Truffa delle prenotazioni estive
Cosa sta succedendo
In estate, quando tutti prenotano voli e hotel online, i truffatori si mettono al lavoro inviando email e SMS che sembrano arrivare da siti famosi come Booking, Ryanair o Trenitalia. Questi messaggi falsi ti chiedono di cliccare su un link per confermare una prenotazione, aggiornare i dati della carta o approfittare di un’offerta speciale. In realtà il link porta su un sito fasullo che ruba i tuoi dati e i tuoi soldi. È come ricevere una lettera con il logo della tua banca stampato sopra: l’aspetto è convincente, ma dentro c’è un truffatore.
Esempio concreto
Maria ha prenotato un hotel a Rimini tramite Booking.com. Due giorni dopo riceve una email con il logo di Booking che le dice che la prenotazione è a rischio cancellazione e deve reinserire i dati della carta di credito entro 24 ore. Il link nella email porta su un sito identico a Booking ma con un indirizzo strano come booking-secure-it.com. Maria inserisce i dati e il giorno dopo si ritrova con 800 euro prelevati dal conto. La vera Booking non le aveva mai scritto nulla.
Cosa fare se hai un iPhone (Apple)
1. Non cliccare mai sui link nelle email o SMS di prenotazione: apri Safari e cerca tu stesso il sito ufficiale digitando l’indirizzo a mano (es. booking.com). 2. Controlla l’indirizzo email del mittente: in Mail tocca il nome del mittente per vedere l’indirizzo completo. Se non finisce esattamente con il dominio ufficiale (es. @booking.com) è una truffa. 3. Attiva gli avvisi di transazione della tua banca: apri l’app della tua banca e nelle Impostazioni attiva le notifiche push per ogni pagamento, così vedi subito se qualcosa non va. 4. Usa Apple Pay per pagare online quando possibile: vai in Impostazioni > Wallet e Apple Pay e aggiungi la tua carta. Apple Pay non mostra il numero reale della carta al sito, proteggendoti anche se il sito è falso. 5. Se hai dubbi su una email, vai direttamente nell’app ufficiale del servizio (es. app Booking) per controllare lo stato delle tue prenotazioni.
Cosa fare se hai un Android
1. Non cliccare mai sui link nelle email o SMS di prenotazione: apri Chrome e cerca tu stesso il sito ufficiale digitando l’indirizzo a mano (es. booking.com). 2. Controlla l’indirizzo email del mittente: in Gmail tocca il nome del mittente per espandere i dettagli e vedere l’indirizzo completo. Se non corrisponde al dominio ufficiale è una truffa. 3. Attiva Google Play Protect per bloccare app sospette scaricate da link nelle email: vai in Impostazioni > Sicurezza > Google Play Protect e assicurati che sia attivo. 4. Attiva gli avvisi SMS o notifiche della tua banca per ogni transazione: apri l’app della tua banca, vai nelle impostazioni del profilo e attiva le notifiche per i pagamenti. 5. Se hai dubbi su una comunicazione, accedi direttamente all’app ufficiale del servizio di prenotazione invece di seguire link ricevuti via email o SMS.
Cosa NON fare
- Non inserire mai i dati della carta di credito su un sito raggiunto cliccando un link in una email o SMS, anche se il sito sembra identico a quello vero
- Non farti frettare dagli avvisi urgenti tipo ‘conferma entro 24 ore o perdi la prenotazione’: i truffatori usano l’urgenza per farti sbagliare senza pensare
- Non fidarti solo del logo o della grafica di una email: copiarli è facilissimo e non garantisce che il messaggio sia autentico
- Non condividere codici OTP (i numeri temporanei che ti manda la banca via SMS) con nessuno, nemmeno con chi dice di essere l’assistenza del sito di prenotazione
- Non salvare i dati della carta su siti di cui non sei sicuro solo per comodità futura
🔗 Fonte ufficiale: CyberSecurity360 — avviso originale →
Ogni settimana ricevi i nuovi avvisi spiegati in modo semplice, con i passi concreti per proteggere te e la tua famiglia. Gratis, solo avvisi utili.
Iscriviti alla newsletter gratuita