{"id":3269,"date":"2026-10-04T02:22:23","date_gmt":"2026-10-04T02:22:23","guid":{"rendered":"https:\/\/www.hotelmanager.net\/it\/?p=3269"},"modified":"2026-10-04T02:26:48","modified_gmt":"2026-10-04T02:26:48","slug":"hacking-booking-com-hotel-italiani","status":"publish","type":"post","link":"https:\/\/www.hotelmanager.net\/it\/hacking-booking-com-hotel-italiani\/","title":{"rendered":"L&#8217;hacking di Booking.com che nessuno ha fermato"},"content":{"rendered":"\n<div style=\"background:#fdf6f0; border-left: 4px solid #E8923A; padding: 18px 24px; margin: 24px 0; border-radius: 0 6px 6px 0;\">\n  <p style=\"font-size: 1.1em; color: #555555; font-style: italic; margin: 0; line-height: 1.7;\">Il 14 aprile 2026 Booking.com ha comunicato ufficialmente di essere stata colpita da un attacco informatico. Da allora, migliaia di hotel in tutto il mondo \u2014 inclusi moltissimi italiani \u2014 sono stati trasformati inconsapevolmente in strumenti di truffa contro i propri ospiti. Sei mesi dopo, il problema non \u00e8 risolto. L&#8217;assistenza di Booking agli hotel colpiti \u00e8 quasi inesistente. E il conto lo paga chi gestisce la struttura.<\/p>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;attacco funziona in modo subdolo, e proprio per questo \u00e8 cos\u00ec difficile da fermare. I criminali non colpiscono Booking.com frontalmente: attaccano il punto pi\u00f9 vulnerabile della filiera, che sono le strutture ricettive partner. Tramite email di phishing che imitano perfettamente le comunicazioni ufficiali della piattaforma, inducono un dipendente dell&#8217;hotel a cliccare su un link e a inserire le proprie credenziali su una pagina falsa. In pochi secondi, le chiavi di accesso all&#8217;account Booking.com dell&#8217;hotel sono nelle mani dei truffatori.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Da quel momento in poi, il meccanismo si automatizza. I criminali configurano filtri e inoltri nella casella email compromessa, spesso senza che nessuno se ne accorga. Poi cominciano a scrivere agli ospiti che hanno prenotazioni imminenti, usando il canale di messaggistica ufficiale di Booking.com: quello stesso sistema che hotel e ospiti usano ogni giorno per comunicare informazioni sul check-in, richieste speciali, orari di arrivo. Il messaggio sembra provenire dalla struttura stessa. Contiene il nome dell&#8217;ospite, la data esatta della prenotazione, il nome dell&#8217;hotel, e spesso anche dettagli delle comunicazioni precedenti. \u00c8 quasi impossibile distinguerlo da una comunicazione legittima.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il contenuto del messaggio \u00e8 sempre simile: c&#8217;\u00e8 un problema con il pagamento della prenotazione, che si annuller\u00e0 entro poche ore se non viene riconfermato. Il link porta a una pagina che sembra identica a quella di Booking.com. Chi inserisce i dati della carta di credito li consegna direttamente ai truffatori.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La timeline dell&#8217;attacco: da febbraio ad oggi<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;attacco di quest&#8217;anno non \u00e8 un episodio improvviso. Ha una storia precisa, documentata da ricercatori di sicurezza informatica e da media internazionali.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A novembre 2025, la societ\u00e0 di cybersecurity Sekoia aveva gi\u00e0 documentato una campagna chiamata &#8220;I Paid Twice&#8221;, basata sul malware PureRAT che prendeva di mira il personale degli hotel per rubare le credenziali di accesso a Booking.com. Migliaia di account di strutture ricettive europee risultavano gi\u00e0 compromessi prima che l&#8217;attacco diventasse notizia pubblica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il 13-14 aprile 2026, Booking.com ha iniziato a notificare ufficialmente un numero imprecisato di clienti, comunicando che &#8220;terze parti non autorizzate potrebbero aver avuto accesso ad alcune informazioni di prenotazione associate alla vostra prenotazione.&#8221; I dati potenzialmente esposti includevano nomi, indirizzi email, numeri di telefono, indirizzi fisici, dettagli delle prenotazioni e le comunicazioni private tra ospiti e strutture.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Booking.com ha confermato di non aver subito una violazione diretta dei propri sistemi centrali: il punto di ingresso erano gli account degli hotel partner, compromessi tramite phishing. Ha resettato i PIN delle prenotazioni coinvolte. Ha dichiarato che nessun dato finanziario era stato violato direttamente dalla piattaforma.