video suggerito
video suggerito

Attacco hacker a Booking, ora il rischio per chi ha prenotato sono gli attacchi phishing

Negli ultimi giorni alcuni utenti di Booking.com hanno ricevuto una mail dal portale dove viene spiegato che i loro dati sono stati usati da “terze parti”. Si tratta di un attacco hacker, su cui ancora ci sono dei misteri. Se avete fatto una prenotazione a Booking vi consigliamo di guardare la mail: verificate le comunicazioni della piattaforma e guardate se ci sono tentativi di phishing.
A cura di Valerio Berra
0 CONDIVISIONI
Immagine

Le notizie sull’attacco hacker a Booking non sono ancora del tutto chiare. O meglio, seguendo le dichiarazioni dell’azienda si fatica a trovare una ricostruzione chiara di quello che è successo alla piattaforma. La notizia è trapelata dopo che sul subreddit r/Bookingcom un utente ha pubblicato una mail ricevuta dalla piattaforma. Leggiamo: “Terze parti non autorizzate potrebbero aver avuto accesso a certe informazioni associate con la tua prenotazione”. E poi c’è l’elenco dei dati che sono stati messi a rischio: nome, mail, indirizzo, numero di telefono e qualsiasi altra informazione sia stata condivisa insieme alla prenotazione.

Sotto questo post ci sono decine di commenti. Parecchi utenti dicono di aver ricevuto la stessa mail. E anche qualcosa di più. Ci sono utenti che dicono di aver ricevuto mail e messaggi di phishing, o comunque sospetti. Lo ricordiamo: per phishing si intendono tutte quella serie di pratiche che servono per mascherare l’identità di una persona. Le segnalazioni mostrano uno schema sofisticato.

L’utente Reddit EnutniSDM ha spiegato di essere stato contattato da un account WhatsApp Business che gli ha chiesto di confermare i dati del suo pagamento. Ovviamente era un messaggio truffa, anche se ben fatto. Lo scammer aveva in mano tutte le informazioni della vittima: nome, numero di telefono, mail, codice ID di Booking e ovviamente tutti i dati della prenotazione fatta su Booking.

Le risposte di Booking sull’attacco hacker

Oltre alle informazioni mandate agli utenti coinvolti con il data breach, l’azienda non ha aggiunto molte informazioni. Contattata dal magazine specializzato in tecnologia Tech Crunch, un portavoce di Booking ha spiegato: “Abbiamo notato alcune attività sospette che coinvolgevano terze parti non autorizzate in grado di accedere ad alcune informazioni di prenotazione dei nostri ospiti. Una volta scoperta l'attività, abbiamo preso provvedimenti per contenere il problema”.

Non è chiaro quindi se l’attacco abbia violato direttamente i sistemi di Booking (più difficile) oppure qualche fornitore o catena di alberghi che si appoggia a Booking per le prenotazioni (più probabile). E ovviamente non è nota l’entità del danno. Non sono state diffuse informazioni sul numero di utenti coinvolti o sulle catene di hotel coinvolte nel data breach.

Il problema delle mail di phishing

Se avete usato di recente Booking.com, vi lasciamo due consigli:

  • Controllate nella vostra casella mail se ci sono comunicazioni da Booking. Al momento non sono stati registrati casi in Italia
  • Nei prossimi giorni monitorate WhatsApp e mail: se trovate messaggi in cui vengono richiesti nuovi dati o informazioni bancarie controllate bene. In caso di dubbi chiamate direttamente la struttura dove avete prenotato per confermare l’origine del messaggio.
REDDIT | La testimonianza di un utente Booking
REDDIT | La testimonianza di un utente Booking
0 CONDIVISIONI
autopromo immagine
Più che un giornale
Il media che racconta il tempo in cui viviamo con occhi moderni
api url views