Vacanze in Grecia, rischio truffe sulle prenotazioni online

Kaspersky segnala milioni di minacce informatiche rilevate nel Paese. Tra i pericoli per i turisti spiccano i falsi messaggi che richiedono nuovi pagamenti per hotel e alloggi.

Un messaggio che cita il nome dell’hotel, le date del soggiorno e altri dati corretti della prenotazione può sembrare autentico. Al suo interno, però, potrebbe nascondersi una richiesta fraudolenta di pagamento o di conferma della carta di credito. È uno dei principali rischi informatici per chi trascorre le vacanze in Grecia, secondo un avviso pubblicato da Kaspersky. Tra il terzo trimestre del 2025 e il secondo trimestre del 2026, le soluzioni della società hanno rilevato in Grecia 8.372.801 minacce web generiche, 817.728 backdoor, 665.560 password stealer e 396.485 spyware.

Le cifre richiedono una precisazione. Si tratta delle rilevazioni registrate tra gli utenti in Grecia, non di attacchi che hanno coinvolto soltanto turisti italiani. La società non specifica il numero di utenti interessati né chiarisce quante rilevazioni corrispondano a episodi distinti. I numeri, quindi, descrivono il volume delle minacce intercettate, ma non permettono di stabilire quante persone abbiano subito un danno.

La truffa che sfrutta le prenotazioni reali

Kaspersky indica come rischio principale il cosiddetto booking hijacking, cioè lo sfruttamento di una prenotazione autentica per rendere credibile una richiesta fraudolenta. Il turista può ricevere un’e-mail, un SMS o un messaggio che cita informazioni corrette relative al soggiorno. La comunicazione sostiene che il pagamento non sia riuscito, che la carta debba essere verificata oppure che sia necessario versare una somma aggiuntiva per non perdere la camera.

Il link conduce a una pagina che riproduce l’aspetto di una piattaforma di prenotazione o del sito dell’hotel. Se la vittima inserisce i dati della carta, le credenziali finiscono nelle mani dei criminali. In altri casi, il messaggio richiede un bonifico verso un conto diverso da quello indicato al momento della prenotazione. La presenza di informazioni reali non prova l’autenticità del messaggio. I truffatori possono sfruttare dati sottratti in precedenza oppure abusare di account e sistemi compromessi. Il senso di urgenza completa l’inganno: la richiesta può arrivare pochi giorni o poche ore prima della partenza, quando trovare un alloggio alternativo in una località turistica risulta difficile e costoso.

Password stealer, spyware e backdoor: che cosa sono

I password stealer sono programmi malevoli progettati per sottrarre credenziali, cookie di sessione e dati memorizzati nei browser. Un criminale può usarli per accedere agli account di posta elettronica, alle piattaforme di viaggio e ai servizi di pagamento anche senza conoscere la password, soprattutto se ottiene un cookie ancora valido. Gli spyware raccolgono informazioni sulle attività svolte dal dispositivo. Possono intercettare dati personali, cronologia, comunicazioni e, in alcuni casi, ciò che viene digitato sulla tastiera. Le backdoor, invece, creano un accesso nascosto al computer o allo smartphone. Un aggressore può sfruttarle per controllare il dispositivo, installare altro malware o sottrarre documenti e credenziali. Queste minacce non riguardano esclusivamente chi visita la Grecia. Il viaggio, però, può aumentare l’esposizione perché costringe a utilizzare nuovi servizi, reti sconosciute e applicazioni dedicate a trasporti, hotel o attrazioni.

Come riconoscere una richiesta di pagamento fraudolenta

Una comunicazione merita particolare attenzione se modifica le condizioni concordate, introduce un nuovo beneficiario oppure chiede di completare il pagamento tramite un link esterno. In caso di dubbio, è opportuno contattare direttamente la struttura attraverso il numero presente sul sito ufficiale o nella conferma originale. Non bisogna rispondere al numero indicato nel messaggio sospetto, perché potrebbe appartenere allo stesso truffatore.

Per ridurre i rischi è possibile adottare alcune precauzioni:

  • accedere ai servizi di viaggio dal sito o dall’app ufficiale, senza usare i link ricevuti tramite e-mail, SMS o social network;
  • controllare il dominio prima di inserire password o dati della carta;
  • diffidare da bonifici, carte regalo e altri metodi di pagamento diversi da quelli concordati;
  • usare una password unica per ogni account e attivare l’autenticazione a più fattori;
  • scaricare le applicazioni soltanto dagli store ufficiali;
  • attivare le notifiche della banca per ricevere subito un avviso in caso di pagamento;
  • verificare destinazione e importo prima di confermare un’operazione tramite codice QR;
  • evitare l’accesso a servizi sensibili dalle reti Wi-Fi pubbliche, se non strettamente necessario.

Una VPN può cifrare il traffico tra il dispositivo e il server del servizio, ma non rende sicuro un sito di phishing e non impedisce di consegnare volontariamente i dati a una pagina fraudolenta.

Chi ha già inserito credenziali o dati di pagamento dovrebbe cambiare subito la password, chiudere le sessioni aperte, contattare la banca e controllare i movimenti della carta. Se il messaggio riguarda una prenotazione reale, è necessario avvisare anche la struttura e la piattaforma attraverso i rispettivi canali ufficiali.

"
Sicurezza Informatica
Lo staff di Sicurezza Informatica.