「じゃらん」「楽天トラベル」「Booking.com」など複数の旅行予約サイトや、ホテルの自社サイトの空室状況などを管理する「TEMAIRAZU シリーズ」を提供する手間いらずのシステムに不正アクセスがあったことが発表されている。
不審なメッセージおよび当社システムへの不正アクセスに関するお詫びとお知らせ(PDF)
システムの脆弱性については既に修正済み。現時点で漏えいした情報の詳細については公開されていないものの、不正アクセスにより、施設(ホテル)側が「TEMAIRAZU シリーズ」を利用している場合、宿泊施設名、宿泊者名、宿泊期間、予約番号などが正規の予約情報が漏えいしている可能性がある。ただし、手間いらずではクレジットカード情報を保存しておらず、クレジットカード情報については手間いらずから直接流出の可能性は無いとしている。
実際に、不正アクセスによって得られた情報を元にしたと思われる連絡があった。とする報告がSNSなどであげられている。現段階で報告が多い連絡手段はWhatsApp経由のメッセージで、メッセージ内容は英語が多い。
施設側が「TEMAIRAZU シリーズ」を導入しているかどうかは、利用者側としては把握することが難しい。不正アクセスによって漏えいした(と思われる)予約情報を元にしたメッセージのため、宿泊施設から送られてくるメッセージであると認識しないように注意が必要。
手間いらずでは、宿泊者に対して予約確認・クレジットカード情報の入力・追加の支払いなどを求めるメッセージを受け取った場合、クレジットカード情報を入力しないように注意喚起している。
なお、TEMAIRAZU シリーズを導入している(と思われる)ホテルからも、予約者・宿泊者向けのお知らせが掲載されている。
【重要】THE FARMを装ったWhatsAppの「なりすましメッセージ」にご注意ください | THE FARM(ザファーム)農園リゾート
THE FARMが利用する宿泊施設向けサイトコントローラー「TEMAIRAZU(手間いらず)」シリーズに対する、第三者による不正アクセスが確認されました。
宿泊予約に関連して、予約の確認・確定、クレジットカード情報の再入力、緊急の支払い等を求める不審なメッセージを、WhatsApp等のSNS・メッセージサービス、メール、SMS等で受け取られた場合は、次の点に十分ご注意ください。
■手間いらずのお知らせ
