tech · SingTao

訂酒店網站驚揭漏洞 竟可訂英國首相府 查詢後接可疑付款連結

about 1 hour ago2 MIN
訂酒店網站驚揭漏洞 竟可訂英國首相府 查詢後接可疑付款連結

Summary

英國消費者組織Which?近日公布一項調查結果,揭露旅遊預訂平台Booking.com存在嚴重安全漏洞。該組織研究人員早前成功在平台上建立一個虛假住宿房源,聲稱可入住英國首相官邸唐寧街10號(10 Downing Street),不但通過平台審核程序,更一度能接受預訂及處理付款,並成功發出要求提供信用卡資料的外部連結,事件引發外界對此類平台防範詐騙機制的關注。

Key Points

  • Which?研究團隊於2026年6月18日在Booking.com建立虛假房源,以「位於倫敦市中心的一房公寓」為題,直接填上唐寧街10號地址,並使用首相府著名黑色大門照片作宣傳圖片
  • 房源設定為住客須先提出入住申請,研究團隊短暫開放預訂時段,首20分鐘便有14人查詢或提出入住要求
  • Booking.com其後為測試預訂處理付款,惟相關款項在超過6周後仍未獲退還
  • 研究人員成功發布虛假滿分評論,並透過平台訊息系統向用戶發送外部網址,要求對方提供信用卡資料以確認預訂,該連結並未被平台攔截或標示為可疑
  • 直至8月27日,即房源建立約兩個月後,有關虛假頁面才被移除,Which?促請英國通訊管理局Ofcom依據《網上安全法》審視相關平台防詐騙措施

Why It Matters

今次事件揭示即使如唐寧街10號般廣為人知的地址,仍能轻易绕过Booking.com的審核機制,反映平台系統存在根本性漏洞 。本港市民在聖誕節及農曆新年等旅遊旺季,經常使用國際預訂平台預訂海外酒店,這次安全漏洞提醒用戶即使透過大型平台預訂房間,亦不應點擊外部連結或向房東提供信用卡資料,否則隨時損失數以千港元計款項
今次事件揭示即使如唐寧街10號般廣為人知的地址,仍能轻易绕过Booking.com的審核機制,反映平台系統存在根本性漏洞 。本港市民在聖誕節及農曆新年等旅遊旺季,經常使用國際預訂平台預訂海外酒店,這次安全漏洞提醒用戶即使透過大型平台預訂房間,亦不應點擊外部連結或向房東提供信用卡資料,否則隨時損失數以千港元計款項

READ IT IN THE APP

Download on the App Store