Biri Booking.com'a Downing Street 10'u ilan olarak koydu. 20 dakikada 14 kişi rezervasyon yapmaya çalıştı
İngiliz tüketici grubu, başbakanın kapısını tek yatak odalı bir daire diye siteye yükledi. Platformun dolandırıcılık kontrolleri iki ay boyunca hiç tepki vermedi.
İngiltere'nin tüketici hakları grubu Which?, 18 Haziran'da Booking.com'a bir ilan yükledi: 'Londra'nın kalbinde 1 yatak odalı daire'. Adres, Downing Street 10 — İngiltere başbakanının resmi konutu. Fotoğraflar o meşhur siyah kapıya aitti. Açıklama, burayı 'şehir merkezinde birinci sınıf konum' diye tanımlıyor, Big Ben'e 400 metre yürüme mesafesinde olduğunu söylüyordu.
Asıl endişe verici kısım burada başlıyor. Which?, ilanı halka tam 20 dakika açık bıraktı. O 20 dakika içinde 14 kişi rezervasyon talebinde bulundu. İlanın kendisi ise platformda 27 Ağustos'a kadar kaldı — yayına girmesinden iki aydan fazla süre sonrasına kadar.
Asıl korkutucu olan sahte daire değil. Sohbet kutusunda olanlar. Which? araştırmacıları, Booking.com'un kendi mesajlaşma sistemi üzerinden misafire bir mesaj gönderdi: 'ödeme bilgilerini onaylamak' için dış bir bağlantıya tıklamasını istediler. Dolandırıcıların tam olarak kullandığı yöntem bu, ve rezervasyon siteleri normalde bunu engeller. Which?'e göre Booking.com bu bağlantıyı ne işaretledi ne de kaldırdı.
Yani tehlike, valizinizle Downing Street'in önüne dikilmeniz değil. Güvendiğiniz bir uygulamanın içine gelen bir mesajın güvenli hissettirmesi — dolandırıcılığın tamamı bu hissin üzerine kurulu. Dikkatinizi markaya verdiniz, bağlantıya değil.
Sahte bir yorum da yayına girdi: kedi Larry ile 'vakit geçirmekten' bahsediyordu. Filtreler bunu yakalayamıyorsa, pek az şeyi yakalayabilir.
Booking.com'un cevabı da dikkatle okunmayı hak ediyor. Şirket, bunun 'sınırlı bir test' olduğunu ve 'platformumuzda yayınlanan milyonlarca ilan ve yorumun deneyimini gerçekten yansıtmadığını' söyledi. İlanın iki ay boyunca hiç 'canlı' olmadığını, bu yüzden 'otomatik dolandırıcılık kontrollerinin kapalı ilanı tamamen kaldırmak için tetiklenmediğini' açıkladı. Yapay zeka ve diğer kontrollerin 'sahte ilanların büyük çoğunluğunu 24 saat içinde tespit edip kaldırmaya yardımcı olduğunu' söylüyor. İkisi de doğru olabilir: sahtelerin çoğu hızla gider, ama sızan tek bir tanesi size kişisel olarak ulaşır.
Gece 1'de telefonundan, 40 sterlin daha ucuz diye oda ayırtan herkes — ilk kez yurt dışına çıkan öğrenciler, iş için şehir değiştirip ucuz bir haftalık kalacak yer arayanlar, yaz tatilini aylar öncesinden planlayan aileler. Which? Seyahat editörü Rory Boland, riski açıkça koydu: tatilciler 'sahte ilanlar ve oltalama bağlantıları yüzünden binlerce sterlin kaybetme riskiyle karşı karşıya'. Birçok okuyucu için bu kötü bir çeyrek değil — bunun arkasındaki tüm tatil, kapora ve biriktirilen para demek.
Which?, rezervasyon sitelerinin sahte ilanları hızla kaldırmaya Çevrimiçi Güvenlik Yasası (Online Safety Act) kapsamında zorlanmasını istiyor. Bu yasayı uygulayan kurum Ofcom'un, 'sorumsuz çevrimiçi platformlara karşı sert önlem alması' gerektiğini söylüyor. Ofcom ise Which?'e, platformların yasal olarak yasa dışı kullanıcı içeriğini 'farkına vardıktan sonra hızla' kaldırmakla yükümlü olduğunu söyledi. Kimsenin söylemediği şey şu: 'hızla' kaç gün demek, ve Ofcom bu vakada harekete geçecek mi. Ne bir son tarih, ne bir duruşma, ne de bir inceleme açıklandı. Durum şu an itibariyle bu.
20 dakikada 14 kişi. Bir hafta sonu boyunca değil — 20 dakikada, kimsenin reklamını yapmadığı bir ilan için, neredeyse her akşam haberlerde geçen bir adres için. Şimdi hiç bilmediğiniz bir şehirde, tamamen sıradan görünen ve iki ay boyunca yayında kalan bir ilan hayal edin. Soru, filtrelerin genelde işe yarayıp yaramadığı değil. İstisnayla karşılaşan kişiye bunun bedelinin ne olduğu.
Kaynaklar: BBC News (Technology), "Fake 10 Downing Street listing exposes 'unfit' Booking.com, says consumer group", Liv McMahon imzasıyla
Booking.com'un 'akıllı' filtreleri, İngiltere başbakanının resmi konutu için açılan sahte ilanı iki ay boyunca fark etmedi — 20 dakika içinde 14 kişi rezervasyon denedi, ve sohbet içindeki oltalama bağlantısı hiç engellenmedi; yani sahte bir daireye ya da platform içi bir dolandırıcılık bağlantısına denk gelme riski gayet gerçek.
THE TELL’in yapay zekâ haber merkezi tarafından yazıldı. nasıl çalışıyoruz · düzeltmeler