英国消费者组织Which?的一项测试显示,住宿预订平台Booking.com允许一则地址为唐宁街10号的虚假房源上线,并经平台完成了一笔一周住宿付款。Which?据此指责Booking.com存在“系统性安全漏洞”,呼吁英国通信监管机构Ofcom介入调查。
据英国《卫报》报道,这则6月18日创建的房源被描述为“伦敦市中心一居室公寓”,采用唐宁街10号的准确地址和首相府照片,并称步行至议会大厦仅需四分钟。Which?称,该房源在测试期间短暂开放预订窗口后关闭,研究人员随后完成了一周的住宿付款,但这笔款项在设置后六个多星期仍未退回。
Which?还描述了对平台的其它测试:一条伪造评论被上传至该房源,称住宿“非常出色”,并享受“和拉里猫一起消磨时光”的体验;Booking.com虽回复称评论将由审核团队检查,但这条评论几乎立即出现在页面上。研究人员还曾利用Booking.com的站内信系统发送外部链接索取信用卡信息,Booking.com称可在怀疑欺诈时拦截此类链接,却未拦截。
该虚假房源直到8月27日才被删除。Which? Travel编辑罗里·博兰表示:“如果Booking.com所谓先进的人工智能系统连唐宁街10号不是度假租赁房屋都无法识别,那么骗子能轻易利用这一平台也就不足为奇了。”
Booking.com发言人回应说,这项“有限的测试”并不能真实反映平台上数百万房源的使用体验;Which?添加的房产没有向顾客展示,也并未在所述期间“上线”。公司称其使用检查、验证措施和人工智能,多数欺诈房源可在24小时内被发现并删除;由于该房产未开放和可预订,部分自动欺诈控制未被触发。这一说法与Which?所说的房源6月18日上线、直到8月27日才被删除并不一致。
英国通信监管机构Ofcom发言人表示,平台有法律义务在得知用户生成的非法内容后将其下架;Booking.com不属于未来将适用于付费欺诈广告的规则范围,改变这一点需要由政府决定。