{"id":27889,"date":"2023-07-13T08:59:24","date_gmt":"2023-07-13T06:59:24","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=27889"},"modified":"2023-07-13T08:59:24","modified_gmt":"2023-07-13T06:59:24","slug":"travel-scam-and-phishing-2023","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/travel-scam-and-phishing-2023\/27889\/","title":{"rendered":"Stai andando in vacanza? Attenzione alle truffe!"},"content":{"rendered":"<p>L\u2019estate \u00e8 arrivata, il che significa che siamo nel pieno della stagione delle vacanze. Insieme ai vacanzieri, anche i truffatori che prendono di mira i turisti diventano pi\u00f9 attivi. I nostri esperti hanno analizzato i pericoli che corrono i viaggiatori nella stagione delle vacanze 2023. Ecco cosa hanno rilevato.<\/p>\n<h2>Attacchi di phishing agli utenti di Booking.com<\/h2>\n<p>Cominciamo con un sito di phishing che imita Booking.com, uno dei siti pi\u00f9 famosi al mondo per le prenotazioni di hotel e appartamenti. Lo scopo del sito fasullo \u00e8 raccogliere indirizzi e-mail utilizzati anche come nomi utente, nonch\u00e9 un qualche tipo di \u201cpassword e-mail\u201d. I phisher sembrano aver fatto un po\u2019 di confusione: quello che vogliono ottenere davvero sono probabilmente le password per gli account di Booking.com.<\/p>\n<div id=\"attachment_27890\" style=\"width: 638px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27890\" class=\"size-full wp-image-27890\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2023\/07\/13084618\/travel-scam-and-phishing-2023-01.png\" alt=\"Sito falso di Booking.com \" width=\"628\" height=\"628\"><p id=\"caption-attachment-27890\" class=\"wp-caption-text\">I phisher raccolgono le credenziali di accesso degli utenti di Booking.com<\/p><\/div>\n<p>\u00c8 interessante notare che i phisher non hanno dimenticato la seconda categoria di utenti di Booking.com: i proprietari di hotel e appartamenti che utilizzano il sito Web per attirare la clientela. Anche per loro esistono siti fasulli che tentano di ottenere nomi utente e password.<\/p>\n<div id=\"attachment_27891\" style=\"width: 638px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27891\" class=\"size-full wp-image-27891\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2023\/07\/13084734\/travel-scam-and-phishing-2023-02.png\" alt=\"Un altro sito falso di Booking.com \" width=\"628\" height=\"628\"><p id=\"caption-attachment-27891\" class=\"wp-caption-text\">Un altro sito che si presenta come Booking.com raccoglie le credenziali dei proprietari di hotel e appartamenti<\/p><\/div>\n<p>Per evitare questo tipo di problemi, controlla sempre attentamente l\u2019indirizzo del sito Web prima di inserire le credenziali. Se non sei sicuro di quale dovrebbe essere il vero indirizzo, meglio controllare utilizzando un motore di ricerca o Wikipedia.<\/p>\n<h2>I truffatori prendono di mira gli utenti di Airbnb<\/h2>\n<p>Inevitabilmente, i criminali informatici non potevano ignorare l\u2019altro baluardo della prenotazione di alloggi online, Airbnb. Un falso sito di Airbnb, molto somigliante all\u2019originale, offre interessanti appartamenti in affitto e ricorda insistentemente al visitatore che deve effettuare un bonifico bancario a un agente per confermare la prenotazione.<\/p>\n<div id=\"attachment_27892\" style=\"width: 1290px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27892\" class=\"size-full wp-image-27892\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2023\/07\/13084910\/travel-scam-and-phishing-2023-03.jpg\" alt=\"Falso sito Airbnb \" width=\"1280\" height=\"1024\"><p id=\"caption-attachment-27892\" class=\"wp-caption-text\">Il sito falso di Airbnb invita i visitatori a pagare per una prenotazione inesistente<\/p><\/div>\n<p>Inutile dire che i \u201cclienti\u201d che inviano il bonifico l\u2019unica cosa che ottengono \u00e8 quella di restare con meno soldi nel portafogli. Per evitare questo pericolo, controlla sempre attentamente l\u2019indirizzo del sito prima di inviare denaro ai relativi proprietari.<\/p>\n<h2>Raccolta dei dati degli utenti su siti falsi di sondaggi sui viaggi<\/h2>\n<p>Una truffa online meno seria, ma comunque poco piacevole, \u00e8 rappresentata dai siti che promettono regali per la partecipazione a un sondaggio. In questo caso, si tratta di sondaggi sui viaggi che offrono un premio di 100 dollari.<\/p>\n<div id=\"attachment_27893\" style=\"width: 1031px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27893\" class=\"size-full wp-image-27893\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2023\/07\/13085158\/travel-scam-and-phishing-2023-04-1.png\" alt=\"Falso sondaggio sui viaggi \" width=\"1021\" height=\"495\"><p id=\"caption-attachment-27893\" class=\"wp-caption-text\">Attratto dalla prospettiva di un regalo di 100 dollari, al visitatore viene chiesto di partecipare a un falso sondaggio (e di fornire i dati personali)<\/p><\/div>\n<p>Al termine del sondaggio, i truffatori solitamente chiedono alla vittima alcuni dati personali: nome e cognome, indirizzo, numero di telefono e talvolta informazioni di pagamento. Tali dati possono essere utilizzati in un secondo momento per vari tipi attivit\u00e0 criminali, dal furto di identit\u00e0 alla violazione di account finanziari. Per quanto riguarda il \u201cpremio\u201d, ovviamente \u00e8 inutile contarci.