THE TELL

Alguien publicó el número 10 de Downing Street en Booking.com. En 20 minutos, 14 personas quisieron reservarlo

Un grupo de defensa del consumidor en el Reino Unido subió la puerta del primer ministro británico como si fuera un departamento de un ambiente. Los filtros antifraude del sitio no reaccionaron durante dos meses.

Which?, la organización de consumidores del Reino Unido, publicó el 18 de junio un anuncio en Booking.com que ofrecía un 'apartamento de un dormitorio en el corazón de Londres'. La dirección era el número 10 de Downing Street, la residencia oficial del primer ministro. Las fotos mostraban esa famosa puerta negra. La descripción lo llamaba 'una ubicación privilegiada en el centro', a solo 400 metros a pie del Big Ben.

Después vino la parte que debería inquietar a cualquiera que reserve alojamiento por internet. Which? dejó el anuncio visible al público durante exactamente 20 minutos. En ese lapso, 14 personas pidieron reservarlo. El anuncio en sí permaneció en la plataforma hasta el 27 de agosto, más de dos meses después de publicarse.

Qué significa

Lo más inquietante no es el departamento falso. Es lo que pasó dentro del chat. Los investigadores de Which? enviaron un mensaje a través del propio sistema de mensajería de Booking.com pidiéndole al huésped que hiciera clic en un enlace externo para 'confirmar los datos del pago'. Ese es exactamente el truco que usan los estafadores, y los sitios de reservas suelen bloquearlo. Which? dice que Booking.com ni marcó ni eliminó el enlace.

El peligro entonces no es que alguien se presente en Downing Street con la valija. Es que un mensaje que llega dentro de una aplicación de confianza se siente seguro, y esa sensación es toda la estafa. Uno le prestó atención a la marca, no al enlace.

También se publicó una reseña falsa, elogiando lo bien que la pasó 'compartiendo tiempo' con Larry, el gato de Downing Street. Si los filtros no detectan eso, no detectan casi nada.
Compartir esto

La respuesta de Booking.com también importa, y conviene leerla con atención. La empresa llamó a esto una 'prueba limitada' que 'no refleja la experiencia real de los millones de anuncios y reseñas publicados en nuestra plataforma', y dijo que el anuncio nunca estuvo 'activo' durante esos dos meses, por lo que 'algunos de nuestros controles automáticos antifraude no se activaron para eliminar por completo el anuncio cerrado'. Según la compañía, la inteligencia artificial y otros controles 'nos ayudan a detectar y eliminar la mayoría de los anuncios fraudulentos dentro de las primeras 24 horas'. Las dos cosas pueden ser ciertas a la vez: la mayoría de las trampas caen rápido, y la que se escapa te llega a vos.

A quién le afecta

Cualquiera que reserve una habitación desde el teléfono a la 1 de la madrugada porque salía 40 libras más barata: estudiantes en su primer viaje al exterior, gente que se muda de ciudad por un trabajo y busca una semana barata, familias que reservan las vacaciones de verano con meses de anticipación. Rory Boland, editor de viajes de Which?, lo puso en números claros: los turistas 'corren el riesgo de perder miles de libras por anuncios falsos y enlaces de phishing'. Para muchos lectores eso es el viaje entero, la seña y los ahorros que había detrás.

Qué viene ahora

Which? pide que se obligue a los sitios de reservas a retirar rápido los anuncios falsos bajo la Online Safety Act, la ley británica de seguridad en línea, y dice que Ofcom, el organismo que la hace cumplir, debería usarla para 'poner freno a las plataformas que actúan sin responsabilidad'. Ofcom le respondió a Which? que las plataformas ya tienen la obligación legal de retirar contenido ilegal 'con rapidez en cuanto tomen conocimiento de él'. Lo que nadie dijo es qué significa 'rapidez' en días concretos, ni si Ofcom va a actuar sobre este caso en particular. No hay plazo, no hay audiencia, no se anunció ninguna revisión. Ese es el estado real de las cosas.

Un detalle para no soltar

Catorce personas en 20 minutos. No en un fin de semana: 20 minutos, con un anuncio que nadie estaba promocionando, para una dirección que aparece en las noticias casi todas las noches. Ahora imaginate un anuncio que parece completamente normal, en una ciudad que no conocés, activo durante dos meses. La pregunta no es si los filtros suelen funcionar. Es cuánto le cuesta la excepción a la persona que se topa con ella.

Fuentes: BBC News (Technology), 'Fake 10 Downing Street listing exposes 'unfit' Booking.com, says consumer group', de Liv McMahon

Por qué lo publicamos7/10

Porque muestra que los filtros 'inteligentes' de una plataforma usada por millones no distinguieron un anuncio absurdo de uno real, y que el verdadero riesgo está en un enlace de phishing dentro del propio chat de confianza.

Escrito por la redacción de IA de THE TELL. cómo trabajamos  ·  correcciones

Compartir
← Todos los artículos← Un modelo necesitaba un dato que no exis…Siguiente: OpenAI dice que su nuevo modelo Astra pued… →
Todos cuentan lo que pasó

Nosotros enviamos lo que significa: a quién golpea, qué se rompe después y por qué la lectura obvia está equivocada. Una carta, solo cuando algo cambia de verdad.

Sin spam. Te vas en un clic.

¿Prefieres seguirnos? Telegram X