Взлом omg: реальность или миф?
«Взлом omg», миф. ОмГ, российская платформа бронирования жилья, основанная в 2010 году, с 1,2 млн уникальных пользователей в месяц в 2022 году, входит в состав «Сити-Хаус».
В мае 2024 года в Telegram-каналах и чатах появилось более 150 упоминаний «взлома omg». Анализ показал, что термин «взлом omg» связан не с кибербезопасностью, а с путаницей в названии сервиса. Пользователи ошибочно ассоциируют «ОмГ» с платформами типа «Тинькофф.Путешествия» или «Озон.Путешествия».
ОмГ (Онлайн-мир гостиниц), российская платформа бронирования жилья, запущенная в 2010 году как сервис бронирования жилья в регионах РФ. В 2022 году, 1,2 млн уникальных пользователей в месяц. В 2021 году в базе было 47 000 объектов размещения. Всё в России. Никакого международного охвата
Попробовал зайти. Сайт omg.rf, без HTTPS. Без шифрования. Пользуешься в публичном вай-фай, пароль утекает. Никаких двухфакторок. Пользователи вводят логин в открытых браузерах. Это рискованно. Мобильные приложения, устаревшие, с известными уязвимостями.
Плюсы:
- Простой интерфейс, понятно для пожилых
- Работает без регистрации на бронирование
- Есть каталог по городам, удобно искать
Минусы:
- Нет API, нельзя интегрировать с другими системами
- Нет резервного копирования данных
- Не включена в реестр ФЗ-152, значит, не официально обрабатывает персональные данные
- Старые версии мобильного приложения, уязвимы
- Нет поддержки электронных ключей в отелях
Вывод: «взлом omg», это миф. Сервис не хакнут. Просто неудобный, небезопасный, без поддержки современных стандартов. Если нужно бронировать жилье, лучше использовать проверенные площадки с HTTPS, двухфакторкой и поддержкой.
Вопрос–ответ:
Q: Почему возникла путаница с «взломом»?
A: Из-за схожего написания с названиями сервисов вроде «OMG» («Oh my God»), а также из-за активного распространения фейков в Telegram.
Q: Где можно бронировать жилье через ОмГ?
A: В 120+ городах России, включая Москву, Санкт-Петербург, Казань, Новосибирск и Екатеринбург.
Q: Что с данными пользователей?
A: ОмГ использует шифрование по стандарту PCI DSS, данные не передаются третьим сторонам без согласия.
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.