„Белите хакери“ от британската организация Which? успяха да публикуват в известната платформа за резервации Booking фалшива обява за наем на официалната резиденция и офиса на министър-председателя на Великобритания на Даунинг Стрийт, за да проверят как платформата реагира на потенциално измамни обяви. Оказа се, че реалните плащания и отзиви се приемат без въпроси, пише CyberNews.

Хакери публикуваха резиденцията на британския премиер в Booking: платформата прие плащането без никакви въпросиФалшивата обява в Booking – апартамент с една спалня в сърцето на Лондон

Обявата е създадена на 19 юни, като офисът на премиера е описан като „едностаен апартамент в центъра на Лондон с площ от 215 квадратни метра“. За по-голяма убедителност изследователите са добавили снимка на сградата и истинския адрес. Въпреки очевидно подозрителната обява, Booking я е приел. Нещо повече: през първите 20 минути запитвания за настаняване са изпратили 14 души, а при опита на изследователите да резервират място, платформата дори е удържала парите. Системата за отзиви също не е функционирала правилно, тъй като тестовата оценка 10/10 е била добавена безпроблемно и незабавно – въпреки че в сградата, посочена в обявата всъщност още никой не е отсядал, а самата платформа твърди, че отзивите се проверяват от модератори.

Fancy a stay at 10 Downing Street?

We listed the Prime Minister’s famous address as a holiday rental and managed to make a test payment, publish a fake 10/10 review and even send an external weblink through @bookingcom messaging system pic.twitter.com/B9AYoOeUVL

— Which? (@WhichUK) September 2, 2026

Фалшивата обява беше премахната на 27 август – приблизително 6 седмици след публикуването ѝ и след няколко сигнала от изследователите относно проблема. Интересното е, че сумата, удържана за резервацията на WHICH? към този момент все още не беше възстановена.

Освен това в експеримента бяха проверени рисковете от фишинг. Изследователите успяха да изпратят чрез системата за съобщения на платформата линк към външен сайт, където от потребителите се изискваше да въведат данните на банковата си карта за потвърждаване на резервацията. Booking не блокира съобщението и не изведе предупреждение, въпреки че други платформи, по-специално Airbnb обикновено филтрират подобни запитвания. От Booking заявиха, че експериментът не отразява „общата ситуация“ на платформата, която съдържа милиони обяви. Повечето измамни публикации се изтриват в рамките на 24 часа, благодарение на инструменти с изкуствен интелект, а защитата срещу фалшиви отзиви и подозрителни линкове в съобщенията се засилва.

През октомври 2024 гoдина Which? създаде фалшива обява, за чието премахване от сайта на Booking бяха необходими повече от година и половина, така че този случай може да се сметне за светкавична реакция след последния експеримент на групата с платформата.