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ha rifiutato di comunicare quante persone fossero state coinvolte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nei mesi successivi, fino a oggi, le segnalazioni di truffe sono continuate. Il Garante della Privacy italiano ha registrato un aumento delle segnalazioni e dei reclami legati alle strutture ricettive. L&#8217;AGID, l&#8217;Agenzia per l&#8217;Italia Digitale, ha confermato autentiche violazioni dei sistemi di prenotazione di hotel italiani tra giugno e agosto 2026, con quasi 100.000 documenti d&#8217;identit\u00e0 degli ospiti messi in vendita su forum criminali da un attore noto con lo pseudonimo &#8220;mydocs&#8221;.<\/p>\n\n\n\n<div style=\"overflow-x:auto;\">\n<table style=\"width:100%; border-collapse:collapse; font-size:0.95em; font-family:Arial, sans-serif;\">\n<thead>\n<tr style=\"background:#E8923A; color:#ffffff;\">\n<th style=\"padding:12px 16px; text-align:left;\">Data<\/th>\n<th style=\"padding:12px 16px; text-align:left;\">Evento<\/th>\n<th style=\"padding:12px 16px; text-align:left;\">Fonte<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#fdf6f0;\">\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0; font-weight:bold;\">Novembre 2025<\/td>\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0;\">Sekoia documenta campagna &#8220;I Paid Twice&#8221; con PureRAT contro hotel europei<\/td>\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0;\">Sekoia \/ Security Affairs<\/td>\n<\/tr>\n<tr style=\"background:#ffffff;\">\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0; font-weight:bold;\">Febbraio 2026<\/td>\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0;\">Campagna phishing multi-stadio documentata: hotel vittime usati contro ospiti<\/td>\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0;\">eSecurity Planet<\/td>\n<\/tr>\n<tr style=\"background:#fdf6f0;\">\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0; font-weight:bold;\">13-14 aprile 2026<\/td>\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0;\">Booking.com notifica ufficialmente data breach. Dati esposti: nomi, email, telefoni, prenotazioni, messaggi privati<\/td>\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0;\">TechCrunch, Il Gazzettino, Libero<\/td>\n<\/tr>\n<tr style=\"background:#ffffff;\">\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0; font-weight:bold;\">Aprile-giugno 2026<\/td>\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0;\">Ondata di truffe WhatsApp e phishing su ospiti italiani. MDC FVG e Codici avviano tutele<\/td>\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0;\">Il Fatto Quotidiano, MDC FVG<\/td>\n<\/tr>\n<tr style=\"background:#fdf6f0;\">\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0; font-weight:bold;\">Giugno-agosto 2026<\/td>\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0;\">AGID conferma violazioni massive di hotel italiani: quasi 100.000 documenti ospiti in vendita online<\/td>\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0;\">The Register, Yahoo News<\/td>\n<\/tr>\n<tr style=\"background:#ffffff;\">\n<td style=\"padding:11px 16px; font-weight:bold;\">Ottobre 2026<\/td>\n<td style=\"padding:11px 16px;\">Attacchi continuano. Nessuna soluzione strutturale annunciata da Booking.com<\/td>\n<td style=\"padding:11px 16px;\">Cyberguru, BearingPoint, segnalazioni hotel<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p style=\"font-size:0.82em; color:#888; margin-top:8px; font-style:italic;\">Elaborazione HotelManager.net su fonti citate. Ottobre 2026.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Il problema strutturale che Booking.com non ha risolto<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un ricercatore di sicurezza citato da ScamAdviser ha sintetizzato il nodo centrale del problema con una frase che vale la pena riportare: Booking.com &#8220;non ha risolto il problema strutturale. Ogni hotel partner \u00e8 un potenziale vettore di attacco.&#8221;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ed \u00e8 esattamente l\u00ec che sta la trappola. Booking.com gestisce centinaia di migliaia di strutture partner in tutto il mondo. Ogni singola struttura \u00e8 un punto di accesso potenziale al sistema di messaggistica della piattaforma. Ogni dipendente che clicca su un link sbagliato apre una porta. Booking.com ha introdotto l&#8217;autenticazione a due fattori obbligatoria per i partner in risposta agli attacchi, ma i criminali stanno gi\u00e0 aggirandola infettando i computer degli hotel con malware che ruba le sessioni gi\u00e0 autenticate, senza dover conoscere le credenziali.