Nelle ultime settimane si è registrato un incremento significativo di attacchi informatici e tentativi di phishing indirizzati agli ospiti di hotel e strutture ricettive. I malintenzionati inviano messaggi fraudolenti (spesso tramite WhatsApp o SMS) contenenti dati reali della prenotazione, chiedendo ai clienti di effettuare bonifici o pagamenti urgenti per non perdere la camera prenotata.
Per contrastare questo fenomeno e rafforzare la sicurezza dei dati, Booking.com ha annunciato un’importante variazione tecnica in vigore dal 28 settembre.
Nuove regole Booking.com dal 28 Settembre: Stop all’invio automatico dei numeri ai Channel Manager
Indice argomenti
Senza il numero di telefono dei clienti, i cybercriminali non possono contattare gli ospiti tramite chat o SMS. Riducendo i punti d’accesso a questi dati sensibili nei sistemi integrati di terze parti, Booking punta a bloccare la diffusione dei messaggi truffa.
Cosa cambia concretamente per il tuo hotel?
Connettività e Channel Manager: I numeri di telefono non verranno più passati in automatico tramite le API dei fornitori di connettività / PMS.
Per chi non usa Channel Manager: Per le strutture che gestiscono le prenotazioni direttamente da Extranet non ci sono variazioni operative.
Comunicazioni standard: Sarà sempre possibile comunicare con i clienti tramite la messaggistica integrata di Booking.com e usando l’indirizzo e-mail mascherato fornito dal portale.
Qualora fosse indispensabile contattare telefonicamente l’ospite, il recapito rimarrà comunque accessibile in modo sicuro all’interno delle piattaforme ufficiali:
Da Extranet: Entra nella sezione Prenotazioni, seleziona il numero della prenotazione interessata e clicca su “Mostra numero di telefono” nella sezione Dati della prenotazione.
Da App Pulse: Accedi alla sezione Prenotazioni e segui la medesima procedura.
Gestione contatti prima e dopo il 28 Settembre
| Canale / Funzione | Prima del 28 Settembre | Dal 28 Settembre |
| Invio automatico a PMS/Channel Manager | Attivo (il numero arrivava nel gestionale) | Disattivato (richiesta consultazione manuale) |
| Consultazione su Extranet Booking | Disponibile | Disponibile (cliccando su “Mostra numero”) |
| Consultazione su App Pulse | Disponibile | Disponibile |
| Email mascherata e Chat integrata | Funzionante | Funzionante (canale raccomandato) |
Cybersecurity in Hotel: 6 azioni pratiche per proteggere la tua struttura
Il phishing sfrutta spesso falle nella gestione dei software gestionali o credenziali compromesso dello staff. Per garantire la massima protezione alla tua attività e ai tuoi clienti, applica subito queste best practice:
Attiva l’autenticazione a due fattori (2FA): Abilitala su Extranet Booking, e-mail aziendali, PMS e su tutti i software gestionali.
Imposta la Whitelist e-mail: Attiva l’elenco degli indirizzi autorizzati a inviare messaggi nell’Extranet per bloccare l’inserimento automatico di link sospetti.
Aggiorna Antivirus e Anti-Phishing: Installa ed esegui regolarmente scansioni sui PC di reception e amministrazione.
Monitora l’Account Extranet: Controlla spesso che non vi siano modifiche anomale a coordinate bancarie, recapiti, foto, tariffe o messaggi preimpostati.
Forma il personale di Reception: Istruisci lo staff a non condividere mai credenziali o codici OTP, nemmeno a fronte di telefonate o e-mail che simulano l’assistenza ufficiale di Booking.com.
Controlla gli accessi di terze parti: Verifica periodicamente gli utenti e le integrazioni attive sul gestionale hotel per individuare accessi sconosciuti o esportazioni insolite di dati.
Cosa fare in caso di attività sospette o attacco informatico
In caso di attivita sospette o timore che il tuo account sia stato violato, la prima cosa da fare e segnalare subito l’incidente accedendo al portale ufficiale report.booking.com.
Successivamente, e necessario formattare e pulire i dispositivi eseguendo una scansione antimalware approfondita e cancellando i cookie dai browser utilizzati.
Infine, occorre reimpostare immediatamente le password dell’e-mail e di tutti i software integrati, come CRM, PMS e Channel Manager, scegliendo passphrase complesse e uniche.
Informa gli ospiti che il servizio clienti di Booking.com è attivo 24/7. Chiunque riceva messaggi sospetti può richiedere assistenza diretta dall’Help Center presente nella conferma di prenotazione o all’interno dell’app Booking.com.
Per consultare le direttive ufficiali e approfondire i requisiti di sicurezza e privacy previsti dalla normativa europea sui dati personali, puoi fare riferimento direttamente alle linee guida del Garante per la protezione dei dati personali
Rimani sempre aggiornato sulle ultime novità di settore, sulle strategie di gestione alberghiera e sulle notizie fondamentali per proteggere il tuo hotel
