Polis bile şatı kaldı! Lüks otelde odalar su parasına kiralandı
Hacker, çevrimiçi platformun ödeme doğrulama sistemini ihlal etmekle suçlanıyor; bu sayede lüks otellerde pahalı odaları defalarca sadece 1 euro sent karşılığında rezerve edebildi. Hizmet çalışanları için rezervasyon tamamen normal görünüyordu - sanki ödemesi tam olarak yapılmış gibiydi.
EŞSİZ BİR SUÇ
İspanyol polisi, bu tür bir suçla ilk kez karşılaştıklarını söylüyor. The Register'ın aktardığı resmi açıklamada, "Bu siber saldırı özellikle ödeme onay sistemine müdahale etmeyi amaçlıyordu. Bu yöntem kullanılarak işlenen bir suçla ilk kez karşılaşıyoruz" denildi.

20 yaşında İspanyol uyruklu şüpheli, Şubat 2026'da Madrid'de dolandırıcılık yoluyla önceden rezervasyon yaptırdığı lüks bir otel odasında tutuklandı. Oda dört gece için rezerve edilmişti ve misafir ödeme yapmış olsaydı, 4.000 euroya mal olacaktı.
Emniyet yetkilileri, genç adamın konaklama yeri olarak defalarca bu oteli tercih ettiğini iddia ediyor. Otele verdiği toplam hasarın 20.000 euro olduğu tahmin ediliyor.
Tutuklamaya yol açan polis soruşturması, Şubat 2026'da adı açıklanmayan bir çevrimiçi otel rezervasyon hizmeti tarafından yapılan bir şikayet üzerine başlatıldı. Hizmet, web sitesini ziyaret eden bir kişinin şüpheli faaliyet bildirmesi üzerine kolluk kuvvetleriyle iletişime geçti.
Başlangıçta, bu ziyaretçi için yapılan işlemler oldukça normal görünüyordu: sistem otel hizmetlerinin ödemesini eksiksiz olarak kaydetti.
Birkaç gün sonra, potansiyel misafirler ve oteller arasında aracı görevi gören rezervasyon servisi, müşterinin alıkoyduğu tutarı otel hesabına aktarınca garip şeyler olmaya başladı – her seferinde sadece 1 euro. İspanyol'un rezervasyon yaptırdığı odanın gerçek fiyatı gecelik yaklaşık 1.000 euro idi.
Ancak lüks bir dairede ücretsiz konaklama genç adam için yeterli değildi. İspanyol polisinin açıklamasına göre, bu nedenle "kiraladığı" odadaki minibarı sık sık boşaltıyor ve çıkış yaparken tükettiği alkolün parasını her zaman ödemiyordu.
GÜVENLİK AÇIKLARINDAN YARARLANMANIN SONUCU
Genç adam muhtemelen çevrimiçi hizmette, rezervasyon için tam tutar yerine 1 euro sent ödemesine olanak tanıyan bir güvenlik açığı keşfetti. Bu tür güvenlik açıkları, hem bilgisayar korsanları hem de hizmet sağlayıcılar tarafından tespit edilmeden oldukça uzun süre devam edebilir.

Ağustos 2025'te medya, Amerikan fast food zinciri McDonald's'ın çevrimiçi kaynaklarında bir dizi kritik güvenlik açığı olduğunu bildirdi. Bobdahacker takma adını kullanan bir hacker, çalışanlar ve ortaklar için kurumsal portalların yanı sıra fast food zincirinin mobil uygulamasında da güvenlik açıkları keşfetti.
Bunların en ilginç olanı, McDonald's'ın sipariş uygulamasında keşfedilen ve insanların restoranın siparişlerini neredeyse her miktarda para ödemeden çevrimiçi olarak vermelerine olanak tanıyan bir yöntemdi.
Etik hacker'ın şaşkınlığına göre, söz konusu uygulama, sipariş için yeterli paranın olup olmadığını kontrol etmek amacıyla yalnızca müşterinin tarafındaki dahili hesap bakiyesini kontrol ediyordu. Bu durum, hacker'ın siparişin işlendiği sunucuya rastgele ödeme bilgilerini iletmesine olanak sağladı.
Bobdahacker'ın iletişime geçtiği McDonald's'ın dijital altyapısının güvenliğinden sorumlu uzmanlar, güvenlik açığını hemen düzeltmeye başlamaya pek istekli değillerdi.
Söz konusu güvenlik açığının zincir restoranlardan ücretsiz yemek siparişi verilmesine olanak sağladığına dair açıklama, onların ilgisini bir nebze de olsa çekti. Sonuç olarak, güvenlik açığı birkaç gün sonra yamalandı.