2026.szeptember.04. péntek.
How_we_listed_10_Downing_Street_as_a_holiday_home_on_Booking_com
A Downing Street-i macska és a giga-leégés: Hogyan égette porrá a Which? csapata a Booking.com "szuperméregdrága" biztonsági rendszerét? Képzeld el a szitut: nyár van, a brit miniszterelnöknek épp ezer dolga lenne, erre mit lát az interneten? Azt, hogy a saját rezidenciáját, a Downing Street 10-et hirdetik kiadó, hangulatos belvárosi lakásként a Booking.com-on! . Nem, ez nem egy Monty Python-paródia, hanem az angol fogyasztóvédelmi csapat, a Which? zseniális és végtelenül szarkasztikus akciója, amivel úgy meghúzkodták a Booking.com bajszát, hogy a füst azóta is felszáll az e-commerce szektorban

Egyszerűen megáll az ész, hogy a Booking.com házhoz jár a pofonért és a pofont adják neki erőből a Which? szerkesztői. Néhány hónappal ezelőtt írtunk már több cikket is a Booking.com rendszerének sebezhetőségéről és arról, hogy több magyar polgártársunkat is átverték már a Booking.com felületén keresztül.  A Which? munkatársai ekként tették közzé a történetüket: „Amikor Keir Starmer a nyáron a lemondás szélén állt, megúszhatott volna egy újabb aggodalommal teli dolgot: a hivatalos lakása nyaralóként volt feltüntetve a Booking.com-on.

Az „Egyszobás lakás London szívében” címmel hirdetett hirdetésben jól láthatóan a „Downing Street 10, London” cím szerepelt, valamint egy fotó Nagy-Britannia leghíresebb bejárati ajtajáról. Az ígéret szerint mindössze négy perc sétára van a Parlamenttől.

A hirdetést a Which? Travel szerkesztője hozta létre a Booking.com biztonságának tesztelésére tett legújabb kísérletünkként. Úgy gondoltuk, hogy a miniszterelnök rezidenciájának üdülőházként való feltüntetése annyira abszurd és nyilvánvalóan átverés, hogy a Booking.com leállítja. Nem így történt. Ehelyett a hirdetés megjelent, és néhány órán belül fel tudtunk venni foglalásokat.

 

Booking.com WhatsApp üzenet átverés
Booking.com WhatsApp üzenet átverés -az alig egy napos domain már is bevitt nekik 150ezer forintot.

 

A Nagy Downing Street 10-es Szívatás: „Egyszobás lakás London szívében”
Így készült a tökéletes kamu hirdetés a Booking.com on az Angol Miniszterelnök rezidenciájáról

A Which? nyomozói nem bonyolították túl a dolgot.

Fogták magukat, és 2026. június 18-án feltöltötték a Booking.com-ra a brit miniszterelnök hivatalos rezidenciáját „1 hálószobás apartman London szívében” névvel.

  • A kép? Egy tűpontos fotó a világ legismertebb fekete bejárati ajtajáról.
  • A leírás? Garantáltan 4 perc séta a Parlament.
  • A biztonsági ellenőrzések? Hát, azok gyakorlatilag nem léteztek. A hirdetés percek alatt élesedett, anélkül, hogy bárki igazolást kért volna arról, hogy tényleg a Which? szerkesztője-e a brit miniszterelnök.

A poén az, hogy a dolog azonnal pörögni kezdett. Alig 20 perc alatt 14 komoly érdeklődő jelentkezett be a miniszterelnöki ágyra. Külföldről nézve ugyanis a Downing Street 10 csak egy baromi jó ajánlatnak tűnt a belvárosban.


De itt nem álltak meg! Hogy teszteljék a fizetési rendszert is, az egyik Which? kutató ténylegesen lefoglalt és kifizetett egy egyhetes ott-tartózkodást. A Booking.com pedig csont nélkül benyelte a pénzt!. Mi több, a platform több mint hat héten át vígan ült a lóvén, miközben kamatozott náluk, és csak augusztus végén méltóztattak elindítani a visszatérítési folyamatot.

Hab a tortán: Larry, a macska 10/10-es értékelést kap!

Ha a kamu lakás és a lenyúlt pénz nem lett volna elég, a Which? csapata feltolt egy kamu értékelést is a „szállásról”. Adtak rá egy laza 10/10-es pontszámot, és beírták a véleménybe, hogy a tartózkodásuk fénypontja az volt, hogy „Larryvel, a Downing Street-i macskával lógtak”. Bár a Booking.com küldött egy automata üzenetet, hogy a véleményt a „moderációs csapatuk manuálisan ellenőrzi”, a zseniális értékelés szinte azonnal élesedett az oldalon. Ezzel a Downing Street 10 hivatalosan is „kivételes” minősítést kapott a platformon!

