{"id":638,"date":"2025-07-12T19:41:34","date_gmt":"2025-07-12T17:41:34","guid":{"rendered":"https:\/\/www.docsnet.it\/?p=638"},"modified":"2025-07-12T19:41:34","modified_gmt":"2025-07-12T17:41:34","slug":"la-truffa-delle-carte-virtuali-su-booking-un-grave-rischio-di-sicurezza-per-gli-albergatori","status":"publish","type":"post","link":"https:\/\/www.docsnet.it\/index.php\/la-truffa-delle-carte-virtuali-su-booking-un-grave-rischio-di-sicurezza-per-gli-albergatori\/","title":{"rendered":"La Truffa delle Carte Virtuali su Booking: Un Grave Rischio di Sicurezza per gli Albergatori"},"content":{"rendered":"\n<p>Ecco un articolo che descrive in modo chiaro e professionale il problema riscontrato con le carte virtuali di Booking:<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h6 class=\"wp-block-heading\">Durante un controllo di sicurezza effettuato presso una struttura cliente, \u00e8 emersa una preoccupante vulnerabilit\u00e0 legata all&#8217;utilizzo delle carte virtuali generate da Booking.com per il pagamento delle prenotazioni.<\/h6>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Il Problema: Accesso alle Carte Virtuali Senza 2FA<\/strong><\/h3>\n\n\n\n<p>Le carte virtuali messe a disposizione da Booking nella sezione Extranet sono accessibili <strong>esclusivamente tramite l\u2019inserimento di nome utente e password<\/strong>. Questo significa che, in assenza di <strong>autenticazione a due fattori (2FA)<\/strong>, chiunque entri in possesso delle credenziali di accesso pu\u00f2 con estrema facilit\u00e0:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Accedere all\u2019account Booking del cliente<\/strong><\/li>\n\n\n\n<li><strong>Visualizzare i dati delle carte virtuali non ancora riscosse<\/strong><\/li>\n\n\n\n<li><strong>Utilizzare tali carte per effettuare acquisti fraudolenti<\/strong><\/li>\n<\/ul>\n\n\n\n<p>Questa mancanza rappresenta una <strong>falla di sicurezza critica<\/strong>, in particolare per quelle strutture che non adottano password robuste o non aggiornano periodicamente le proprie credenziali.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Rischio Elevato per le Strutture Ricettive<\/strong><\/h3>\n\n\n\n<p>Un malintenzionato, in possesso delle credenziali dell\u2019account Extranet, pu\u00f2 accedere indisturbato e <strong>prelevare i dati delle carte virtuali ancora attive<\/strong>. In alcuni casi, pu\u00f2 perfino accreditarsi gli importi relativi a prenotazioni gi\u00e0 effettuate, con danni potenzialmente molto gravi per la struttura.<\/p>\n\n\n\n<p>A rendere ancora pi\u00f9 grave la situazione \u00e8 il fatto che <strong>Booking non fornisce alcun log dettagliato degli accessi all\u2019account<\/strong>: non \u00e8 possibile conoscere <strong>da quale IP, quando, e da quale dispositivo<\/strong> sia avvenuto l\u2019accesso. Questo rende <strong>impossibile per il cliente individuare accessi sospetti o non autorizzati<\/strong>, lasciandolo totalmente esposto.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>La Mancanza di Trasparenza e di Prevenzione<\/strong><\/h3>\n\n\n\n<p>Dal punto di vista di chi scrive, l&#8217;assenza di un sistema 2FA per l\u2019accesso a uno strumento cos\u00ec delicato come la gestione delle carte virtuali \u00e8 <strong>inaccettabile<\/strong> per una piattaforma della portata di Booking.com. In un\u2019epoca in cui il furto di credenziali \u00e8 all\u2019ordine del giorno, <strong>proteggere l\u2019accesso ai dati di pagamento dovrebbe essere una priorit\u00e0 assoluta<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Cosa Pu\u00f2 Fare il Cliente<\/strong><\/h3>\n\n\n\n<p>In attesa che Booking adotti misure pi\u00f9 stringenti per la sicurezza degli account, si consiglia alle strutture:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Di <strong>utilizzare password lunghe, complesse e univoche<\/strong> per l\u2019accesso all\u2019Extranet<\/li>\n\n\n\n<li>Di <strong>cambiare frequentemente le credenziali<\/strong>, soprattutto se sospettano attivit\u00e0 sospette<\/li>\n\n\n\n<li>Di <strong>limitare l\u2019accesso all\u2019Extranet a poche persone fidate<\/strong><\/li>\n\n\n\n<li>Di <strong>richiedere formalmente a Booking l\u2019introduzione del 2FA<\/strong> e <strong>l\u2019accesso ai log di accesso<\/strong><\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Conclusione<\/strong><\/h3>\n\n\n\n<p>L\u2019attuale modalit\u00e0 di accesso all\u2019Extranet di Booking.com espone le strutture ricettive a un rischio concreto di <strong>furto dei dati delle carte virtuali<\/strong>, con conseguenze potenzialmente disastrose. \u00c8 necessario che la piattaforma prenda atto di questa vulnerabilit\u00e0 e implementi al pi\u00f9 presto misure di sicurezza adeguate, a partire dall\u2019autenticazione a due fattori e dalla tracciabilit\u00e0 degli accessi.<\/p>\n\n\n\n<p>Fino ad allora, gli albergatori devono fare il possibile per <strong>limitare l\u2019esposizione<\/strong>, consapevoli che la protezione dei propri dati \u2014 e di quelli dei clienti \u2014 passa anche attraverso la <strong>sicurezza digitale<\/strong>.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ecco un articolo che descrive in modo chiaro e professionale il problema riscontrato con le carte virtuali di Booking: Durante un controllo di sicurezza effettuato presso una struttura cliente, \u00e8 &#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9,16,10],"tags":[],"class_list":["post-638","post","type-post","status-publish","format-standard","hentry","category-phishing","category-tentativo-truffa","category-virustrojanecc"],"_links":{"self":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/638","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/comments?post=638"}],"version-history":[{"count":1,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/638\/revisions"}],"predecessor-version":[{"id":639,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/posts\/638\/revisions\/639"}],"wp:attachment":[{"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/media?parent=638"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/categories?post=638"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.docsnet.it\/index.php\/wp-json\/wp\/v2\/tags?post=638"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}