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il problema non \u00e8 tecnicamente irrisolvibile. Ma richiede investimenti significativi nel monitoraggio in tempo reale delle sessioni, nel rilevamento di comportamenti anomali sugli account partner e in un sistema di supporto agli hotel colpiti che oggi semplicemente non esiste in forma adeguata.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cosa ha ricevuto in concreto un hotel italiano colpito da questo attacco? Nella migliore delle ipotesi, una notifica da Booking.com che lo informava dell&#8217;attivit\u00e0 sospetta rilevata. Poi un invito a cambiare le credenziali e a comunicare agli ospiti di ignorare i messaggi sospetti. Nessun rimborso per il danno reputazionale subito. Nessun supporto legale. Nessun presidio attivo. La risposta delle strutture alberghiere colpite, secondo l&#8217;analisi di BearingPoint, &#8220;\u00e8 sembrata inadeguata a molti clienti colpiti.&#8221;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">L&#8217;impatto sugli hotel italiani: reputazione, responsabilit\u00e0 e class action<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Per un hotel italiano indipendente, l&#8217;impatto di questo tipo di attacco va ben oltre il danno immediato al singolo ospite truffato.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il danno reputazionale \u00e8 immediato e difficile da quantificare. L&#8217;ospite che ha ricevuto un messaggio fraudolento dal &#8220;suo hotel&#8221; \u2014 attraverso il canale ufficiale di <a href=\"https:\/\/www.hotelmanager.net\/it\/booking-com-sotto-accusa-albergatori-francesi-e-spagnoli-chiedono-miliardi-di-risarcimenti\/\">Booking.com<\/a> \u2014 spesso non capisce che \u00e8 stato l&#8217;hotel a essere vittima, non complice. Per lui o lei, il suo hotel ha chiesto dati di carta di credito in modo sospetto. Quella percezione finisce in una recensione, in un post sui social, in una segnalazione alla piattaforma. L&#8217;hotel paga il conto reputazionale di un crimine informatico che ha subito senza avere gli strumenti per prevenirlo adeguatamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sul fronte legale, l&#8217;Associazione Codici ha inviato una diffida formale a Booking.com chiedendo di verificare se esista un collegamento diretto tra le segnalazioni ricevute e il breach di aprile. Il Garante della Privacy italiano ha aperto un fascicolo. Il Movimento Difesa del Cittadino del Friuli Venezia Giulia ha invitato i clienti italiani a rivolgersi alle associazioni di tutela per avviare azioni di rivalsa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In parallelo, oltre 10.000 hotel europei \u2014 inclusi molti italiani attraverso Federalberghi \u2014 si sono gi\u00e0 registrati su mybookingclaim.com per aderire alla class action contro Booking.com per danni legati alle clausole anticoncorrenziali. La vicenda del data breach aggiunge un ulteriore fronte di contenzioso potenziale tra la piattaforma e i suoi partner.<\/p>\n\n\n\n<div style=\"overflow-x:auto;\">\n<table style=\"width:100%; border-collapse:collapse; font-size:0.95em; font-family:Arial, sans-serif;\">\n<thead>\n<tr style=\"background:#E8923A; color:#ffffff;\">\n<th style=\"padding:12px 16px; text-align:left;\">Tipo di danno<\/th>\n<th style=\"padding:12px 16px; text-align:left;\">Impatto per l&#8217;hotel<\/th>\n<th style=\"padding:12px 16px; text-align:left;\">Risposta Booking.com<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#fdf6f0;\">\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0; font-weight:bold;\">Danno reputazionale<\/td>\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0;\">Recensioni negative, perdita di fiducia degli ospiti<\/td>\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0; color:#E8923A; font-weight:bold;\">Assente \u2014 nessun rimborso o supporto dichiarato<\/td>\n<\/tr>\n<tr style=\"background:#ffffff;\">\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0; font-weight:bold;\">Danno operativo<\/td>\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0;\">Ore di lavoro per gestire reclami ospiti, comunicazioni emergenziali<\/td>\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0; color:#E8923A; font-weight:bold;\">Assente \u2014 onere lasciato alla struttura<\/td>\n<\/tr>\n<tr style=\"background:#fdf6f0;\">\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0; font-weight:bold;\">Danno legale\/GDPR<\/td>\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0;\">Potenziale responsabilit\u00e0 per violazione dati ospiti<\/td>\n<td style=\"padding:11px 16px; border-bottom:1px solid #f0d8c0;\">Reset PIN prenotazioni. Nessun altro intervento comunicato<\/td>\n<\/tr>\n<tr style=\"background:#ffffff;\">\n<td style=\"padding:11px 16px; font-weight:bold;\">Danno economico diretto<\/td>\n<td style=\"padding:11px 16px;\">Prenotazioni annullate da ospiti spaventati<\/td>\n<td style=\"padding:11px 16px; font-weight:bold;\">Assente<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Come proteggersi oggi: le azioni concrete<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La buona notizia \u00e8 che la maggior parte degli attacchi inizia da un singolo punto: un dipendente che clicca su un link in un&#8217;email che sembra provenire da Booking.com. Proteggere quel momento riduce drasticamente il rischio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La prima misura \u00e8 la formazione del personale. Ogni dipendente che ha accesso all&#8217;extranet di Booking.com deve sapere che Booking.com non chiede mai di reinserire le credenziali tramite link email, non chiede di scaricare aggiornamenti software tramite email, e non manda comunicazioni urgenti con link a pagine di pagamento esterne. Queste regole devono essere scritte, condivise e testate periodicamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La seconda misura \u00e8 l&#8217;autenticazione a due fattori. Booking.com l&#8217;ha resa obbligatoria per i partner dopo gli attacchi. Se non \u00e8 ancora attiva sul vostro account, attivarla adesso. Non risolve il problema del malware che ruba sessioni attive, ma alza significativamente la barriera di ingresso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La terza misura \u00e8 il monitoraggio delle sessioni attive. Dall&#8217;extranet di Booking.com \u00e8 possibile verificare da quali dispositivi e da quali posizioni geografiche \u00e8 stato effettuato l&#8217;accesso al proprio account. Farlo periodicamente, e soprattutto dopo qualsiasi comunicazione email sospetta, permette di individuare accessi non autorizzati prima che il danno sia fatto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La quarta misura riguarda la comunicazione proattiva con gli ospiti. Un hotel che sa di operare in un contesto di rischio pu\u00f2 aggiungere una nota nella conferma di prenotazione: &#8220;Le nostre comunicazioni ufficiali non includeranno mai richieste di pagamento tramite link. In caso di messaggi sospetti, contattate direttamente la reception.&#8221;<\/p>\n\n\n\n<div style=\"background:#fdf6f0; border-left: 4px solid #E8923A; padding: 18px 24px; margin: 24px 0; border-radius: 0 6px 6px 0;\">\n  <p style=\"font-size: 1.05em; color: #555555; font-style: italic; margin: 0; line-height: 1.7;\">Nota della redazione. Sei mesi dopo l&#8217;annuncio del breach, Booking.com non ha comunicato quante persone siano state colpite, non ha spiegato come intende risolvere la vulnerabilit\u00e0 strutturale, e non ha offerto alcun tipo di supporto concreto agli hotel che hanno subito danni reputazionali ed economici per un problema che nasce dall&#8217;architettura della propria piattaforma. L&#8217;ironia amara \u00e8 che quegli stessi hotel pagano commissioni medie del 15-24% a una piattaforma che non riesce a garantire la sicurezza del canale di comunicazione con i loro ospiti. Se una struttura alberghiera gestisse la sicurezza dei dati dei propri clienti con la stessa opacit\u00e0 con cui Booking.com ha gestito questo incidente, rischierebbe sanzioni significative dal Garante della Privacy. Alla piattaforma, per ora, non \u00e8 successo niente di equivalente.<\/p>\n<\/div>\n\n\n\n<div style=\"margin: 40px 0;\">\n  <h2 style=\"font-size:1.4em; color:#333;\">Domande frequenti sull&#8217;hacking Booking.com e gli hotel italiani<\/h2>\n\n  <details style=\"border:1px solid #e0e0e0; border-radius:6px; padding:14px 18px; margin-bottom:12px;\">\n    <summary style=\"font-weight:bold; cursor:pointer; color:#333;\">Booking.com \u00e8 stata hackerata nel 2026?