L’attacco informatico che ha coinvolto Booking.com è un promemoria importante: durante l’estate aumentano le occasioni che i cybercriminali sfruttano per colpire. Prenotazioni online, email di conferma e pagamenti digitali diventano strumenti per creare truffe sempre più convincenti.
L’estate è il periodo dell’anno in cui milioni di persone prenotano hotel, appartamenti, voli e servizi turistici direttamente online. Proprio per questo motivo rappresenta anche una delle stagioni preferite dai cybercriminali.
Come riportato da Il Fatto Quotidiano il 7 agosto 2026, la vicenda risale alla primavera scorsa: il 14 aprile Booking.com aveva comunicato ai propri utenti che terze parti non autorizzate avrebbero potuto accedere ad alcune informazioni relative alle prenotazioni.
Tra le informazioni potenzialmente interessate figuravano dati come nomi, indirizzi, email, numeri di telefono e altre informazioni condivise con le strutture ricettive, mentre, secondo quanto comunicato, non risultavano coinvolti i dati di pagamento.
Informazioni di questo tipo possono tuttavia essere sufficienti per costruire campagne di phishing estremamente credibili.
Diversi utenti hanno infatti segnalato email, messaggi e comunicazioni apparentemente provenienti da Booking.com o dalle strutture ricettive, contenenti informazioni specifiche sulla prenotazione e richieste di effettuare pagamenti, confermare dati o seguire link verso pagine fraudolente.
Proprio la presenza di informazioni reali può rendere queste truffe molto più difficili da riconoscere rispetto ai classici tentativi di phishing.
Questo episodio evidenzia un aspetto spesso sottovalutato: non è necessario che vengano sottratti direttamente i dati della carta di credito perché si verifichi una frode.
Informazioni personali e dettagli relativi a una prenotazione possono infatti essere utilizzati dai criminali informatici per costruire comunicazioni altamente personalizzate e convincere la vittima a fornire spontaneamente ulteriori informazioni o dati di pagamento.
Durante le vacanze è quindi fondamentale mantenere alta l’attenzione. Prima di effettuare qualsiasi pagamento o fornire dati personali è buona norma verificare sempre la richiesta accedendo direttamente al sito o all’app ufficiale della piattaforma, senza utilizzare i link ricevuti via email, SMS o chat.
In caso di dubbi, è preferibile contattare direttamente la struttura ricettiva o il servizio clienti attraverso i canali ufficiali.
La tecnologia rende i viaggi più semplici e veloci, ma richiede anche maggiore consapevolezza. Il caso Booking dimostra quanto i dati e le informazioni legate a servizi digitali possano diventare strumenti nelle mani dei cybercriminali per costruire attacchi sempre più sofisticati e credibili.
Per questo motivo la migliore difesa continua a essere una combinazione di strumenti di sicurezza, consapevolezza e attenzione ai dettagli.
In Pamoplus crediamo che la sicurezza informatica inizi anche dalla consapevolezza delle persone. Conoscere le tecniche utilizzate dai cybercriminali è il primo passo per riconoscerle e impedirne il successo.
FONTE: Il Fatto Quotidiano
