Il settore alberghiero, dei viaggi e del tempo libero sono oggetto di attacchi mirati, con un aumento del +24% rispetto allo stesso mese dell'anno precedente. Lo rivela Check Point Research (Cpr), che ha monitorato il panorama delle minacce in vista della stagione turistica estiva 2026. Per contestualizzare il dato, l'incremento globale degli attacchi su base annua in tutti i settori è stato del 2%, mentre il settore turistico ha visto più che raddoppiare il volume degli attacchi da maggio 2023, con un aumento del 122%. Secondo gli esperti, non si tratta di un aumento generale della criminalità informatica che casualmente coinvolge il settore dei viaggi; piuttosto, di un'intensificazione deliberata e stagionale che prende di mira un settore che elabora enormi volumi di dati personali e finanziari proprio quando le persone sono distratte, di fretta e desiderose di assicurarsi un buon affare.

Fonte Cpr: media degli attacchi cyber su base settimanale Nel solo mese di maggio 2026 sono stati registrati 47.318 nuovi domini legati al settore dei viaggi, con un aumento del +33% rispetto ad aprile e del +19% rispetto a maggio 2025. Tra questi domini, uno su 112 è già classificato come malevolo o sospetto, mentre molti altri rimangono inattivi per ora, in attesa di essere attivati quando il traffico estivo raggiungerà il picco. Fonte Cpr: nuovi domini legati al settore dei viaggi Sono già attivi siti contraffatti di Booking.com, Airbnb e Skyscanner L'intelligence sulle minacce di Check Point ha, inoltre, individuato siti di phishing nel settore dei viaggi che si spacciano per alcuni dei nomi più affidabili nel campo delle prenotazioni di viaggi online. In particolare, bookingni[.]com riproduce la procedura di accesso di Booking.com per raccogliere credenziali e dati delle carte di pagamento. Una campagna coordinata che utilizza booking-cn[.]com e booking-hk[.]com prende di mira i viaggiatori di lingua cinese con versioni localizzate della homepage di Booking.com, complete di prezzi in Rmb e di un banner "saldi estivi di metà anno" programmato in concomitanza con il picco delle prenotazioni. Fonte Cpr: sito contraffatto di booking per gli utenti cinesi airbnb-ca[.]com prende di mira i viaggiatori che stanno programmando un viaggio in Canada con un sito contraffatto a targeting geografico che presenta immagini delle Montagne Rocciose canadesi e annunci di alloggi a Montreal, Toronto, Vancouver e Banff. Fonte Cpr: sito contraffatto di Airbnb per chi viaggia in Canada Inoltre, diversi domini che operano con il nome Skyscanner, tra cui skyscanners[.]shop e skyscanners[.]life, pubblicano offerte alberghiere con "prezzi in prevendita" che sembrano autentiche in località turistiche malesi, per poi riscuotere acconti che non portano affatto a una prenotazione effettiva. Fonte Cpr: sito contraffatto di Skyscanner per destinazioni malesi Come proteggersi dalle truffe di phishing È utile sapere che esistono siti di prenotazione fasulli, ma è saperli riconoscere che garantisce davvero la propria sicurezza, ribadiscono gli esperti: digitare gli indirizzi web relativi ai viaggi direttamente nel browser, invece di seguire i link contenuti nelle e-mail o negli annunci pubblicitari; controllare attentamente il dominio prima di inserire qualsiasi dato di accesso o di pagamento, perché queste campagne si basano proprio su una sola lettera di differenza; utilizzare una carta di credito anziché una carta di debito per le prenotazioni online, poiché offrono una maggiore protezione contro le frodi e una risoluzione più semplice delle controversi; abilitare l'autenticazione a due fattori su qualsiasi account di piattaforma di viaggio che utilizzi regolarmente. Fare attenzione se un'offerta sembra insolitamente urgente o economica. Le minacce alla sicurezza informatica nei viaggi seguono un ritmo stagionale prevedibile. I gestori dei siti di prenotazione fasulli pianificano l'ondata estiva con la stessa cura delle aziende legittime e sono pronti ben prima che la maggior parte dei viaggiatori inizi a cercare.