<\/summary>\n    <p style=\"margin-top:10px; color:#555; line-height:1.7;\">Booking.com ha confermato il 14 aprile 2026 un incidente di sicurezza in cui terze parti non autorizzate hanno avuto accesso ai dati di prenotazione di un numero imprecisato di utenti. La piattaforma ha dichiarato che i propri sistemi centrali non sono stati violati direttamente: il punto di accesso erano gli account degli hotel partner, compromessi tramite phishing. I dati esposti includono nomi, email, numeri di telefono, indirizzi, dettagli delle prenotazioni e messaggi privati scambiati con le strutture. Booking.com ha rifiutato di comunicare quante persone siano state coinvolte.<\/p>\n  <\/details>\n\n  <details style=\"border:1px solid #e0e0e0; border-radius:6px; padding:14px 18px; margin-bottom:12px;\">\n    <summary style=\"font-weight:bold; cursor:pointer; color:#333;\">Come funziona la truffa phishing collegata a Booking.com?<\/summary>\n    <p style=\"margin-top:10px; color:#555; line-height:1.7;\">L&#8217;attacco avviene in due fasi. Nella prima, i criminali inviano al personale dell&#8217;hotel email di phishing che imitano comunicazioni ufficiali di Booking.com, inducendo un dipendente a inserire le credenziali di accesso all&#8217;extranet su una pagina falsa. Nella seconda, una volta ottenuto l&#8217;accesso all&#8217;account Booking.com dell&#8217;hotel, i truffatori usano il sistema di messaggistica ufficiale della piattaforma per contattare gli ospiti con prenotazioni imminenti, chiedendo loro di confermare il pagamento tramite un link che porta a una pagina falsa. Il messaggio sembra provenire direttamente dall&#8217;hotel ed \u00e8 credibile perch\u00e9 contiene dati reali della prenotazione.<\/p>\n  <\/details>\n\n  <details style=\"border:1px solid #e0e0e0; border-radius:6px; padding:14px 18px; margin-bottom:12px;\">\n    <summary style=\"font-weight:bold; cursor:pointer; color:#333;\">L&#8217;hotel \u00e8 responsabile se i suoi ospiti vengono truffati tramite Booking?<\/summary>\n    <p style=\"margin-top:10px; color:#555; line-height:1.7;\">Dal punto di vista legale la situazione \u00e8 complessa. L&#8217;hotel \u00e8 vittima dell&#8217;attacco, non complice. Tuttavia, poich\u00e9 i messaggi fraudolenti vengono inviati attraverso il suo account ufficiale Booking.com, pu\u00f2 essere percepito dagli ospiti come parte del problema. Sul fronte GDPR, se i dati degli ospiti conservati nei sistemi dell&#8217;hotel sono stati violati come conseguenza della compromissione dell&#8217;account, la struttura potrebbe avere obblighi di notifica al Garante della Privacy. L&#8217;Associazione Codici ha avviato un&#8217;azione formale contro Booking.com per verificare la responsabilit\u00e0 della piattaforma. Si consiglia di documentare l&#8217;accaduto e di consultare un legale specializzato in caso di danni documentati agli ospiti.<\/p>\n  <\/details>\n\n  <details style=\"border:1px solid #e0e0e0; border-radius:6px; padding:14px 18px; margin-bottom:12px;\">\n    <summary style=\"font-weight:bold; cursor:pointer; color:#333;\">Come pu\u00f2 un hotel proteggere il proprio account Booking.com dagli attacchi?<\/summary>\n    <p style=\"margin-top:10px; color:#555; line-height:1.7;\">Le misure pi\u00f9 efficaci sono quattro. Attivare l&#8217;autenticazione a due fattori sull&#8217;account Booking.com se non \u00e8 gi\u00e0 obbligatoria. Formare tutto il personale con accesso all&#8217;extranet a non cliccare su link in email che richiedono reinserimento di credenziali o download di software, anche se sembrano provenire da Booking.com. Monitorare periodicamente le sessioni attive sull&#8217;account per individuare accessi da dispositivi o posizioni geografiche non riconosciute. Comunicare proattivamente agli ospiti, nella conferma di prenotazione, che la struttura non invier\u00e0 mai richieste di pagamento tramite link e che in caso di messaggi sospetti devono contattare direttamente la reception.<\/p>\n  <\/details>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>FONTI:<\/strong>\u00a0Il Gazzettino, 14 aprile 2026. Libero\/Tech, 14 aprile 2026. Il Fatto Quotidiano, 7 agosto 2026. QuiFinanza, giugno 2026. Cyberguru.it, 20 maggio 2026. BearingPoint, &#8220;Phishing alert at Booking.com&#8221;, 2026. Malwarebytes, 16 aprile 2026. eSecurity Planet, febbraio 2026. Security Affairs, aprile 2026. ScamAdviser, &#8220;Booking.com Data Breach: How Reservation Hijack Scams Target Travellers&#8221;, aprile 2026. The Register \u2014 &#8220;Italian hotels breached en masse since June&#8221;, agosto 2025\/2026. AGID, advisory violazioni dati hotel italiani, estate 2026. MDC FVG, comunicato 15 aprile 2026. Codici \u2014 diffida a Booking.com, estate 2026. Federalberghi \/ HOTREC \u2014 class action mybookingclaim.com. Algomera.it, gennaio 2026. RedHotCyber.com. GBlock.app, aprile 2026.