ニュース

宿泊予約管理サービス「TEMAIRAZU」に不正アクセス、予約者に不審なメッセージがあり判明

宿泊予約や緊急の支払い、カード情報の再入力を求めるメッセージに注意を

 宿泊サイト管理サービス(宿泊予約サイトコントローラー)「TEMAIRAZU」シリーズを提供する手間いらず株式会社は9月28日、不正アクセスが発生し、TEMAIRAZUを利用している宿泊施設の予約者に不審なメッセージが届いているとして、情報を発表した。

 発表によると、9月21日深夜頃に、複数の宿泊施設から予約者に対してWhatsAppやメール、SMSなどによる不審なメッセージが届いているとの連絡があった。手間いらずでは調査を実施し、システムへの不正アクセスを確認。宿泊者情報の一部が第三者に閲覧または取得された可能性を否定できず、不審なメッセージの原因になっている可能性があるとして、調査を継続している。

 なお、TEMAIRAZU自体は必要な対策を講じたうえでサービスを再開しているという。

 宿泊予約者に対して、WhatsAppやWeChatなどのメッセージアプリ、あるいはメール、SMSでの不審なメッセージに注意するよう、同社では呼び掛けている。予約の確認・確定やクレジットカード情報の再入力、緊急の支払いなどを求めるものがあるとしており、メッセージのリンクを開かない、クレジットカード情報や個人情報を入力しない、メッセージに返信しないなどの対策が必要だ。

 同システムを使用している宿泊施設でも、注意喚起を行っている。例えば、ホテルグランドヒル市ヶ谷では、9月21日までに成立した予約、および9月21日以降の予約をした利用者の一部にWhatsAppによる不審なメッセージが送信されたことが確認されているといい、注意を呼び掛けている。