Passa al contenuto principale

Kaspersky Safe Travel Insights: le mete da scoprire e le truffe da evitare

31 luglio 2026

I criminali informatici stanno prendendo sempre più di mira i viaggiatori, che oggi fanno affidamento sulle piattaforme digitali in ogni fase del viaggio. Nell'ultimo anno, le soluzioni Kaspersky hanno registrato quasi 270.000 tentativi di attacco che sfruttavano il nome di noti brand del settore turistico. Per aiutare gli utenti a esplorare il mondo con maggiore tranquillità, Kaspersky presenta “Kaspersky Safe Travel Insights”, una guida pensata per viaggiare in modo più consapevole e sicuro, senza rinunciare alle esperienze.

Distribuiti in tutto il mondo, i dipendenti di Kaspersky provenienti da oltre 20 Paesi condividono consigli e punti di vista di prima mano sui luoghi e sulle esperienze che rendono uniche le loro città d'origine. La guida offre inoltre indicazioni sui principali rischi digitali a cui i viaggiatori possono andare incontro durante il soggiorno.

Brand del settore dei trasporti: il principale obiettivo

Prenotare un viaggio oggi significa utilizzare app di ride-sharing, siti di compagnie aeree e agenzie di viaggio online, passando continuamente da una scheda all'altra e da un dispositivo all'altro, spesso con la pressione di cogliere un'offerta vantaggiosa. Questo mix di urgenza, fiducia nei brand più conosciuti e navigazione continua crea un terreno fertile per i criminali informatici, che sfruttano pagine di phishing, applicazioni false e offerte fraudolente camuffate da servizi di viaggio e trasporto legittimi.

I ricercatori di Kaspersky hanno analizzato le minacce informatiche diffuse sfruttando il nome dei principali brand del settore dei trasporti[1]. Dal secondo trimestre del 2025 al primo trimestre del 2026, le soluzioni Kaspersky hanno registrato 262.663 rilevamenti associati a questi brand. Gli attacchi che imitavano Emirates hanno rappresentato il 61% del totale, seguiti da Uber con il 37%. La stragrande maggioranza delle attività osservate ha quindi sfruttato l'immagine di due brand leader, a dimostrazione di come gli aggressori concentrino i propri sforzi sui servizi più diffusi, caratterizzati da un vasto bacino di utenti e da frequenti transazioni economiche.

I trojan sono risultati la minaccia più diffusa tra file e oggetti associati ai brand del settore dei trasporti, rappresentando il 30,5% dei rilevamenti, seguiti dai trojan bancari con il 22,5%. Questo tipo di malware è progettato per sottrarre credenziali bancarie e dati di pagamento. In altre parole, i criminali informatici non mirano soltanto ai dettagli delle prenotazioni, ma soprattutto ai conti correnti e alle carte di pagamento delle vittime.

alt

Tra le truffe individuate dai ricercatori di Kaspersky emerge una classica frode che promette un presunto risarcimento a nome di Ryanair. Le vittime ricevono un messaggio in cui viene comunicato il diritto a ottenere un rimborso per un volo e vengono invitate a inserire le credenziali del proprio account oppure a pagare una piccola "commissione di elaborazione" per sbloccare i fondi. La truffa fa leva su un forte senso di urgenza, concedendo solo pochi secondi per completare l'operazione prima della presunta scadenza dell'offerta. Si tratta di un chiaro campanello d'allarme: le richieste di risarcimento legittime non impongono mai tempi così ristretti e le compagnie aeree non chiedono mai il pagamento anticipato di una commissione per elaborare un rimborso.

Piattaforme di prenotazione e servizi di viaggio: un rischio minore, ma reale

Oltre ai brand del settore dei trasporti, Kaspersky ha analizzato anche le minacce che sfruttano il nome delle principali piattaforme di viaggio e di prenotazione[1]. Dal secondo trimestre del 2025 al primo trimestre del 2026, le soluzioni Kaspersky hanno registrato 5.414 tentativi di attacco associati a questi brand. Anche in questo caso, i trojan sono stati la minaccia più diffusa, rappresentando il 54,6% dei rilevamenti.

Gli account dei servizi di viaggio possono contenere dati di pagamento, informazioni personali, cronologia delle prenotazioni e conversazioni con strutture ricettive o fornitori di servizi, rendendoli obiettivi particolarmente appetibili per i criminali informatici. File e pagine dannose che imitano piattaforme conosciute possono essere progettati per rubare credenziali, sottrarre dati di pagamento, installare malware aggiuntivo o consentire agli aggressori di ottenere l'accesso al dispositivo della vittima.

 tfr

In un'altra truffa che sfrutta il nome di Booking.com, le vittime vengono reindirizzate a una falsa pagina di prenotazione, molto convincente, dove viene richiesto l'inserimento dei dati personali e di pagamento per completare una prenotazione apparentemente andata a buon fine. In realtà, non viene inviata alcuna conferma, la camera non viene mai prenotata e il denaro finisce direttamente nelle mani dei truffatori. Poiché la pagina falsa riproduce fedelmente il processo di pagamento di Booking.com, molte vittime si accorgono dell'inganno soltanto all'arrivo presso la struttura, quando scoprono che non esiste alcuna prenotazione.

