Представете си, че разглеждате възможности за настаняване в Лондон и изведнъж откривате „луксозен апартамент“ на най-опазвания адрес в Обединеното кралство – Даунинг стрийт 10. Звучи като шега, но точно това успя да постигне потребителската организация Which?, за да разкрие шокиращи пропуски в сигурността на Booking.com.
Експериментът е бил смел и нарочно абсурден: създадена е обява за едноспален апартамент с истинския адрес на резиденцията на британския премиер, придружена от снимки на емблематичната черна врата. За да menambahт достоверността на фалшивата обява, организацията дори публикува отзив, в който се споменава срещата с котарака Лари – официалния ловец на мишки в сградата.
Резултатите от този тест са тревожни. Само за 20 минути, в които обявата е била достъпна за потребителите, 14 души са проявили интерес и са се опитали да резервират „премиерското жилище“. Но най-опасното не е самата обява, а фактът, че платформата е позволила изпращането на външен линк за потвърждение на платежни данни – класически метод за фишинг измами, който обикновено се блокира автоматично от големите сайтове.
Booking.com се опитва да оправдае ситуацията, твърдейки, че това е бил „ограничен тест“, който не отразява реалната работа на техните AI системи за верификация. Те твърдят, че повечето фалшиви обяви се премахват в рамките на 24 часа. Проблемът обаче е, че конкретната обява за Даунинг стрийт е останала в системата близо два месеца, преди да бъде окончателно изтрита на 27 август.
За Which? тези обяснения са напълно неприемливи. Според тях, ако изкуственият интелект на платформата не може да разпознае, че домът на премиера не е ваканционен имот, тогава защитните механизми са напълно негодни. Рискът за реалните туристи е сериозен и може да доведе до загуба на хиляди паунди в ръцете на измамници.
Случаят вече е в полезрението на регулатора Ofcom. Организацията настоява за стриктно прилагане на Закона за онлайн безопасността, който задължава платформите да премахват незаконно и измамно съдържание незабавно, за да се защитят потребителите от все по-сложните онлайн атаки.