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il 14 aprile 2026 Booking.com ha comunicato ufficialmente di essere stata colpita da un attacco informatico. Da allora, migliaia di<\/p>\n","protected":false},"author":231,"featured_media":3272,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[3,106],"tags":[41],"class_list":["post-3269","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hospitality-news","category-hotel-management","tag-booking"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Hacking Booking.com: cosa sta succedendo agli hotel italiani- Hotel Marketing e News Hospitality<\/title>\n<meta name=\"description\" content=\"Dal 14 aprile 2026 Booking.com \u00e8 sotto attacco. Hotel italiani colpiti, ospiti truffati, assistenza quasi assente. Tutto quello che devi sapere e come proteggerti oggi.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.hotelmanager.net\/it\/hacking-booking-com-hotel-italiani\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Hacking Booking.com: cosa sta succedendo agli hotel italiani- Hotel Marketing e News Hospitality\" \/>\n<meta property=\"og:description\" content=\"Dal 14 aprile 2026 Booking.com \u00e8 sotto attacco. Hotel italiani colpiti, ospiti truffati, assistenza quasi assente. Tutto quello che devi sapere e come proteggerti oggi.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.hotelmanager.net\/it\/hacking-booking-com-hotel-italiani\/\" \/>\n<meta property=\"og:site_name\" content=\"Hotel Marketing e News Hospitality\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/hotelmanager.net\" \/>\n<meta property=\"article:published_time\" content=\"2026-10-04T02:22:23+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-10-04T02:26:48+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.hotelmanager.net\/it\/wp-content\/uploads\/2026\/10\/hacking-booking-com-hotel-italiani-2026.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1536\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Redazione HotelManager\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Redazione HotelManager\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/hacking-booking-com-hotel-italiani\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/hacking-booking-com-hotel-italiani\\\/\"},\"author\":{\"name\":\"Redazione HotelManager\",\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/#\\\/schema\\\/person\\\/9b34e257f7f52fa9290e1d2934bad708\"},\"headline\":\"L&#8217;hacking di Booking.com che nessuno ha fermato\",\"datePublished\":\"2026-10-04T02:22:23+00:00\",\"dateModified\":\"2026-10-04T02:26:48+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/hacking-booking-com-hotel-italiani\\\/\"},\"wordCount\":2090,\"publisher\":{\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/hacking-booking-com-hotel-italiani\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/wp-content\\\/uploads\\\/2026\\\/10\\\/hacking-booking-com-hotel-italiani-2026.png\",\"keywords\":[\"Booking.com\"],\"articleSection\":[\"Hospitality News\",\"Hotel Management\"],\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/hacking-booking-com-hotel-italiani\\\/\",\"url\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/hacking-booking-com-hotel-italiani\\\/\",\"name\":\"Hacking Booking.com: cosa sta succedendo agli hotel italiani- Hotel Marketing e News Hospitality\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/hacking-booking-com-hotel-italiani\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/hacking-booking-com-hotel-italiani\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/wp-content\\\/uploads\\\/2026\\\/10\\\/hacking-booking-com-hotel-italiani-2026.png\",\"datePublished\":\"2026-10-04T02:22:23+00:00\",\"dateModified\":\"2026-10-04T02:26:48+00:00\",\"description\":\"Dal 14 aprile 2026 Booking.com \u00e8 sotto attacco. Hotel italiani colpiti, ospiti truffati, assistenza quasi assente. Tutto quello che devi sapere e come proteggerti oggi.