Hacker introduzindo dados - riscos para os proprietários e roubo de conta.
17/10/2025 | por BedBooking

Atenção aos burlões! Ameaças que espreitam quem arrenda imóveis

Arrenda um apartamento, gere um negócio de agroturismo ou administra um pequeno hostel? Trabalhar no setor do arrendamento de curta duração não é só ter fotografias bonitas e hóspedes satisfeitos – envolve também riscos reais para os anfitriões, ligados ao número crescente de ciberburlas.
Um anúncio falso no Airbnb, um e-mail suspeito do Booking.com, uma mensagem a pedir que clique num link de reserva falso – não são casos isolados. Por isso, hoje vamos falar sobre como manter os dados seguros no seu alojamento e proteger-se das ameaças mais comuns.

1. Phishing – mensagens falsas de «plataformas de reservas»

O phishing é um dos métodos mais populares de roubo de dados. Os burlões enviam e-mails ou SMS que se assemelham à correspondência oficial do Booking.com, do Airbnb ou de outras OTAs. A mensagem contém um link de reserva falso, p. ex., «clique para confirmar uma nova reserva» ou «A sua conta será suspensa».

O phishing surge cada vez mais também nas caixas de mensagens das redes sociais. Uma correspondência falsa, enganadoramente semelhante a um e-mail oficial da Meta, começa geralmente com «Último aviso» ou «Caro Administrador: a sua conta de Facebook poderá ter sido desativada» e contém um link suspeito. Nunca clique nesses links – em vez disso, verifique o remetente, confira o URL completo e, em caso de dúvida, assinale a mensagem como spam.

Porque é perigoso? Depois de clicar, entra numa página que parece o portal verdadeiro – mas as suas credenciais de acesso vão parar às mãos do burlão.

Como se proteger:
  • Nunca inicie sessão na plataforma através de links em mensagens – aceda diretamente pelo navegador.
  • Verifique o remetente – o endereço de e-mail parece autêntico?
  • Não entre em pânico – os burlões recorrem frequentemente à pressão do tempo («A sua conta será bloqueada em 24 h»).

Phishing – links falsos de reservas e ameaças aos proprietários no setor de alojamento.
O phishing é uma das ameaças mais comuns para os proprietários – os golpistas enviam links falsos para reservas, fingindo ser a Booking ou a Airbnb.
Foto tirada por Markus Winkler.

Exemplo da prática: e-mail sobre uma alegada suspensão de conta

Chega à caixa de entrada do proprietário do alojamento um e-mail que começa por “Caro(a) ……”, alegadamente da “Equipa de Suporte”. O remetente ameaça com suspensão imediata por “conteúdo impróprio” e exige verificação em 24 horas. No corpo da mensagem há duas ligações: a primeira conduz à Ajuda real do Facebook (para criar credibilidade) e a segunda passa pelo domínio api.vc.ru para netlify.app (p. ex., reinstatepag…/timeactive…), sendo usada para obter fraudulentamente as credenciais de início de sessão.

Sinais de alerta:
• pressão temporal (“24 horas para verificar”)
• saudação genérica (“Caro(a) ……” ) e remetente impreciso
• mistura de domínios (Facebook ≠ vc.ru/netlify.app)
• gralhas/erros linguísticos, rodapé artificial “© 2025”

O que fazer em vez de clicar:
• não inicie sessão através da ligação na mensagem — aceda ao serviço verdadeiro manualmente e verifique o alerta no painel.
• assinale a mensagem como phishing na sua caixa de correio.
• ative o 2FA e utilize palavras-passe únicas (de acordo com a lista na secção “Como se proteger”).

Exemplo de tentativa de phishing
Exemplo de mensagem em polaco: Tentativa de phishing a fazer-se passar pela «Equipa de Suporte»

2. Contas falsas de hóspedes – uma reserva a partir de um perfil inexistente

Este método é cada vez mais popular, sobretudo entre quem oferece alojamento através do Facebook Marketplace, OLX ou até grupos locais. O burlão cria uma conta falsa no Airbnb ou no Booking, reserva a estadia e depois pede para continuar o contacto fora da plataforma – «porque é mais rápido e barato».

Isto termina muitas vezes numa tentativa de obter as suas credenciais de acesso ao banco online ou no envio de um ficheiro infetado. Tenha cuidado – os burlões tentarão vários estratagemas para o convencer a clicar no link deles. Um exemplo pode ser uma mensagem de uma alegada pessoa idosa que diz orientar-se mal e pede para confirmar um «mapa de acesso» ao seu alojamento. Na realidade, o link anexo pode ocultar software malicioso ou um formulário de início de sessão falso.

