
Stórfelld netárás hefur verið gerð á íslenska ferðatæknifyrirtækið Godo, sem þjónustar hundruð gististaða og hótela hér á landi. Netglæpamenn nýta nú stolin gögn til að blekkja grunlausa ferðamenn með afar raunverulegum svikaskilaboðum. Öryggissérfræðingar Syndis hafa verið kallaðir til á hættustig og málið er litið alvarlegum augum.
Málið komst í hámæli eftir að Gréta V. Guðmundsdóttir vakti athygli á stöðunni á síðu Baklands Ferðaþjónustunnar þar sem hún deildi neyðartilkynningu sem Godo sendi til samstarfsaðila sinna. Í færslunni og tilkynningunni afhjúpast kerfisbundið innbrot þar sem persónuupplýsingum gesta var stolið til að fremja markviss svik.
Svikaskilaboð streyma inn á WhatsApp og SMS
Í tilkynningunni sem Gréta V. Guðmundsdóttir birti kemur fram skýr lýsing á starfsháttum netþrjótanna:
„Rannsókn okkar bendir til þess að óviðkomandi aðilar kunni að hafa komist yfir hluta bókunarupplýsinga, þar á meðal nöfn og símanúmer gesta. Upplýsingarnar eru notaðar til að senda gestum svikaskilaboð í gegnum WhatsApp og SMS.“
Glæpamennirnir nýta sér þessi ítarlegu gögn til að byggja upp traust. Þeir vísa beint í raunverulegar bókanir ferðamanna og krefjast þess að gestir „staðfesti upplýsingar eða uppfæri greiðsluupplýsingar“ tafarlaust, að öðrum kosti verði gistingunni aflýst.
Syndis kallað til liðs við Godo
Leiftursnögg viðbrögð hófust um helgina til að reyna að hefta útbreiðsluna, en ljóst er að um erfiðan andstæðing er að ræða. Tæknimenn Godo vinna nú dag og nótt við að loka öryggisglufum.
„Við höfum fengið netöryggisfyrirtækið Syndis til liðs við okkur og vinnum náið með sérfræðingum þess að því að einangra atvikið og ná tökum á því. Persónuvernd hefur jafnframt verið tilkynnt um málið að okkar frumkvæði,“ segir í tilkynningunni.
Þrátt fyrir að umfangsmiklar aðgerðir síðastliðinn sunnudag hafi dregið verulega úr sendingum svikaskilaboða er stríðinu ekki lokið. Í ljós hefur komið að gestir með nýjar bókanir hafa áfram fengið slík skilaboð. Godo staðfestir að vinnan með Syndis haldi áfram af fullum krafti og sé í algjörum forgangi.
Alþjóðleg þróun minnir á Booking.com
Þessi atburðarás er hluti af vaxandi og skuggalegri alþjóðlegri þróun þar sem netþrjótar ráðast á svokölluð PMS-hótelkerfi. Líkt og Syndis hefur áður bent á í tengslum við svipaðar árásir á Booking.com fyrr á árinu í frétt á RÚV, eru raunveruleg bókunargögn „fullkomið hráefni fyrir markviss svik“. Þegar glæpamenn vita nákvæmlega hvenær og hvar fólk ætlar að gista eiga fórnarlömbin mun erfiðara með að átta sig á að um svik sé að ræða.
Godo hvetur alla hótelrekendur og gesti til að sýna ýtrustu varúð og smella aldrei á hlekki í óvæntum smáskilaboðum sem krefjast kortaupplýsinga.
