Phishing in hotel: Bitdefender svela due campagne che minacciano le strutture ricettive
28 Agosto 2026, 10:41
Durante i periodi di alta stagione, il settore alberghiero si conferma tra i bersagli preferiti dai cybercriminali. Bitdefender ha rilevato due sofisticate campagne di phishing dirette al personale delle strutture ricettive, pensate per compromettere i gestionali degli hotel, i dati degli ospiti e gli account sulle piattaforme di prenotazione online.
Le due modalità di attacco sfruttano comunicazioni quotidiane del tutto verosimili:
Finti problemi di prenotazione: Una mail da parte di un presunto cliente segnala l’impossibilità di completare la prenotazione sul sito ufficiale dell’hotel, spingendo l’operatore a cliccare su un link esterno per visualizzare i dettagli di pagamento dell’ospite.
Falsa notifica di Booking.com (tecnica ClickFix): Il messaggio imita le comunicazioni ufficiali della piattaforma (cancellazioni, richieste di fattura o assistenza). Cliccando sul link, il dipendente viene indirizzato a una pagina con un finto CAPTCHA che lo induce a eseguire manualmente una combinazione di tasti e comandi (Windows + R), avviando l’installazione di malware tramite PowerShell senza sfruttare vulnerabilità di sistema.
Gli attacchi sono stati tracciati principalmente in Regno Unito e Svizzera, con evidenze rilevate anche in Italia, Stati Uniti, Vietnam e Irlanda. Bitdefender sottolinea come, per difendersi, oltre ai software di protezione sia fondamentale la formazione continua del personale nel verificare incongruenze (come date di check-out antecedenti al check-in) ed evitare l’esecuzione di procedure guidate anomale.
Qui la ricerca completa