本文へスキップ
>_ITDITDセキュリティ対策プラットフォーム
tag

旅行

このタグの記事 2 件

2026-09-30

予約内容が正しくても本物とは限らない——Booking.comの予約情報への不正アクセスと、宿を装う詐欺メッセージの見分け方

Booking.comは2026年4月、許可のない第三者が一部の宿泊者の予約情報にアクセスできた可能性があるとして、対象の予約の暗証番号(PIN)を更新し、宿泊者にメールで通知した。通知や報道によれば、対象は氏名、メールアドレス、電話番号、予約の詳細、宿泊施設とのやりとりなどで、広報担当者は金融情報へのアクセスはなかったとしている。影響の件数や原因は公表されていない。当サイトの結論=この事案で崩れたのは「自分の予約の中身を正しく知っている相手なら本物だ」という判断のしかた。宿名・日付・料金が合っていても証拠にならない。判断の基準は連絡の中身ではなく、公式アプリで自分で開いた予約確認書の支払いポリシーと一致するかどうか。カード情報の再入力、リンク先での支払い、ポリシーにない振込を求められたら、それだけで止まる。

2026-09-30

漏れたのは「いつ、どの列車に乗るか」——イタリア国鉄系Trenitaliaの情報漏えいと、遅延の払い戻しを装う詐欺への備え

イタリアの鉄道会社Trenitaliaは、身元不明の外部の者によるサイバーセキュリティ事案で、乗車券(titoli di viaggio)に結びつく一部の個人情報に不正アクセスがあったとして、GDPR第34条にもとづく通知を顧客に送った。共同管理者とのチケットについての追加の通知は、これを「2026年6月26日にTrenitaliaが通知したのと同じ事案」としている。対象になり得るのは、氏名・生年月日・出生地、メールアドレス・電話番号、区間・日時・乗車券番号などの旅程、ロイヤルティカードの番号、勤務先、身分証の記載事項など。カンパニア州の共通乗車券(UnicoCampania)の通知では、納税者番号(codice fiscale)と性別も挙げられている。アカウントのログイン情報、パスワード、カード番号などの支払い情報は含まれないとしている。同社はイタリアのデータ保護機関(Garante)とCSIRT Italiaに通知し、ローマ検察に告訴した。当サイトの結論=漏れたのは「いつ、どこへ、どの列車で行くか」という旅程であり、それは『列車が遅れたので払い戻します』という偽の連絡を本物らしくする材料になる。本物の遅延の補償は、自分で公式サイトやアプリから申請するか、購入時のカードに自動で戻る。SMSのリンクからカード番号を入れる払い戻しは存在しないと覚えておけば、見分ける必要自体がなくなる。