóvédelmi szervezet még június 18-án hozta létre a hirdetést „egy hálószobás apartman London szívében” címmel. A megadott cím nem akármilyen volt: a Downing Street 10, vagyis az Egyesült Királyság miniszterelnökének hivatalos rezidenciája.

A profilhoz még fotót is feltöltöttek az épületről, az egyik előnyként pedig azt emelték ki, hogy a Parlament mindössze négyperces sétára található.

A hirdetés néhány perc alatt elkészült, és bár az automatikus foglalást kikapcsolták, rövid időre lehetővé tették, hogy az érdeklődők foglalási kérelmet küldjenek. Ezalatt 14-en próbálták lefoglalni a Downing Street 10-et.
Image
Downing Street 10, London
Fotó: nikonpete / Shutterstock
További biztonsági hiányosságokra is fény derült

A kísérlet ennél is tovább ment. A szervezet egyik munkatársa egyhetes „tartózkodást” foglalt, a Booking.com rendszere pedig a fizetést is feldolgozta. A szervezet szerint az összeg több mint hat héttel később sem érkezett vissza.

A hamis adatlapon még értékelés is megjelent. Ebben „kivételesnek” nevezték a szállást, és külön megemlítették, milyen jó volt Larryvel, a Downing Street híres macskájával időt tölteni. Bár a Booking.com azt jelezte, hogy az értékelést moderátorok ellenőrzik, a tesztet végzők szerint az szinte azonnal megjelent.

A fogyasztóvédők arra is kíváncsiak voltak, mennyire könnyű adathalász üzenetet küldeni a platformon keresztül

Állításuk szerint olyan külső hivatkozást is sikerült elküldeniük, amely bankkártyaadatok megadására kérte volna a címzettet. A Which? mindezek alapján rendszerszintű biztonsági hiányosságokról beszél.
A Booking vitatja a következtetéseket

A szállásközvetítő szerint a teszt nem tükrözi a platformon szereplő több millió szálláshely működését, és a Downing Street-hirdetés nem volt végig nyilvánosan foglalható. A cég közölte: többféle ellenőrzést, hitelesítési eljárást és mesterséges intelligenciát használ, amelyek segítségével a csalárd hirdetések többségét 24 órán belül eltávolítják.

A Booking szerint ebben az esetben bizonyos automatikus csalásmegelőző rendszerek azért nem léptek működésbe, mert a szállás nem volt ténylegesen megnyitva az általános foglalások előtt. A hamis adatlapot végül augusztus 27-én törölték.

(Startlap)

Kövessétek a közösségi csatornáinkat is, így nem maradtok le folyamatosan frissülő tartalmainkról: Drive Magazine néven ott vagyunk a TikTokon, az Instagramon, a YouTube-on és a Facebookon is!