Truffa Booking.com tramite whatsApp: cosa sta succedendo e quali sono le novità per le strutture ricettive

Direzione Hotel Di Direzione Hotel 4 min di lettura
In questo articolo

    Nelle ultime settimane si è registrato un incremento significativo di attacchi informatici e tentativi di phishing indirizzati agli ospiti di hotel e strutture ricettive. I malintenzionati inviano messaggi fraudolenti (spesso tramite WhatsApp o SMS) contenenti dati reali della prenotazione, chiedendo ai clienti di effettuare bonifici o pagamenti urgenti per non perdere la camera prenotata.

    Per contrastare questo fenomeno e rafforzare la sicurezza dei dati, Booking.com ha annunciato un’importante variazione tecnica in vigore dal 28 settembre.

    Nuove regole Booking.com dal 28 Settembre: Stop all’invio automatico dei numeri ai Channel Manager

    Senza il numero di telefono dei clienti, i cybercriminali non possono contattare gli ospiti tramite chat o SMS. Riducendo i punti d’accesso a questi dati sensibili nei sistemi integrati di terze parti, Booking punta a bloccare la diffusione dei messaggi truffa.

    Cosa cambia concretamente per il tuo hotel?

    1. Connettività e Channel Manager: I numeri di telefono non verranno più passati in automatico tramite le API dei fornitori di connettività / PMS.

    2. Per chi non usa Channel Manager: Per le strutture che gestiscono le prenotazioni direttamente da Extranet non ci sono variazioni operative.

    3. Comunicazioni standard: Sarà sempre possibile comunicare con i clienti tramite la messaggistica integrata di Booking.com e usando l’indirizzo e-mail mascherato fornito dal portale.

    Qualora fosse indispensabile contattare telefonicamente l’ospite, il recapito rimarrà comunque accessibile in modo sicuro all’interno delle piattaforme ufficiali:

    • Da Extranet: Entra nella sezione Prenotazioni, seleziona il numero della prenotazione interessata e clicca su “Mostra numero di telefono” nella sezione Dati della prenotazione.

    • Da App Pulse: Accedi alla sezione Prenotazioni e segui la medesima procedura.

    Gestione contatti prima e dopo il 28 Settembre

    Canale / FunzionePrima del 28 SettembreDal 28 Settembre
    Invio automatico a PMS/Channel ManagerAttivo (il numero arrivava nel gestionale)Disattivato (richiesta consultazione manuale)
    Consultazione su Extranet BookingDisponibileDisponibile (cliccando su “Mostra numero”)
    Consultazione su App PulseDisponibileDisponibile
    Email mascherata e Chat integrataFunzionanteFunzionante (canale raccomandato)

    Cybersecurity in Hotel: 6 azioni pratiche per proteggere la tua struttura

    Il phishing sfrutta spesso falle nella gestione dei software gestionali o credenziali compromesso dello staff. Per garantire la massima protezione alla tua attività e ai tuoi clienti, applica subito queste best practice:

    1. Attiva l’autenticazione a due fattori (2FA): Abilitala su Extranet Booking, e-mail aziendali, PMS e su tutti i software gestionali.

    2. Imposta la Whitelist e-mail: Attiva l’elenco degli indirizzi autorizzati a inviare messaggi nell’Extranet per bloccare l’inserimento automatico di link sospetti.

    3. Aggiorna Antivirus e Anti-Phishing: Installa ed esegui regolarmente scansioni sui PC di reception e amministrazione.

    4. Monitora l’Account Extranet: Controlla spesso che non vi siano modifiche anomale a coordinate bancarie, recapiti, foto, tariffe o messaggi preimpostati.

    5. Forma il personale di Reception: Istruisci lo staff a non condividere mai credenziali o codici OTP, nemmeno a fronte di telefonate o e-mail che simulano l’assistenza ufficiale di Booking.com.

    6. Controlla gli accessi di terze parti: Verifica periodicamente gli utenti e le integrazioni attive sul gestionale hotel per individuare accessi sconosciuti o esportazioni insolite di dati.

    Cosa fare in caso di attività sospette o attacco informatico

    In caso di attivita sospette o timore che il tuo account sia stato violato, la prima cosa da fare e segnalare subito l’incidente accedendo al portale ufficiale report.booking.com.

    Successivamente, e necessario formattare e pulire i dispositivi eseguendo una scansione antimalware approfondita e cancellando i cookie dai browser utilizzati.

    Infine, occorre reimpostare immediatamente le password dell’e-mail e di tutti i software integrati, come CRM, PMS e Channel Manager, scegliendo passphrase complesse e uniche.

    Informa gli ospiti che il servizio clienti di Booking.com è attivo 24/7. Chiunque riceva messaggi sospetti può richiedere assistenza diretta dall’Help Center presente nella conferma di prenotazione o all’interno dell’app Booking.com.

    Per consultare le direttive ufficiali e approfondire i requisiti di sicurezza e privacy previsti dalla normativa europea sui dati personali, puoi fare riferimento direttamente alle linee guida del Garante per la protezione dei dati personali

    Rimani sempre aggiornato sulle ultime novità di settore, sulle strategie di gestione alberghiera e sulle notizie fondamentali per proteggere il tuo hotel

    Iscriviti subito alla nostra newsletter gratuita!

    Direzione Hotel
    Scritto da

    Direzione Hotel

    Direzione Hotel propone guide,tutorial ed interviste sul management alberghiero.Potrai trovare un marketplace di consulenti alberghieri per migliorare la tua struttura e un catalogo fornitori sempre nuovo per ridurre i costi dell'attività ricettiva.