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/hacking-booking-com-hotel-italiani\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/hacking-booking-com-hotel-italiani\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/hacking-booking-com-hotel-italiani\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/wp-content\\\/uploads\\\/2026\\\/10\\\/hacking-booking-com-hotel-italiani-2026.png\",\"contentUrl\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/wp-content\\\/uploads\\\/2026\\\/10\\\/hacking-booking-com-hotel-italiani-2026.png\",\"width\":1536,\"height\":1024,\"caption\":\"Hacking Booking.com hotel italiani 2026 phishing truffa ospiti\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/hacking-booking-com-hotel-italiani\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"L&#8217;hacking di Booking.com che nessuno ha fermato\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/\",\"name\":\"Hotel Marketing e News Hospitality\",\"description\":\"HotelManager.net\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/#organization\",\"name\":\"HotelManager.net\",\"url\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/cropped-cropped-hm-png.png\",\"contentUrl\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/cropped-cropped-hm-png.png\",\"width\":369,\"height\":75,\"caption\":\"HotelManager.net\"},\"image\":{\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/hotelmanager.net\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/hotelmanagernet\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.hotelmanager.net\\\/it\\\/#\\\/schema\\\/person\\\/9b34e257f7f52fa9290e1d2934bad708\",\"name\":\"Redazione HotelManager\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/6e96462e2c20d008150e522f4ca94e6584ee9a0c059ef435bda3e4f6b960aacb?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/6e96462e2c20d008150e522f4ca94e6584ee9a0c059ef435bda3e4f6b960aacb?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/6e96462e2c20d008150e522f4ca94e6584ee9a0c059ef435bda3e4f6b960aacb?s=96&d=mm&r=g\",\"caption\":\"Redazione HotelManager\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Hacking Booking.com: cosa sta succedendo agli hotel italiani- Hotel Marketing e News Hospitality","description":"Dal 14 aprile 2026 Booking.com \u00e8 sotto attacco. Hotel italiani colpiti, ospiti truffati, assistenza quasi assente. Tutto quello che devi sapere e come proteggerti oggi.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.hotelmanager.net\/it\/hacking-booking-com-hotel-italiani\/","og_locale":"it_IT","og_type":"article","og_title":"Hacking Booking.com: cosa sta succedendo agli hotel italiani- Hotel Marketing e News Hospitality","og_description":"Dal 14 aprile 2026 Booking.com \u00e8 sotto attacco. Hotel italiani colpiti, ospiti truffati, assistenza quasi assente. Tutto quello che devi sapere e come proteggerti oggi.","og_url":"https:\/\/www.hotelmanager.net\/it\/hacking-booking-com-hotel-italiani\/","og_site_name":"Hotel Marketing e News Hospitality","article_publisher":"https:\/\/www.facebook.com\/hotelmanager.net","article_published_time":"2026-10-04T02:22:23+00:00","article_modified_time":"2026-10-04T02:26:48+00:00","og_image":[{"width":1536,"height":1024,"url":"https:\/\/www.hotelmanager.net\/it\/wp-content\/uploads\/2026\/10\/hacking-booking-com-hotel-italiani-2026.png","type":"image\/png"}],"author":"Redazione HotelManager","twitter_misc":{"Scritto da":"Redazione HotelManager","Tempo di lettura stimato":"12 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.hotelmanager.net\/it\/hacking-booking-com-hotel-italiani\/#article","isPartOf":{"@id":"https:\/\/www.hotelmanager.net\/it\/hacking-booking-com-hotel-italiani\/"},"author":{"name":"Redazione HotelManager","@id":"https:\/\/www.hotelmanager.net\/it\/#\/schema\/person\/9b34e257f7f52fa9290e1d2934bad708"},"headline":"L&#8217;hacking di Booking.com che nessuno ha fermato","datePublished":"2026-10-04T02:22:23+00:00","dateModified":"2026-10-04T02:26:48+00:00","mainEntityOfPage":{"@id":"https:\/\/www.hotelmanager.net\/it\/hacking-booking-com-hotel-italiani\/"},"wordCount":2090,"publisher":{"@id":"https:\/\/www.hotelmanager.net\/it\/#organization"},"image":{"@id":"https:\/\/www.hotelmanager.net\/it\/hacking-booking-com-hotel-italiani\/#primaryimage"},"thumbnailUrl":"https:\/\/www.hotelmanager.net\/it\/wp-content\/uploads\/2026\/10\/hacking-booking-com-hotel-italiani-2026.png","keywords":["Booking.com"],"articleSection":["Hospitality News","Hotel Management"],"inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/www.hotelmanager.net\/it\/hacking-booking-com-hotel-italiani\/","url":"https:\/\/www.hotelmanager.net\/it\/hacking-booking-com-hotel-italiani\/","name":"Hacking Booking.com: