Il meccanismo della truffa

Come riporta Wired Italia, citando un'investigazione della BBC, il 'reservation hijacking' rappresenta una nuova frontiera delle truffe digitali nel settore turistico. I cybercriminali contattano le vittime spacciandosi per dipendenti di hotel, compagnie aeree o agenzie di viaggio, dimostrando una conoscenza dettagliata delle prenotazioni che rende il raggiro particolarmente credibile.

Il meccanismo si basa sull'acquisizione illegale di informazioni personali attraverso violazioni di database o accessi non autorizzati agli account email delle vittime. I truffatori possono anche raccogliere dati dai social media, dove molti utenti condividono dettagli sui loro viaggi imminenti.

L'impatto della violazione Booking.com

Secondo quanto riportato da Wired Italia, la violazione subita da Booking.com ad aprile 2024 ha amplificato significativamente il rischio di questo tipo di frode. Sebbene la piattaforma abbia chiarito che non sono state compromesse informazioni finanziarie, sono trapelati nomi, indirizzi email, numeri di telefono e dettagli completi delle prenotazioni.

Questa fuga di dati ha fornito ai criminali un arsenale di informazioni autentiche con cui costruire scenari di truffa estremamente convincenti. La società ha comunicato l'incidente via email ai clienti coinvolti, rendendo essenziale verificare di aver ricevuto tale notifica.

Le tattiche più comuni

I truffatori utilizzano diverse strategie per convincere le vittime. Le più frequenti includono:

  • Richieste di pagamenti urgenti per confermare prenotazioni
  • Segnalazioni di problemi nell'elaborazione di pagamenti precedenti
  • Richieste di aggiornamento dei dati della carta di credito
  • Offerte di upgrade o servizi aggiuntivi a pagamento

L'elemento comune è sempre la pressione temporale: i criminali creano un senso di urgenza per impedire alle vittime di riflettere o verificare l'autenticità della richiesta.

Come difendersi efficacemente

La protezione più efficace, come evidenziato nell'analisi di Wired Italia, consiste nella verifica dell'identità attraverso canali ufficiali. Prima di effettuare qualsiasi pagamento, è fondamentale contattare direttamente la struttura o il servizio utilizzando i recapiti presenti nella conferma di prenotazione originale.

Booking.com ha chiarito ufficialmente di non richiedere mai informazioni su carte di credito tramite telefono, email o SMS, né pagamenti attraverso modalità diverse da quelle specificate nei dettagli della prenotazione.

Misure di sicurezza preventive

Gli esperti raccomandano l'adozione di pratiche di sicurezza digitale fondamentali: password uniche e complesse per ogni account, attivazione dell'autenticazione a due fattori dove disponibile, e particolare attenzione alle informazioni condivise sui social media riguardo ai propri viaggi.