<\/p>\n<p>Evitare questa minaccia \u00e8 facile: non farti abbindolare dalla promessa di soldi facili, soprattutto quando si tratta di una somma importante che cade dal cielo.<\/p>\n<h2>Siti di phishing delle compagnie aeree<\/h2>\n<p>Un altro obiettivo tradizionale dei phisher \u00e8 costituito dai passeggeri delle compagnie aeree. Spuntano continuamente pagine false che imitano i siti ufficiali di diversi operatori. Naturalmente, pi\u00f9 grande \u00e8 la compagnia aerea, pi\u00f9 \u00e8 probabile che le credenziali dei suoi clienti siano prese di mira dai phisher.<\/p>\n<div id=\"attachment_27894\" style=\"width: 414px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27894\" class=\"size-full wp-image-27894\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2023\/07\/13085326\/travel-scam-and-phishing-2023-05.png\" alt=\"Sito Web falso di una compagnia aerea \" width=\"404\" height=\"532\"><p id=\"caption-attachment-27894\" class=\"wp-caption-text\">Sito di phishing che tenta di ottenere gli account dei clienti di una famosa compagnia aerea<\/p><\/div>\n<p>L\u2019obiettivo qui pu\u00f2 essere duplice. In primo luogo, pu\u00f2 esserci un interesse finanziario diretto: tutte le principali compagnie aeree hanno programmi fedelt\u00e0 con punti bonus che sono una sorta di valuta. Se i cybercriminali riescono a penetrare nell\u2019account di qualcuno con punti bonus sufficienti, possono acquistare un biglietto e venderlo in cambio di una somma di denaro, che poi intascano.<\/p>\n<div id=\"attachment_27895\" style=\"width: 1290px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27895\" class=\"size-full wp-image-27895\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2023\/07\/13085425\/travel-scam-and-phishing-2023-06.png\" alt=\"Un altro sito Web falso di una compagnia aerea \" width=\"1280\" height=\"554\"><p id=\"caption-attachment-27895\" class=\"wp-caption-text\">Sito di phishing che raccoglie le credenziali per gli account di un programma fedelt\u00e0 di una compagnia aerea<\/p><\/div>\n<p>In secondo luogo, le credenziali di accesso possono essere raccolte per sferrare attacchi ai danni di altri account di propriet\u00e0 della vittima. Questo metodo di attacco ha ottime possibilit\u00e0 di successo, poich\u00e9 il riutilizzo delle password purtroppo \u00e8 ancora molto comune. Una password per l\u2019account di un programma fedelt\u00e0 di una compagnia aerea pu\u00f2 ad esempio funzionare anche per l\u2019e-mail.<\/p>\n<h2>Truffe insolite sui biglietti aerei<\/h2>\n<p>Quest\u2019anno si \u00e8 assistito anche a un metodo non convenzionale per truffare gli acquirenti di <a href=\"https:\/\/www.wired.com\/story\/plane-ticket-booking-hold-scam\/\" target=\"_blank\" rel=\"noopener nofollow\">biglietti aerei per il Regno Unito<\/a>. Truffatori che si fingono dipendenti di un\u2019agenzia di viaggi offrono biglietti a prezzi estremamente interessanti. Inoltre, dopo il pagamento, la prenotazione viene visualizzata in tutti i sistemi: \u00e8 completamente reale.<\/p>\n<p>Ovviamente i truffatori non acquistano alcun biglietto. Sfruttano invece il servizio di prenotazione temporanea dei biglietti utilizzato in molti sistemi di prenotazione, con un costo molto contenuto. Il servizio assegna persino alla prenotazione un cosiddetto <a href=\"https:\/\/en.wikipedia.org\/wiki\/Passenger_name_record\" target=\"_blank\" rel=\"noopener nofollow\">PNR (Passenger Name Record)<\/a>, un codice alfanumerico di sei cifre che pu\u00f2 avere nomi diversi a seconda della compagnia aerea: numero di prenotazione, codice di conferma del volo e cos\u00ec via. Questo codice ti consente di controllare la prenotazione sul sito Web della compagnia aerea e assicurarti che sia registrata nel sistema.<\/p>\n<p>Naturalmente, poich\u00e9 i truffatori non riscuotono mai il biglietto, allo scadere del tempo di attesa la prenotazione, come per magia, scompare. La differenza tra le centinaia di dollari pagati per il biglietto inesistente e i pochi spesi per il servizio di prenotazione viene puntualmente intascata dai truffatori, che poi misteriosamente non rispondono pi\u00f9 alle richieste della vittima.