image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Sconto da record, grande quanto una TV Samsung da 85". Ecco come averla Sconto da record, grande quanto una TV Samsung da 85". Ecco ...
Immagine di Migliori condizionatori portatili senza tubo (giugno 2025) Migliori condizionatori portatili senza tubo (giugno 2025)...

Utenti booking.com, state attenti a questa nuova truffa

I viaggiatori ricevono messaggi apparentemente convincenti che chiedono loro di fornire i dati della carta di credito e minacciano di cancellare la loro prenotazione

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Pubblicato il 07/12/2023 alle 10:43

In periodi come questo molte persone fanno un viaggio, e siti come booking.com vedono le richieste aumentare vertiginosamente. Attenzione però, però all’interno dell’app potreste ricevere messaggi “strani”, e le conseguenze possono essere davvero brutte. 

Pare che il problema sia davvero molto diffuso, ma per quanto ne sappiamo booking.com non sta facendo quasi niente per risolverlo. E non è nemmeno chiaro se possano fare qualcosa. 

Diversi utenti infatti - compreso un redattore di Tom’s Hardware - ricevono messaggi dai loro host. Il contenuto è più o meno sempre quello: c’è stato un problema con il pagamento e bisogna rifarlo tramite questo link. Cliccando sul link si arriva su una pagina che sembra in ordine, ma in verità è falsa. Se si procede al pagamento come minimo si perde il denaro pagato, ma potrebbero anche rubarvi i dati della carta di credito e poi tentare di usarla per fare altre spese. 

Il problema è noto da alcune settimane, e infatti c’è un articolo del Guardian che risale allo scorso 23 ottobre, e nel testo si intuisce che già in quel momento il fenomeno non era nuovo.

Immagine id 7045

Alcuni clienti sono caduti nella trappola e si sono poi rivolti al servizio clienti di booking.com, solo per sentirsi dire dal personale del call center che quello che lei diceva essere successo era semplicemente impossibile. "Questo deve essere qualcosa di cui Booking.com è a conoscenza, ma che sta tacendo. Non hanno forse il dovere di avvisare i clienti se sono stati violati?", dice una testimone al giornale britannico. 

per quanto ne sappiamo booking.com non sta facendo quasi niente per risolverlo

Booking.com nega ogni responsabilità, affermando che i suoi sistemi non sono stati violati. Le vittime sarebbero i singoli host, i cui account sono stati violati e usati poi per mandare questi messaggi truffaldini. 

Un’ipotesi del tutto credibile, quella di Booking; basta ricordare come la maggior parte delle persone - e gli host booking non fanno eccezione - non hanno la minima idea su come mettere in pratica le cose più basilari, in termini di sicurezza informatica. Anzi, molti alzano gli occhi infastiditi quando gli dici che dovrebbero usare password diverse. Ma non è detto che sia tutto così semplice. 

Allo stesso tempo, infatti, molti host puntano il dito contro booking. com. Tra di loro ci sono anche hotel e professionisti, che probabilmente, hanno fatto le cose nel modo giusto, in tema di sicurezza. 

"Booking.com sostiene che qualcuno ha ottenuto le nostre credenziali di accesso, ma questo non è possibile perché abbiamo l'autenticazione a due fattori e non abbiamo ricevuto alcun SMS", spiega un albergatore.

Qual è il problema e di chi è la colpa?

Il fatto che booking.com non stia comunicando con trasparenza è molto grave. In attesa di una soluzione, dovrebbero almeno informare i clienti di questo problema, avvisarci di una possibile minaccia e spiegarci come proteggerci. Ovviamente rischierebbero di perdere un po’ di soldi, perché magari qualche cliente deciderebbe di rivolgersi altrove, ma è comunque la cosa giusta fare. 

Dunque, la colpa più grave ricade su booking.com per la mancata comunicazione e scarsa trasparenza

Da una parte, invece, booking.com non dice niente, mentre dall’altra i messaggi arrivano e sono più credibili proprio perché sono all’interno dell’app.