Como se proteger:
  • Utilize plataformas oficiais que verifiquem os utilizadores.
  • Verifique se o URL não contém erros tipográficos ou subdomínios suspeitos (p. ex., faceb00k.com em vez de facebook.com).
  • Não transfira nem abra ficheiros inesperados, mesmo que pareçam inofensivos (p. ex., «map.pdf» ou «route.jpg»).
  • Nunca clique em links externos e assegure-se de que aceita pagamentos apenas através da plataforma da OTA ou, por exemplo, do sistema de reservas BedBooking.
  • Se utilizar outras origens (grupos de FB, OLX), tenha um processo próprio de verificação de identidade e de pagamento – p. ex., transferência com a referência da reserva no descritivo.
  • Utilize um antivírus e atualize regularmente o sistema.

3. Roubo das fotos do seu alojamento e anúncios fictícios

Um cenário cada vez mais comum: alguém descarrega fotografias de alta qualidade dos seus quartos ou apartamentos do Booking.com ou do seu site e depois publica uma «super oportunidade» noutros portais, exigindo um adiantamento imediato.

  • Uma vez por mês, pesquise as suas fotos no Google Imagens. Se encontrar uso não autorizado, denuncie a violação de direitos de autor e contacte o administrador do site.
  • Mantenha consistentes os seus dados de contacto (número de telefone, domínio, perfis sociais) – quanto mais fácil for para o cliente verificar que é mesmo você, mais difícil será para os burlões fazerem-se passar por si.
  • Indique no regulamento de reserva que o sinal é pago apenas para a conta indicada no site oficial ou na confirmação de um motor de reservas seguro.

4. Apropriação da conta e alteração dos dados para transferência

É uma situação particularmente perigosa: o burlão apodera-se da sua conta na plataforma e altera os dados para os pagamentos ou redireciona o hóspede para uma página de pagamento externa. Os hóspedes continuam a ver o anúncio e a reservar – mas o dinheiro vai para o burlão.

Como se proteger:
  • Utilize palavras-passe fortes e únicas.
  • Ative a autenticação de dois fatores (2FA).
  • Verifique regularmente os dados de pagamento e as definições da conta.

Em 2023, o portal polaco Niebezpiecznik escreveu sobre uma burla semelhante.

Fraude com cartão de crédito - oferta falsa no portal OTA.
Uma oferta falsa pode levar à perda de dinheiro – tenha cuidado ao efetuar pagamentos e verifique sempre quem é o remetente da reserva.
Foto tirada por Sadi Hockmuller.

5. Chargeback, ou seja, burla em pagamento com cartão de crédito

Criminosos, muitas vezes a operar como grupo organizado no estrangeiro, fazem uma reserva através do Booking.com com um cartão roubado e o passaporte de outra pessoa. O alojamento efetua a pré-autorização do montante, envia os códigos para self check-in e, passadas algumas semanas, o titular do cartão comunica a transação como não autorizada. O processador de pagamentos dá provimento à reclamação quando o nome no cartão não coincide com os dados da reserva e o alojamento perde o montante total.

Como se proteger:
  • Se algo suscitar desconfiança, no check-in peça para ver o cartão físico usado no pagamento e um documento de identificação correspondente ao nome na reserva.
  • Documente cada etapa – faturas/recibos, talões do terminal, correspondência na extranet – porque é a única forma de se defender de um chargeback.

Como é que a tecnologia o pode ajudar?

Ferramentas bem escolhidas são um dos elementos da segurança. Por exemplo, ao utilizar aplicações como o BedBooking, evita a necessidade de copiar e colar dados, comunica com os hóspedes num ambiente seguro e mantém o controlo sobre a sincronização de calendários – o que reduz o risco de contacto acidental com um burlão através de um anúncio falso.
O BedBooking não substitui o bom senso, mas pode automatizar os seus processos e ajudar a reduzir o risco de erros que podem sair muito caros.

Resumo: a cibersegurança é hoje parte do negócio

As ameaças online não afetam apenas os grandes hotéis ou portais – qualquer proprietário de um apartamento, de um agroturismo ou de um hostel pode ser vítima de burla. Vale a pena manter-se vigilante, formar a si e à sua equipa e utilizar ferramentas que ajudam a operar com segurança.
A segurança dos dados num alojamento já não é opcional – é uma necessidade. Trate dela hoje, antes que alguém o faça por si.

Postagens populares