Consumentenorganisatie Which? heeft de ultieme power move uitgehaald: 10 Downing Street als vakantieverhuur op Booking.com zetten, compleet met een lovende recensie over het omgaan met Larry de kat. De onderzoekers van de Britse waakhond slaagden erin een nepverblijf in de ambtswoning van de premier te boeken, en de advertentie bleef twee maanden staan, ondanks dat het overduidelijk nep was.

Booking.com zei in een verklaring, die waarschijnlijk gepaard ging met veel defensief geknipper, dat de test geen 'ware weerspiegeling' was van de ervaring op het platform. Ze merkten op dat omdat de advertentie die twee maanden niet 'live' was, hun 'automatische fraudebestrijding' niet werd geactiveerd om de gesloten advertentie te verwijderen. Met andere woorden, ze vangen fraude alleen op als het actief plaatsvindt, wat... niet is hoe fraude werkt.

Maar Rory Boland, reisredacteur bij Which?, liet het er niet bij zitten. 'Als de zogenaamd geavanceerde AI-systemen van Booking.com niet kunnen zien dat 10 Downing Street geen vakantieverhuur is, dan is het geen wonder dat oplichters het platform zo gemakkelijk kunnen misbruiken,' zei hij. 'Het zou lachwekkend zijn dat we het beroemdste adres van het VK te huur konden aanbieden, als de gevolgen niet zo verwoestend waren voor vakantiegangers, die het risico lopen duizenden ponden te verliezen aan nepadvertenties en phishinglinks.'

De nepadvertentie, geüpload op 18 juni, adverteerde een '1-slaapkamerappartement in het hart van Londen' met afbeeldingen van de iconische voordeur. In een tijdsvenster van 20 minuten waarin Which? boekingen toestond, vroegen 14 mensen om te verblijven. Which? stuurde ook een bericht binnen het systeem van Booking.com waarin de onderzoeker werd gevraagd op een externe link te klikken om betalingsgegevens te bevestigen - een klassieke oplichtingstruc die boekingssites zouden moeten blokkeren. Booking.com flagde het niet.

De neprecensie, die luidde: 'Het was ongelooflijk dat Booking.com ons liet verblijven op 10 Downing Street - de thuisbasis van de Britse premier!' slaagde ook voor de test. De advertentie werd uiteindelijk op 27 augustus verwijderd.

De woordvoerder van Booking.com noemde fraude een probleem in de hele industrie en merkte op dat '80% van de Britse volwassenen gelooft dat oplichting steeds geavanceerder wordt.' Which? betoogt dat de Online Safety Act (OSA) moet worden gebruikt om boekingssites te dwingen valse advertenties snel te verwijderen. Een woordvoerder van Ofcom bevestigde dat platforms wettelijke verplichtingen hebben om illegale inhoud te verwijderen zodra ze ervan op de hoogte zijn.

Dit is niet de eerste keer dat Booking.com kritiek krijgt over beveiliging. Maar goed, ze zijn tenminste consistent. En als je een vakantie plant, blijf dan bij hotels die echt bestaan, en klik zeker niet op links van Larry de kat.