Intercettano la prenotazione Booking per rubare soldi: la nuova truffa in Italia
Alessandro LongoROMA – Prenotiamo una struttura su Booking. Dopo qualche secondo arriva un messaggio su whatsapp: “Purtroppo la prenotazione è stata bloccata perché la carta non è stata accettata. Clicca questo link per inserire di nuovo i dati della carta”. Oppure: facci un bonifico con un acconto. Una truffa che serpeggia negli ultimi mesi, a quanto riferiscono esperti a Repubblica: criminali riescono a intercettare in tempo reale le nostre prenotazioni alberghiere, per poi contattarci a nome di quella struttura e rubare soldi.
L’esperienza del lettore
È capitato anche a un nostro lettore: “Ho ricevuto poche ore fa tramite WhatsApp un messaggio truffa proveniente da un numero aziendale e originario dell'india (prefisso +91), con foto profilo falsa. Il contenu…
ROMA – Prenotiamo una struttura su Booking. Dopo qualche secondo arriva un messaggio su whatsapp: “Purtroppo la prenotazione è stata bloccata perché la carta non è stata accettata. Clicca questo link per inserire di nuovo i dati della carta”. Oppure: facci un bonifico con un acconto. Una truffa che serpeggia negli ultimi mesi, a quanto riferiscono esperti a Repubblica: criminali riescono a intercettare in tempo reale le nostre prenotazioni alberghiere, per poi contattarci a nome di quella struttura e rubare soldi.
L’esperienza del lettore
È capitato anche a un nostro lettore: “Ho ricevuto poche ore fa tramite WhatsApp un messaggio truffa proveniente da un numero aziendale e originario dell'india (prefisso +91), con foto profilo falsa. Il contenuto di tale messaggio, estremamente dettagliato e specifico, includeva il mio nome, cognome, numero di telefono e i riferimenti di una mia recente prenotazione alberghiera”, dice Michele G.
Il lettore ha mandato gli screenshot della truffa. Il messaggio si rivolge a lui per nome e cognome e sa dove e per quale giorno ha prenotato, poi c’è un link per confermare la prenotazione. Se l’utente dà i dati della carta nel modulo presente a quel link, i criminali possono rubarla“.
Il parere degli esperti
Da mesi ricevo segnalazioni di questo tipo. Alcuni truffatori chiedono di fare un bonifico invece di confermare la carta. Non è ancora chiaro cosa stia succedendo, ma è da escludere un attacco a Booking. Se fossero riusciti a bucare la piattaforma, sarebbe scoppiato un disastro ben più grave e noto, in tutto questo tempo”, spiega Paolo Dal Checco, tra i più noti ingegneri forensi in Italia.
Stesso parere per Dario Fadda, esperto cyber per una nota banca italiana. “Forse il problema è connesso a un attacco subito da molte strutture alberghiere italiane l’anno scorso, tramite una piattaforma software gestionale usata da tutte”, aggiunge. In quel caso hanno rubato i documenti degli utenti. In questo però i truffatori fanno una cosa diversa e più inquietante: intercettano la prenotazione quasi in contemporanea, per spacciarsi per l’hotel e quindi inserirsi nei rapporti tra noi e la struttura.
Il precedente
“La spiegazione più probabile è che i criminali siano entrati nella mail di molti alberghi italiani, è abbastanza facile”, spiega Dal Checco. Un’ipotesi è che abbiano visto i vari hotel presenti su Booking e hanno mandato a pioggia mail di phishing, con cui riescono a carpire da loro l’accesso alle rispettive mail, con vari trucchi (di solito, del tipo clicca su questo link e dacci i dati del tuo account, su un sito web che simula quello di un soggetto affidabile, Microsoft, Google, eccetera).
“Una volta ottenuto l’accesso alla mail dell’hotel, possono fare partire un sistema automatico che si attiva ogni volta arriva una mail di prenotazione di un utente. A quel punto, il sistema scrive il messaggio con i dati presi dalla mail e lo manda al cellulare presente in prenotazione”, dice Dal Checco. Tutto automatico o quasi. Che a essere violata sia la mail dell’hotel può essere confermato da quanto detto al nostro lettore. La struttura gli ha confermato di avere ricevuto molte segnalazioni simili di altri clienti. Anche se nega di essere stata “bucata” da cybercriminali, “quanto riferito è un indizio forte di compromissione della mail”, dice dal Checco. Insomma: se tanti clienti ci dicono di avere ricevuto quei messaggi, è più probabile che sia la nostra mail a essere stata violata; non quella degli utenti né certo la piattaforma internazionale Booking.
Il consiglio alle strutture
Un consiglio alle strutture lo dà dal Checco: controllare nelle impostazioni delle mail, se ci sono accessi da indirizzi internet anomali (diversi dai propri, quindi esterni) oppure se è attivato un filtro o un inoltro della posta. Tutte prove di compromissione: i criminali sono in ascolto sulla mail e sono pronti ad attaccare i nostri clienti. Non una bella cosa, né per le aziende né per gli utenti.