Hogy teljes legyen a megsemmisítés, a Which? egy másik fiókkal küldött egy üzenetet a Booking belső chatrendszerén keresztül a „vevőnek”, amiben egy külső adathalász linket küldtek, bankkártyaadatokat kérve. Bár a Booking.com korábban azzal kérkedett, hogy az AI-rendszerük azonnal blokkolja az ilyen gyanús URL-eket, a tesztüzenet simán átment.

A Booking.com reakciója: „Hát ööö, ez nem reprezentatív!”

Amikor a Which? szembesítette őket a gigantikus blamával, a Booking.com PR-gépezete azonnal beindult, és hozta a kötelező ködösítést. Azt találták mondani, hogy ez a teszt „nem tükrözi a valós felhasználói élményt”, és a kamu hirdetésük azért nem kapcsolta be az automata csalásvédelmi rendszereket, mert a Which? csak rövid időszakokra nyitotta meg a foglalást.

Rory Boland, a Which? Travel szerkesztője azonban porig alázta őket a konklúzióval: „Ha a Booking.com méregdrága, ’kifinomult’ AI-rendszerei arra sem képesek, hogy kiszűrjék, hogy a Downing Street 10 nem egy kiadó nyaraló, akkor ne csodálkozzunk, hogy a csalók játszótérnek használják a platformot.”

A kőkemény szakmai és emberi konklúzió

Szakmai szinten a Booking.com biztonsági hálója olyan, mint a halászháló: hatalmasak rajta a lyukak. Tudtad például, hogy a jelenlegi szabályzatuk szerint egy új szállásadónak akár 3 hónapig sem kell személyazonosságot igazolnia vagy tulajdonjogot bizonyítania a regisztráció után? Képzeld el, hány gyanútlan turistát lehet megkopasztani ennyi idő alatt egy nem létező luxusvillával!

Emberi szinten a helyzet drámai.

A kiberbűnözők felpörögtek: a Booking.com-hoz kapcsolódó utazási csalások száma 500–900%-kal nőtt meg az elmúlt időszakban, amiben óriási szerepe van az olyan generatív MI eszközöknek (mint a ChatGPT), amikkel nyelvtanilag tökéletes, sürgető adathalász üzeneteket írnak. A csalók ráadásul feltörik a valódi hotelek adminisztrációs rendszereit, és a hivatalos Booking.com appon belüli chaten küldenek üzenetet, hogy „veszélyben a foglalásod, fizess újra”. Mivel az üzenet a hivatalos appból jön, szinte mindenki bedől nek. 

SCAMHUNTER Akcióterv: Hogyan ne válj Larry macska áldozatává?

Nem kell bojkottálnod az oldalt, de ha nem akarsz drága tanulópénzt fizetni, vésd az eszedbe az alábbi 7 aranyszabályt:

Ne ess pánikba a sürgetéstől! Ha kapsz egy üzenetet, hogy „azonnal fizess, különben töröljük a foglalásod pár órán belül”, az esetek 99%-ában csalásról van szó. Állj meg, lélegezz, és ne kattints semmire!

Kártyaadatokat chaten SOHA ne adj meg! A Booking.com (vagy a hotel) soha nem fogja elkérni a bankkártyád számait, lejáratát vagy pláne a CVV kódodat egy sima chatüzenetben vagy e-mailben.

Védd a fizetési csatornát! Kizárólag a Booking.com hivatalos, titkosított fizetési felületén keresztül utalj.  Ha az üzenetben lévő link átirányít egy külső, gyanús URL-re (ami pont úgy néz ki, mint a Booking, de a böngészősávban valami fura cím szerepel), azonnal zárd be a böngészőt!

Csekkold a címet Google Maps-en! Mindig keress rá a szállás valós GPS koordinátáira és utcaképére. Ha a képeken egy üres telek, egy tengerparti szikla vagy épp a miniszterelnöki hivatal áll, gyanús.

Ellenőrizd a szállás szabályzatát! Ha a foglalási visszaigazolásodban az áll, hogy nincs szükség előrefizetésre, de a „szállásadó” mégis előre kéri a pénzt, az fixen átverés.

Ha gáz van, hívd a bankod! Ha mégis megadtad az adataidat egy gyanús felületen, ne várj a csodára: azonnal hívd fel a bankodat és blokkoltasd a kártyádat!

Kétlépcsős azonosítás (2FA): Mindig legyen bekapcsolva a kétlépcsős belépés a Booking-fiókodban, hogy a hackerek ne tudják könnyen eltéríteni a profilodat.

A legfontosabb: Ha valami túl szépnek tűnik ahhoz, hogy igaz legyen (pl. luxuslakás gombokért London közepén), akkor az nem igaz!

 Legyél résen, és ne hagyd, hogy megvezessenek!

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük