Hacker Tây Ban Nha thao túng hệ thống thanh toán để đặt phòng khách sạn hạng sang với giá 1 xu
Cảnh sát Quốc gia Tây Ban Nha vừa công bố việc bắt giữ một nam thanh niên 20 tuổi với cáo buộc thực hiện cuộc tấn công mạng tinh vi nhằm vào hệ thống thanh toán của một trang web đặt phòng khách sạn. Hành động này cho phép anh ta đặt các phòng khách sạn hạng sang với giá chỉ một xu Tây Ban Nha, tương đương 0,01 USD, trong khi giá thực tế lên tới 1.200 USD mỗi đêm.
Phương thức tấn công mạng chưa từng có tiền lệ
Theo thông tin từ cơ quan chức năng, hacker này đã xâm nhập thành công vào website thanh toán và thay đổi quy trình xác thực của nền tảng thanh toán điện tử. Kết quả là những lần đặt phòng của anh ta hiển thị như đã được thanh toán đầy đủ, nhưng thực tế chỉ có khoản tiền tối thiểu 1 xu được trừ đi. "Đây là lần đầu tiên chúng tôi phát hiện tội phạm sử dụng phương thức tấn công mạng được thiết kế đặc biệt để thay đổi hệ thống xác thực thanh toán như vậy", đại diện cảnh sát Tây Ban Nha nhấn mạnh.
Thiệt hại kinh tế lớn và hành vi lợi dụng thêm
Ngoài việc chiếm đoạt dịch vụ lưu trú cao cấp, kẻ gian còn được xác định đã sử dụng đồ trong tủ lạnh nhỏ tại khách sạn trong thời gian lưu trú và đôi khi rời đi mà không thanh toán hóa đơn. Vào thời điểm bị bắt, anh ta đang lưu trú tại một khách sạn hạng sang ở Madrid với phòng đặt 4 đêm trị giá tổng cộng 4.700 USD. Tổng thiệt hại ước tính cho các khách sạn đối tác lên tới hơn 23.500 USD.
Quá trình điều tra và phát hiện sự việc
Cuộc điều tra được khởi động sau khi một trang web đặt phòng trực tuyến báo cáo hoạt động đáng ngờ vào đầu tháng này. Ban đầu, các giao dịch dường như được hoàn tất đúng cách, nhưng sự bất thường chỉ bị phát hiện vài ngày sau đó, khi nền tảng thanh toán chuyển số tiền thực tế cho các khách sạn đối tác. Sự việc này làm dấy lên lo ngại về an ninh mạng trong lĩnh vực du lịch và thanh toán trực tuyến tại Tây Ban Nha.



