MADRİD - İspanya Veri Koruma Ajansı (AEPD), otellerin rezervasyon sistemlerini hedef alan siber saldırılarda temmuz ayında belirgin bir artış yaşandığı konusunda uyardı. Kuruma temmuz ayında toplam 919 kişisel veri ihlali bildirildi. Bu sayı haziranda 518, Temmuz 2025’te ise 282 olarak kaydedilmişti.
Veriler yalnızca otel sektöründeki saldırıları kapsamasa da AEPD, konaklama işletmelerinin rezervasyon sistemlerine yönelik suç amaçlı erişimlerin artışta olduğuna özellikle dikkat çekiyor. Ele geçirilen rezervasyon bilgileri, daha sonra otel müşterilerini doğrudan hedef alan dolandırıcılık girişimlerinde kullanılabiliyor.
Rezervasyon bilgileri dolandırıcılık aracına dönüşüyor
Saldırganlar otellerin sistemlerinden müşterilerin kişisel bilgileriyle birlikte rezervasyon ayrıntılarına erişiyor. Bu bilgiler, dolandırıcılık mesajlarının son derece inandırıcı görünmesini sağlıyor.
AEPD’ye göre saldırganlar müşterilere rezervasyon platformları, e-posta veya mesajlaşma servisleri üzerinden ulaşarak ödemede sorun bulunduğunu öne sürüyor ve rezervasyon bedelinin yeniden ödenmesini talep ediyor. Kurum, bu girişimlerin bazı durumlarda başarıya ulaştığını ve müşterilerin maddi zarara uğradığını belirtiyor.
Bu yöntem, kimlik hırsızlığı ve dolandırıcılık dahil çeşitli suçları beraberinde getirebiliyor.
Otellere güvenlik uyarısı
AEPD, saldırıya uğrayan otellerin sorumlu veri yöneticilerinin olayları polis veya adli makamlara bildirmesi gerektiğini vurguluyor.
Kurum ayrıca otellerin rezervasyon ve kişisel veri işlemlerinde görev alan personelin seçimine dikkat etmesini ve yeterli güvenlik düzeyini sağlayabilecek hizmet sağlayıcılarla çalışmasını istiyor.
AEPD raporunda, “Otel işletmeleri yalnızca müşterilerinin kişisel verileri için yeterli güvenlik düzeyini garanti edebilen rezervasyon yönetim hizmetlerini kullanmalıdır” uyarısında bulunuyor.
Turizm sektöründe rezervasyon verileri kritik hedef
Oteller açısından saldırıların tehlikesi yalnızca veri kaybıyla sınırlı değil. Suçluların gerçek rezervasyon ayrıntılarını kullanabilmesi, müşterilerin sahte ödeme taleplerini gerçek sanma ihtimalini artırıyor.
Temmuz ayında bildirilen veri ihlallerindeki keskin yükseliş, yoğun seyahat dönemlerinde otellerin rezervasyon altyapısının ve müşteri verilerinin korunmasının turizm sektörü için giderek daha kritik hale geldiğini gösteriyor.



































Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.