
Arrenda um apartamento, gere um negócio de agroturismo ou administra um pequeno hostel? Trabalhar no setor do arrendamento de curta duração não é só ter fotografias bonitas e hóspedes satisfeitos – envolve também riscos reais para os anfitriões, ligados ao número crescente de ciberburlas.
Um anúncio falso no Airbnb, um e-mail suspeito do Booking.com, uma mensagem a pedir que clique num link de reserva falso – não são casos isolados. Por isso, hoje vamos falar sobre como manter os dados seguros no seu alojamento e proteger-se das ameaças mais comuns.
O phishing é um dos métodos mais populares de roubo de dados. Os burlões enviam e-mails ou SMS que se assemelham à correspondência oficial do Booking.com, do Airbnb ou de outras OTAs. A mensagem contém um link de reserva falso, p. ex., «clique para confirmar uma nova reserva» ou «A sua conta será suspensa».
O phishing surge cada vez mais também nas caixas de mensagens das redes sociais. Uma correspondência falsa, enganadoramente semelhante a um e-mail oficial da Meta, começa geralmente com «Último aviso» ou «Caro Administrador: a sua conta de Facebook poderá ter sido desativada» e contém um link suspeito. Nunca clique nesses links – em vez disso, verifique o remetente, confira o URL completo e, em caso de dúvida, assinale a mensagem como spam.
Porque é perigoso? Depois de clicar, entra numa página que parece o portal verdadeiro – mas as suas credenciais de acesso vão parar às mãos do burlão.

Chega à caixa de entrada do proprietário do alojamento um e-mail que começa por “Caro(a) ……”, alegadamente da “Equipa de Suporte”. O remetente ameaça com suspensão imediata por “conteúdo impróprio” e exige verificação em 24 horas. No corpo da mensagem há duas ligações: a primeira conduz à Ajuda real do Facebook (para criar credibilidade) e a segunda passa pelo domínio api.vc.ru para netlify.app (p. ex., reinstatepag…/timeactive…), sendo usada para obter fraudulentamente as credenciais de início de sessão.
Sinais de alerta:
• pressão temporal (“24 horas para verificar”)
• saudação genérica (“Caro(a) ……” ) e remetente impreciso
• mistura de domínios (Facebook ≠ vc.ru/netlify.app)
• gralhas/erros linguísticos, rodapé artificial “© 2025”
O que fazer em vez de clicar:
• não inicie sessão através da ligação na mensagem — aceda ao serviço verdadeiro manualmente e verifique o alerta no painel.
• assinale a mensagem como phishing na sua caixa de correio.
• ative o 2FA e utilize palavras-passe únicas (de acordo com a lista na secção “Como se proteger”).

Este método é cada vez mais popular, sobretudo entre quem oferece alojamento através do Facebook Marketplace, OLX ou até grupos locais. O burlão cria uma conta falsa no Airbnb ou no Booking, reserva a estadia e depois pede para continuar o contacto fora da plataforma – «porque é mais rápido e barato».
Isto termina muitas vezes numa tentativa de obter as suas credenciais de acesso ao banco online ou no envio de um ficheiro infetado. Tenha cuidado – os burlões tentarão vários estratagemas para o convencer a clicar no link deles. Um exemplo pode ser uma mensagem de uma alegada pessoa idosa que diz orientar-se mal e pede para confirmar um «mapa de acesso» ao seu alojamento. Na realidade, o link anexo pode ocultar software malicioso ou um formulário de início de sessão falso.
Um cenário cada vez mais comum: alguém descarrega fotografias de alta qualidade dos seus quartos ou apartamentos do Booking.com ou do seu site e depois publica uma «super oportunidade» noutros portais, exigindo um adiantamento imediato.
É uma situação particularmente perigosa: o burlão apodera-se da sua conta na plataforma e altera os dados para os pagamentos ou redireciona o hóspede para uma página de pagamento externa. Os hóspedes continuam a ver o anúncio e a reservar – mas o dinheiro vai para o burlão.
Em 2023, o portal polaco Niebezpiecznik escreveu sobre uma burla semelhante.

Criminosos, muitas vezes a operar como grupo organizado no estrangeiro, fazem uma reserva através do Booking.com com um cartão roubado e o passaporte de outra pessoa. O alojamento efetua a pré-autorização do montante, envia os códigos para self check-in e, passadas algumas semanas, o titular do cartão comunica a transação como não autorizada. O processador de pagamentos dá provimento à reclamação quando o nome no cartão não coincide com os dados da reserva e o alojamento perde o montante total.
Ferramentas bem escolhidas são um dos elementos da segurança. Por exemplo, ao utilizar aplicações como o BedBooking, evita a necessidade de copiar e colar dados, comunica com os hóspedes num ambiente seguro e mantém o controlo sobre a sincronização de calendários – o que reduz o risco de contacto acidental com um burlão através de um anúncio falso.
O BedBooking não substitui o bom senso, mas pode automatizar os seus processos e ajudar a reduzir o risco de erros que podem sair muito caros.
As ameaças online não afetam apenas os grandes hotéis ou portais – qualquer proprietário de um apartamento, de um agroturismo ou de um hostel pode ser vítima de burla. Vale a pena manter-se vigilante, formar a si e à sua equipa e utilizar ferramentas que ajudam a operar com segurança.
A segurança dos dados num alojamento já não é opcional – é uma necessidade. Trate dela hoje, antes que alguém o faça por si.