27/05/2026
🚨 ATTENZIONE AL PHISHING 🚨
Attenzione alle truffe sulle piattaforme di prenotazione: come riconoscerle ed evitarle
Con l’arrivo dell’estate aumentano le prenotazioni online per vacanze, hotel, B&B e case vacanza. Purtroppo, cresce anche il numero di tentativi di truffa ai danni dei viaggiatori, soprattutto attraverso messaggi fraudolenti che imitano le comunicazioni ufficiali delle piattaforme di prenotazione.
Sapere come riconoscere questi tentativi di phishing è fondamentale per proteggere i propri dati personali e il proprio denaro.
Cos’è il phishing?
Il phishing è una tecnica di truffa informatica utilizzata dai criminali per rubare dati sensibili, come informazioni personali, password o dettagli della carta di credito.
I truffatori si fingono piattaforme ufficiali, strutture ricettive o servizi clienti, inviando e-mail, SMS o messaggi apparentemente autentici con lo scopo di convincere l’utente a cliccare su link falsi o inserire dati riservati.
Come riconoscere una truffa
È importante ricordare che le piattaforme ufficiali di prenotazione:
• non inviano link esterni per effettuare pagamenti
• non chiedono dati della carta di credito o informazioni personali tramite messaggi, SMS o e-mail al di fuori della procedura ufficiale di prenotazione
• non contattano gli utenti telefonicamente per richiedere pagamenti immediati
• non invitano a completare verifiche tramite siti esterni.
Uno dei messaggi di phishing più comuni è simile al seguente:
“Grazie per aver prenotato presso [nome struttura] dal [data check-in] al [data check-out].
Per confermare la prenotazione, ti chiediamo di verificare i dettagli del pagamento.
Nessun importo verrà addebitato temporaneamente.
Clicca sul seguente link per completare il processo.
Se la verifica non verrà completata entro poche ore, la prenotazione potrebbe essere annullata.”
Questi messaggi spesso utilizzano il nome reale della struttura, le date del soggiorno e persino l’ID prenotazione per sembrare credibili. Tuttavia, il link porta quasi sempre a un sito falso creato per sottrarre dati bancari.
Proteggi le tue informazioni personali
Non condividere mai dati sensibili come numero di carta di credito, codici di sicurezza o documenti personali tramite messaggi, SMS o e-mail ricevuti in modo inaspettato.
Per i pagamenti, utilizza sempre:
• i sistemi ufficiali integrati nella piattaforma di prenotazione;
• siti web sicuri e verificati;
• oppure paga direttamente all’arrivo presso la struttura, quando possibile.
Attiva l’autenticazione a due fattori
Molte piattaforme online e istituti bancari offrono l’autenticazione a due fattori (2FA), un sistema di sicurezza aggiuntivo che richiede una seconda verifica oltre alla password, ad esempio un codice ricevuto tramite SMS o app.
Anche se richiede pochi secondi in più, questa funzione aumenta notevolmente la protezione del tuo account e riduce il rischio di accessi non autorizzati.
Controlla sempre i link prima di cliccare
Se ricevi un messaggio contenente un collegamento:
• passa il cursore sopra il link da computer per visualizzare il vero indirizzo web;
• su smartphone, tieni premuto sul link per controllare la destinazione prima di aprirlo.
Un sito falso può essere molto simile all’originale, ma spesso presenta indirizzi strani, errori grammaticali o domini sospetti.
Nel dubbio, verifica sempre
Se una struttura richiede un pagamento diverso da quello concordato al momento della prenotazione, oppure ricevi comunicazioni poco chiare o scritte in modo insolito, è importante agire con prudenza.
In caso di dubbi:
• contatta direttamente la struttura tramite i recapiti ufficiali;
• oppure rivolgiti al servizio clienti della piattaforma utilizzata.
Attenzione alle offerte troppo convenienti
Un appartamento fronte mare a un prezzo estremamente basso può sembrare un’occasione imperdibile, ma potrebbe nascondere una truffa.
Prima di prenotare:
• controlla attentamente le recensioni
• verifica che il sito web sia autentico
• diffida da richieste di pagamento esterne o bonifici immediati.
Cosa fare se hai inserito i tuoi dati su un sito sospetto
Se pensi di aver cliccato su un link fraudolento o inserito i dati della tua carta su un sito falso, è importante agire rapidamente per limitare eventuali danni.
Se hai inserito i dati della carta di credito o debito:
• chiama subito la tua banca o il servizio clienti della carta
• chiedi il blocco temporaneo o definitivo della carta
• verifica eventuali movimenti sospetti
• richiedi una nuova carta se necessario.
Molte banche permettono anche di bloccare temporaneamente la carta direttamente dall’app.
Cambia le password
Se hai inserito credenziali di accesso o dati personali:
• modifica immediatamente la password dell’account interessato;
• cambia anche le password simili utilizzate su altri servizi;
• attiva l’autenticazione a due fattori (2FA) se non è già attiva.
Contatta la piattaforma di prenotazione
Segnala subito l’accaduto al servizio clienti ufficiale della piattaforma utilizzata.
Le piattaforme possono:
• verificare eventuali accessi sospetti
• bloccare comunicazioni fraudolente
• aiutarti a proteggere il tuo account
• fornire assistenza in caso di prenotazioni compromesse.
Controlla e-mail, SMS e chiamate sospette
Dopo un tentativo di phishing, i truffatori potrebbero provare a ricontattarti fingendosi:
• operatori bancari
• assistenza clienti
• personale della struttura ricettiva.
Non fornire ulteriori dati e non cliccare su nuovi link ricevuti successivamente.
Sporgi denuncia se necessario
In caso di addebiti non autorizzati o furto di dati:
• conserva screenshot, e-mail e messaggi ricevuti
• segnala l’accaduto alla Polizia Postale
• informa la tua banca il prima possibile.
La regola più importante è fermarsi sempre un momento prima di cliccare. Le truffe online fanno leva soprattutto sulla fretta, sull’urgenza e sulla paura di perdere una prenotazione o un’offerta conveniente. Per questo motivo è fondamentale verificare sempre richieste di pagamento, link ricevuti e comunicazioni sospette prima di fornire dati personali o bancari. Agire rapidamente in caso di dubbio può aiutare a limitare i danni ed evitare ulteriori frodi. Se ricevi messaggi sospetti, richieste insolite o hai il timore di essere vittima di una truffa, è sempre consigliabile chiedere assistenza prima di procedere: come associazione a tutela dei consumatori siamo a disposizione per offrire supporto, informazioni e verifiche utili ad aiutare i cittadini a riconoscere ed evitare possibili truffe online.