Booking.com 的詐騙陷阱:用戶如何成為受害者的警示故事

在 Booking.com 上列出度假屋的過程少於 15 分鐘。用戶無需提供身份證明,這與在 Expedia 的 Vrbo 或 Airbnb 列出房源時所需的駕駛執照或護照要求截然不同。這種對業主而言的速度與便利,可能是 Booking.com 成為全球巨頭的原因之一,每年處理超過十億的預訂。然而,這也可能是許多人在該平台上遭受詐騙的原因之一。

調查 Booking.com 的過程
在十一月份再次檢查時,發現同樣的問題——36 個房源有數百條負面評論指出這些住宿是詐騙。與我們交談的憤怒客人對於這些房源並非真正的詐騙感到不可思議。他們已支付住宿費用卻無法入住,直到我們介入才獲得退款。他們認為自己並未被「詐騙」的想法似乎十分荒謬。

真實案例的揭露

這正是 Peter Walsh 的遭遇。他和妻子為他們的諾曼第騎行假期預訂了一間公寓,但到達地址時卻發現那裡「看起來像牙醫診所」,而不是度假屋。外面還有另外兩對憤怒和困惑的情侶等候。他們都不得不匆忙尋找其他住宿。Peter 還遭遇了第二次震驚,儘管 Booking.com 告訴他正在調查,但他並未收到退款。他立即致電 Booking.com,但直到我們在兩個月後聯繫該平台,他才拿回錢。Booking.com 再次表示,他並未被詐騙,因為業主未能及時更新可用性。為何退款如此緩慢?該公司表示,這是業主的責任。

詐騙房源的持續存在

若向 Booking.com 投訴遭遇詐騙,該平台會追討款項,但不一定會直接退款。2024 年時曾警告過,詐騙房源在 Booking.com 上可存在數月。為了防止詐騙,Booking.com 表示會限制新房東在接受付款預訂前的操作。雖然我們設置的房源無法接受預付款,但這對詐騙者來說並非不可逾越的障礙。

例如,我們在 Booking.com 上找到的一個格拉斯哥出租房源。前兩條評論來自曾入住的客人(他們似乎度過了一段糟糕的時光,均給予一星評價),但他們是唯一真正入住的人。隨後的數月裡,評論者接連抱怨沒有任何人來接待他們或進入房產的方式。這是一個詐騙。甚至有一位客人發布了鄰居在門上貼的手寫標籤,警告「這似乎是在進行詐騙」以及「人們可能難以獲得退款」。到 2024 年 11 月,該房源已經有 36 條一星評價,幾乎全都抱怨這是詐騙並且未獲退款。同樣,只有在我們聯繫後,Booking.com 才將該房源移除。

隱藏不良評論的問題

一個明顯的教訓是始終閱讀評論,但 Booking.com 甚至讓這變得更加困難。點擊位於黑山波德戈里察市中心的度假出租,會被 6.4 的評分所安慰,Booking.com 將其總結為「愉快」。然而,前兩條評論描述它為「極佳」(9/10)和「不錯」(7/10)。但若想要發現 Booking.com 顯示的是它所謂的「最相關」評論,則需要敏銳的眼光。

如果將設置切換為「最新」,則會發現最近 12 條評論中有 10 條是憤怒的客人,形容它為「騙局」、「詐騙」和「噩夢」。另外兩條評論可疑地給予 10/10 的評價。我們在八月份時已經強調了「最相關」評論的問題,但 Booking.com 似乎不以為然,表示人們可以隨時切換到「最新」評論。

詐騙的危險性

Booking.com 擁有的工具使任何想要成為房東的人變得更容易。不幸的是,這些工具也讓詐騙者的生活變得更簡單。如果是一名詐騙者想在 Booking.com 上設置房源,甚至不需要會說英語。其算法會為你撰寫一個吸引客人的房源描述,並準確翻譯成 25 種不同的語言。事實上,無論是真實的還是惡意的房源,都可能使用相同的 Booking.com 算法撰寫,這使得難以區分真實房源和詐騙。

當醫生 Aisling 終於結束了她 15 小時的醫院值班,打開手機查看時收到了來自她在 Booking.com 上預定的哥本哈根酒店的郵件,要求她點擊鏈接確認預訂。「我已經讀過有關 Booking.com 的詐騙,所以我沒有點擊。」然而,當她登錄 Booking.com 應用時,看到類似的消息,裡面有一個鏈接要求她確認預訂並支付 €759,聲稱該款項在她到達時不會被扣除。

安全性問題的持續挑戰

經過一整天的疲憊,擔心預訂被取消,她支付了款項。當款項消失後,她立即在同一郵件中詢問發生了什麼。酒店表示發生了「安全事件」,並警告她不要點擊任何鏈接。該消息以「親愛的客人」開頭。奇怪的是,詐騙者以她的名字稱呼她,而酒店卻沒有。她回覆說:「你是在告訴我我的 €759 消失了嗎?」酒店回覆要求她聯繫 Booking.com。她確實這樣做了,但直到我們在一個月後代表她聯繫該平台時,她才獲得退款。

我們聯繫了 Booking.com 關於六名遭受詐騙或到達不存在的住宿的客人。所有人都在我們介入後獲得了退款。

在 2022 年 9 月,Booking.com 最終加強了酒店和房東的安全性。他們現在需要使用雙重身份驗證(2FA)來訪問其賬戶和消息。除了需要密碼外,他們還會收到發送到電子郵件或手機號碼的代碼,才能使用該網站。這對詐騙者來說是一個障礙,因為僅僅獲取 Booking.com 賬戶的訪問權限是不夠的,還需要訪問手機或單獨的電子郵件。

然而,在 11 月,我們收到一位 2FA 專家的聯繫,他通過社交媒體聯繫 Booking.com,警告他的客戶賬戶的 2FA 不起作用。任何黑客若獲得他的電子郵件,都可以在沒有額外驗證的情況下訪問他的消息。Booking.com 尚未解決他的問題,我們無法得知還有多少其他人受到影響。

詐騙的成本和平台的責任

另一個問題是我們與一些用戶交談時,他們在 Booking.com 消息中收到了外部鏈接。儘管 Booking.com 確認如果願意可以完全阻止鏈接。它僅在已經看到可疑活動的情況下才這樣做,但如果它簡單地禁止所有外部鏈接,除非明確表明它們是無害的,會更好。

這些詐騙造成的損失不僅僅是人們損失的數百英鎊。一位客人預訂了前往肯尼亞的航班,但在失去 £727 的詐騙後無法負擔新的住宿。只有在我們為他爭取到退款後,他才能重新預訂並出行。

Booking.com 未能阻止惡意鏈接、移除「詐騙」房源,以及直到最近才要求房東使用 2FA,顯示出對用戶安全的疏忽。而它決定顯示所謂的「最相關」評論而非「最新」評論的做法也很奇怪。Booking.com 告訴我們,如果收到有關房源的問題,它會立即進行調查,必要時將其移除。它表示正在使用新技術來識別可疑行為並阻止惡意鏈接。此外,還設有網絡安全中心,為房東和客人提供建議。儘管現在比去年安全,但在我們看來,它對詐騙者如何輕易利用其工具來盜取資金的警覺性仍然過低。當事情出錯時,退款速度也過於緩慢。該平台仍需大幅加強防止濫用的措施。

台灣電話卡推介 / 韓國電話卡推介
更多儲值卡評測請即睇:SIM Card 大全
https://www.techritual.com/category/sim-card-review/

Henderson
Henderson
Henderson 主要擔任「炒稿記者」的職責,以翻譯最新科技,手機 電動車等消息為每天的工作。