Home › News › Pillole di sicurezza informatica

NEWS

Pillole di sicurezza informatica

09/10/2026

Attenzione alle false e-mail di Booking.com

Un semplice clic può mettere a rischio l’intera struttura alberghiera

 

Gli attacchi informatici contro hotel, B&B e strutture ricettive stanno diventando sempre più credibili, insidiosi e pericolosi. Una recente campagna individuata da Bitdefender mostra come i criminali informatici stiano inviando:

  • false e-mail che imitano Booking.com
  • messaggi di presunti clienti che chiedono assistenza per una prenotazione.

 

Il guaio è che le e-mail possono sembrare del tutto normali, ad esempio: una richiesta di cancellazione, una fattura da emettere, un problema con una prenotazione o una particolare esigenza dell’ospite.

Ed è proprio questa apparente normalità rende l’attacco pericoloso.

 

Come funziona la truffa?

Il dipendente dell’hotel/della struttura ricettiva riceve una comunicazione che sembra provenire da Booking.com o da un cliente. Nel messaggio è presente un link da aprire per visualizzare la richiesta.

Dopo aver cliccato, può comparire una falsa pagina di verifica che chiede di eseguire alcune operazioni sul computer, ad esempio:

  • premere i tasti Windows + R;
  • incollare un comando;
  • premere Invio.

A quel punto il computer può scaricare ed eseguire un programma malevolo. Questa tecnica viene chiamata ClickFix.

Il fatto è che non viene sfruttata una vulnerabilità del computer: è l’utente stesso, convinto di eseguire una normale verifica, ad avviare il comando!

 

Quali possono essere le conseguenze?

Una volta compromesso il computer della reception o dell’ufficio prenotazioni, i criminali potrebbero riuscire a:

  • rubare password e credenziali;
  • accedere agli account Booking.com;
  • acquisire informazioni sui clienti;
  • controllare il computer da remoto;
  • diffondere il malware ad altri dispositivi aziendali;
  • installare ransomware.

 Un singolo clic può quindi trasformarsi in un incidente informatico che coinvolge l’intera struttura.

 

Come proteggersi?

Adesso ribadiremo esempi e linee guida, che chi ci segue ha ben note, ma… repetita iuvant, come dicevano i latini. 

Prima di cliccare su un link ricevuto via e-mail è sempre opportuno verificare la richiesta direttamente attraverso la piattaforma ufficiale utilizzata dalla struttura. In particolare:

  • controllare sempre l’indirizzo del mittente;
  • verificare le richieste direttamente nell’Extranet ufficiale di Booking.com;
  • diffidare dei link che portano a siti esterni;
  • controllare eventuali incongruenze nelle date o nei dati della prenotazione;
  • non eseguire mai comandi sul computer richiesti da una pagina web.

 

Una regola semplice da ricordare: Un sito legittimo non ti chiederà mai di premere Windows + R, incollare un comando e avviarlo per dimostrare che sei una persona reale.

 

Il consiglio Ascom:

La tecnologia è importante, ma spesso il primo sistema di difesa è la persona che legge l’e-mail. Per questo motivo è fondamentale formare periodicamente receptionist, addetti alle prenotazioni e personale amministrativo sui nuovi tipi di phishing. Oggi un messaggio fraudolento può essere scritto bene, utilizzare loghi reali e simulare perfettamente una comunicazione abituale.

Prima di cliccare, verifica. Qualche secondo di attenzione può evitare giorni di fermo operativo.

 

 

Fonte: Bitdefender Labs – campagna di phishing contro strutture alberghiere tramite false comunicazioni Booking.com e tecnica ClickFix.

Contattaci

Telefono 0422.5706
e-mail comunicazioni@ascom.tv.it
oppure attraverso il seguente form:

Dichiaro di aver letto e accettato la Privacy Policy di questo sito e acconsento al trattamento dei dati personali ai sensi dell’art. 13 del D.Lgs. N.196 del 30 Giugno 2003 (Codice in materia di protezione dei dati personali)