I brand del settore dei viaggi si trovano in un punto d'incontro unico tra fiducia, urgenza e transazioni economiche, il che li rende particolarmente attraenti per i criminali informatici che cercano di apparire legittimi. Chi prenota un volo o una corsa spesso agisce in fretta, confronta i prezzi su diverse schede ed è pronto a cliccare su qualsiasi elemento che sembri rappresentare un buon affare o un problema relativo al proprio account. Ciò che emerge dai nostri dati è che i brand più presi di mira appartengono a servizi molto diversi tra loro, dal ride-sharing alle compagnie aeree tradizionali: questo indica che gli aggressori stanno adottando un approccio su larga scala, anziché concentrarsi su una singola nicchia”, ha dichiarato Evgeny Kuskov, Lead Security Researcher di Kaspersky.

Per trovare ulteriori spunti di viaggio, è possibile visitare Kaspersky Safe Travel Insights, in cui i dipendenti dell'azienda condividono consigli di prima mano sui luoghi, i piatti tipici e le esperienze da non perdere nei rispettivi Paesi d'origine. Il progetto mette inoltre in evidenza le principali minacce digitali che i viaggiatori possono incontrare nelle diverse destinazioni, dal phishing alle truffe nei pagamenti fino ai rischi legati alle reti Wi-Fi pubbliche non sicure, offrendo consigli pratici per proteggersi durante la pianificazione, la prenotazione e l'intero viaggio.

Per proteggersi da queste truffe legate ai viaggi, Kaspersky raccomanda di:

●        Prenotare direttamente tramite i siti web o le app ufficiali. Evitare di cliccare sui link presenti in e-mail, SMS o messaggi sui social media e accedere invece direttamente al sito della compagnia aerea, del servizio di ride-sharing o della piattaforma di prenotazione.

●        Controllare attentamente l'URL prima di inserire i dati di pagamento. Le pagine di phishing utilizzano spesso domini molto simili a quelli ufficiali, difficili da distinguere a un primo sguardo.

●        Diffidare delle offerte "troppo belle per essere vere", soprattutto se richiedono un'azione immediata o metodi di pagamento insoliti, come bonifici bancari o carte regalo.

●        Utilizzare password complesse e uniche per gli account di viaggio e attivare l'autenticazione a più fattori (MFA) quando disponibile.

●        Scaricare le app dedicate ai viaggi e ai trasporti esclusivamente dagli store ufficiali, verificando sempre recensioni e autorizzazioni richieste.

●        Controllare gli estratti conto bancari e delle carte di credito dopo ogni prenotazione e segnalare immediatamente eventuali addebiti non riconosciuti.

●        Scansionare esclusivamente codici QR provenienti da fonti affidabili e verificate. Prima di procedere, controllare sempre l'indirizzo del sito web e i dettagli del pagamento ed evitare di scaricare file o applicazioni tramite link contenuti nei codici QR, salvo averne verificato la legittimità. In Kaspersky Premium è disponibile la funzione Secure QR Scanner, che controlla i link contenuti nei codici QR e avvisa l'utente in caso di siti dannosi o di phishing.

●        Kaspersky Premium integra inoltre una protezione anti-truffa basata sull'intelligenza artificiale, in grado di individuare siti di phishing e pagine di pagamento fraudolente prima che vengano inseriti dati sensibili, combinando machine learning, monitoraggio in tempo reale e controlli contro il furto d'identità.

●        Quando è necessario utilizzare una rete Wi-Fi pubblica, la VPN consente di crittografare la connessione Internet, offrendo un ulteriore livello di protezione durante l'accesso ai servizi di viaggio, alla posta elettronica e agli account online.


[1] Booking.com, TripAdvisor, Agoda, Airbnb, Viator.


[1] Emirates, Uber, BlaBlaCar, Expedia, Bolt, Qatar Airways, Air France, Lufthansa, Kayak, Singapore Airlines, Turkish Airlines, British Airways, Wizz Air, Trip.com, Skyscanner, Ryanair.

Kaspersky Safe Travel Insights: le mete da scoprire e le truffe da evitare

I criminali informatici stanno prendendo sempre più di mira i viaggiatori, che oggi fanno affidamento sulle piattaforme digitali in ogni fase del viaggio. Nell'ultimo anno, le soluzioni Kaspersky hanno registrato quasi 270.000 tentativi di attacco che sfruttavano il nome di noti brand del settore turistico. Per aiutare gli utenti a esplorare il mondo con maggiore tranquillità, Kaspersky presenta “Kaspersky Safe Travel Insights”, una guida pensata per viaggiare in modo più consapevole e sicuro, senza rinunciare alle esperienze.
Kaspersky logo

Informazioni su Kaspersky

Kaspersky è un'azienda globale di sicurezza informatica e privacy digitale fondata nel 1997. Innovando il settore con un approccio di Cyber Immunity, Kaspersky protegge consumatori, aziende, infrastrutture critiche e governi dalle minacce informatiche, contando oltre un miliardo di dispositivi protetti fino ad oggi.

Kaspersky garantisce Cybersecurity True to Business, concentrandosi sulla fornitura di risultati chiari, sulla protezione dei ricavi, sull'alleggerimento dei carichi di lavoro e sulla prevenzione dei tempi di inattività. La profonda esperienza di Kaspersky nella threat intelligence e nella sicurezza si trasforma costantemente in soluzioni e servizi innovativi per le organizzazioni di ogni dimensione, dalle piccole alle grandi imprese, unendo tecnologie di protezione basate sull'IA comprovate con una gestione semplice e il supporto di esperti.

Riconosciuta in test indipendenti e considerata attendibile da milioni di persone in tutto il mondo e da quasi 200.000 organizzazioni, Kaspersky aiuta a rilevare le minacce prima, rispondere più velocemente e operare con maggiore fiducia e libertà, proteggendo ciò che conta di più per i clienti. Ulteriori informazioni sul sito Web www.kaspersky.it.

Articolo correlato Comunicati Stampa