cosa sta succedendo agli hotel italiani- Hotel Marketing e News Hospitality","isPartOf":{"@id":"https:\/\/www.hotelmanager.net\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.hotelmanager.net\/it\/hacking-booking-com-hotel-italiani\/#primaryimage"},"image":{"@id":"https:\/\/www.hotelmanager.net\/it\/hacking-booking-com-hotel-italiani\/#primaryimage"},"thumbnailUrl":"https:\/\/www.hotelmanager.net\/it\/wp-content\/uploads\/2026\/10\/hacking-booking-com-hotel-italiani-2026.png","datePublished":"2026-10-04T02:22:23+00:00","dateModified":"2026-10-04T02:26:48+00:00","description":"Dal 14 aprile 2026 Booking.com \u00e8 sotto attacco. Hotel italiani colpiti, ospiti truffati, assistenza quasi assente. Tutto quello che devi sapere e come proteggerti oggi.","breadcrumb":{"@id":"https:\/\/www.hotelmanager.net\/it\/hacking-booking-com-hotel-italiani\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.hotelmanager.net\/it\/hacking-booking-com-hotel-italiani\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.hotelmanager.net\/it\/hacking-booking-com-hotel-italiani\/#primaryimage","url":"https:\/\/www.hotelmanager.net\/it\/wp-content\/uploads\/2026\/10\/hacking-booking-com-hotel-italiani-2026.png","contentUrl":"https:\/\/www.hotelmanager.net\/it\/wp-content\/uploads\/2026\/10\/hacking-booking-com-hotel-italiani-2026.png","width":1536,"height":1024,"caption":"Hacking Booking.com hotel italiani 2026 phishing truffa ospiti"},{"@type":"BreadcrumbList","@id":"https:\/\/www.hotelmanager.net\/it\/hacking-booking-com-hotel-italiani\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.hotelmanager.net\/it\/"},{"@type":"ListItem","position":2,"name":"L&#8217;hacking di Booking.com che nessuno ha fermato"}]},{"@type":"WebSite","@id":"https:\/\/www.hotelmanager.net\/it\/#website","url":"https:\/\/www.hotelmanager.net\/it\/","name":"Hotel Marketing e News Hospitality","description":"HotelManager.net","publisher":{"@id":"https:\/\/www.hotelmanager.net\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.hotelmanager.net\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/www.hotelmanager.net\/it\/#organization","name":"HotelManager.net","url":"https:\/\/www.hotelmanager.net\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.hotelmanager.net\/it\/#\/schema\/logo\/image\/","url":"https:\/\/www.hotelmanager.net\/it\/wp-content\/uploads\/2020\/12\/cropped-cropped-hm-png.png","contentUrl":"https:\/\/www.hotelmanager.net\/it\/wp-content\/uploads\/2020\/12\/cropped-cropped-hm-png.png","width":369,"height":75,"caption":"HotelManager.net"},"image":{"@id":"https:\/\/www.hotelmanager.net\/it\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/hotelmanager.net","https:\/\/www.linkedin.com\/company\/hotelmanagernet"]},{"@type":"Person","@id":"https:\/\/www.hotelmanager.net\/it\/#\/schema\/person\/9b34e257f7f52fa9290e1d2934bad708","name":"Redazione HotelManager","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/6e96462e2c20d008150e522f4ca94e6584ee9a0c059ef435bda3e4f6b960aacb?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/6e96462e2c20d008150e522f4ca94e6584ee9a0c059ef435bda3e4f6b960aacb?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/6e96462e2c20d008150e522f4ca94e6584ee9a0c059ef435bda3e4f6b960aacb?s=96&d=mm&r=g","caption":"Redazione HotelManager"}}]}},"_links":{"self":[{"href":"https:\/\/www.hotelmanager.net\/it\/wp-json\/wp\/v2\/posts\/3269","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hotelmanager.net\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hotelmanager.net\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hotelmanager.net\/it\/wp-json\/wp\/v2\/users\/231"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hotelmanager.net\/it\/wp-json\/wp\/v2\/comments?post=3269"}],"version-history":[{"count":2,"href":"https:\/\/www.hotelmanager.net\/it\/wp-json\/wp\/v2\/posts\/3269\/revisions"}],"predecessor-version":[{"id":3274,"href":"https:\/\/www.hotelmanager.net\/it\/wp-json\/wp\/v2\/posts\/3269\/revisions\/3274"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hotelmanager.net\/it\/wp-json\/wp\/v2\/media\/3272"}],"wp:attachment":[{"href":"https:\/\/www.hotelmanager.net\/it\/wp-json\/wp\/v2\/media?parent=3269"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hotelmanager.net\/it\/wp-json\/wp\/v2\/categories?post=3269"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hotelmanager.net\/it\/wp-json\/wp\/v2\/tags?post=3269"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}