<\/p>\n<p>Per inciso, c\u2019\u00e8 un modo per assicurarti di aver pagato un biglietto vero e proprio, non una prenotazione. \u00c8 sufficiente cercare nelle informazioni relative alla prenotazione un <strong>numero del biglietto a 13 cifre<\/strong> (ad esempio, 123-4567890123) e non un <strong>PNR a sei cifre<\/strong> (ad esempio, A1B2C3). Se \u00e8 presente un numero del biglietto, significa che il biglietto aereo \u00e8 stato pagato ed emesso e che non c\u2019\u00e8 nulla di cui preoccuparsi.<\/p>\n<h2>&lt;h2&gt;Come impedire ai truffatori di rovinarti le vacanze&lt;\/h2&gt;<\/h2>\n<p>Infine, alcuni suggerimenti su come proteggere le vacanze da truffatori e phisher online:<\/p>\n<ul>\n<li>Quando devi acquistare biglietti aerei o prenotare hotel e appartamenti, utilizza solo siti Web affidabili.<\/li>\n<li>Se possibile, acquista i biglietti direttamente sul sito della compagnia aerea. Potrebbe essere un po\u2019 pi\u00f9 costoso, ma \u00e8 sempre pi\u00f9 sicuro.<\/li>\n<li>Non lasciarti ingannare dalla promessa di prezzi o premi da favola. Com\u2019\u00e8 noto, se il formaggio \u00e8 gratis, \u00e8 probabile che sia in una trappola per topi.<\/li>\n<li>Controlla attentamente l\u2019indirizzo del sito in cui ti trovi.<\/li>\n<li>E ricontrolla l\u2019URL della pagina prima di inserire qualsiasi informazione importante: nome utente e password, numero di carta di pagamento e cos\u00ec via.<\/li>\n<li>Non condividere mai i numeri di prenotazione con nessuno e non pubblicare foto di biglietti aerei con un codice a barre o PNR visibile sui social network: <a href=\"https:\/\/www.kaspersky.it\/blog\/dont-post-boarding-pass-online\/6878\/\" target=\"_blank\" rel=\"noopener\">qui ti spieghiamo il perch\u00e9<\/a>.<\/li>\n<li>Qualche giorno prima della data di partenza, controlla tutte le prenotazioni che hai effettuato per il viaggio. Se c\u2019\u00e8 un problema con una prenotazione, \u00e8 meglio risolverlo in anticipo, non al banco del check-in in aeroporto o alla reception dell\u2019hotel.<\/li>\n<li>Usa un <a href=\"https:\/\/www.kaspersky.it\/premium?icid=it_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">anti-virus affidabile con una protezione integrata contro le frodi online e il phishing<\/a>\u00a0su tutti i tuoi dispositivi. In questo modo, ti verranno segnalati i siti da evitare.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Estate 2023: i pericoli online per chi viaggia<\/p>\n","protected":false},"author":2706,"featured_media":27896,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16,2641],"tags":[2166,1007,1262,638,116,2839,67,1118,580,1055],"class_list":{"0":"post-27889","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-threats","9":"tag-biglietti","10":"tag-frodi","11":"tag-hotel","12":"tag-minacce","13":"tag-phishing","14":"tag-prenotazioni","15":"tag-suggerimenti","16":"tag-truffa","17":"tag-truffe","18":"tag-viaggi"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/travel-scam-and-phishing-2023\/27889\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/travel-scam-and-phishing-2023\/25875\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/21316\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/10828\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/28575\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/travel-scam-and-phishing-2023\/26214\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/26505\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/travel-scam-and-phishing-2023\/28989\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/travel-scam-and-phishing-2023\/35668\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/travel-scam-and-phishing-2023\/11531\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/48552\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/travel-scam-and-phishing-2023\/20814\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/travel-scam-and-phishing-2023\/21523\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/travel-scam-and-phishing-2023\/30316\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/travel-scam-and-phishing-2023\/34192\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/travel-scam-and-phishing-2023\/26486\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/travel-scam-and-phishing-2023\/32184\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/travel-scam-and-phishing-2023\/31868\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/truffa\/","name":"truffa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27889","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=27889"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27889\/revisions"}],"predecessor-version":[{"id":27897,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27889\/revisions\/27897"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/27896"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=27889"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=27889"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=27889"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}