Il problema è forse proprio l’autenticazione a due fattori tramite SMS. Un metodo che sappiamo essere inaffidabile e che la maggior parte delle piattaforme moderne ha avanzato, tenendolo al massimo come opzione di backup. 

la colpa più grave ricade su booking.com per la mancata comunicazione e scarsa trasparenza

"Alcuni dei nostri partner sono stati purtroppo presi di mira da tattiche di phishing molto convincenti e sofisticate, che li hanno incoraggiati a cliccare su link o a scaricare allegati al di fuori del nostro sistema, che hanno permesso il caricamento di malware sui loro computer e, in alcuni casi, hanno portato all'accesso non autorizzato al loro account Booking.com", recita una nota dell’azienda

Booking può senz’altro dire che sono stati gli host subire la violazione, ma un sistema 2FA che usa gli SMS non è sicuro per definizione. Insomma, già abbiamo problemi concreti con i sistemi più sicuri disponibili, che comunque non sono inviolabili. Sarebbe come minimo decente usare quelli, invece di meccanismi di cui già conosciamo le falle. 

“Sebbene né i sistemi di backend né l'infrastruttura di Booking.com siano stati violati in alcun modo, siamo consapevoli delle implicazioni di tali truffe da parte di terzi malintenzionati per la nostra azienda, per i nostri partner e per i nostri clienti, che possono essere vittime di truffatori professionisti".

Che cosa fare per difendersi?

Ci sono diverse possibili contromisure, che dovrebbero realizzarsi tutte insieme per ottenere una risposta convincente.

Booking dovrebbe abbandonare l’autenticazione tramite SMS, affidandosi a un sistema di token come le app di autenticazione o ancora meglio i passkey. Inoltre dovrebbe informare subito clienti e partner di eventuali problemi, così da permettere a tutti di difendersi nel migliore dei modi. 

Forse quei clienti che sono stati derubati avrebbero saputo come difendersi, se booking.com li avesse informati correttamente. 

Gli host e dovrebbero mettere in pratica tutte le best practice per impedire intrusioni nei loro sistemi. Questo include un uso consapevole delle password e dei sistemi 2FA, ma anche cose più avanzate come l’uso di macchine virtuali isolate, e ovviamente l’uso di software antivirus e di sicurezza in generale. 

I consumatori e tutti in generale, poi, avremmo bisogno di una maggiore formazione sulla sicurezza informatica e sulle truffe online. Dovremmo cominciare già alle scuole elementari, probabilmente. Per esempio, basterebbe sapere che una piattaforme come booking non manda link di pagamento esterni, e sarebbe anche utile saper leggere un indirizzo URL per capire se è affidabile oppure no. 

Immagine di copertina: lenagh

Fonte dell'articolo: www.theguardian.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
  • #2
    Reon Pocket Pro, il condizionatore Sony che s’indossa e funziona davvero | Test & Recensione
  • #3
    Il futuro dei laptop è qui: cosa cambia ora?
  • #4
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #5
    Un DLC per un single player di 10 anni fa: sicuri sia una mossa furba?
  • #6
    Quanto ne sai su Amiga? Mettiti alla prova con il nostro quiz
Articolo 1 di 5
Migliori condizionatori portatili senza tubo (giugno 2025)
Durante l’estate, avere un sistema per rinfrescarsi è praticamente indispensabile. Per molti, la soluzione ideale è un condizionatore portatile senza tubo.
Immagine di Migliori condizionatori portatili senza tubo (giugno 2025)
1
Leggi questo articolo
Articolo 2 di 5
Sconto da record, grande quanto una TV Samsung da 85". Ecco come averla
Offerta imperdibile da Mediaworld. I possessori di MW Club possono prendere la Samsung QE85Q60D da 85" a soli 1117€ circa.
Immagine di Sconto da record, grande quanto una TV Samsung da 85". Ecco come averla
1
Leggi questo articolo
Articolo 3 di 5
Offerte da Black Friday ma in piena estate: Unieuro sorprende tutti
Fino al 18 giugno, da Unieuro è tempo di innamorarsi della tecnologia: un’ondata di sconti trasforma l’inizio dell’estate in una sorta di Black Friday.
Immagine di Offerte da Black Friday ma in piena estate: Unieuro sorprende tutti
Leggi questo articolo
Articolo 4 di 5
#AmazonFinds: mettilo vicino al rubinetto e non potrai più farne a meno
Vi piacciono i prodotti particolari di AmazonFinds scoperti per caso tramite i social? Questo tappetino è uno di quelli e promette migliorie in cucina.
Immagine di #AmazonFinds: mettilo vicino al rubinetto e non potrai più farne a meno
Leggi questo articolo
Articolo 5 di 5
Sempre più richiesto, oggi super scontato: il condizionatore del momento
Il caldo avanza, il prezzo scende. Approfittate di questo condizionatore scontato su Amazon. Attualmente è tra i più venduti del momento.
Immagine di Sempre più richiesto, oggi super scontato: il condizionatore del momento
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.