Como proteger a sua casa de férias contra ataques de phishing

Aprenda a proteger a sua conta de e-mail e as suas reservas contra fraudes em casas de férias

magazine_image

Março 2026

As burlas por e-mail e os ataques de phishing de casas de férias estão a tornar-se cada vez mais comuns. Por isso, hoje mais do que nunca, é essencial que proteja a sua conta de e-mail e, em última análise, as suas reservas. Leia este artigo para evitar tornar-se vítima de fraudes por e-mail em casas de férias.

O que é phishing?

Phishing é quando alguém tenta obter as suas informações pessoais, como nome de utilizador, palavra-passe ou dados do cartão de crédito, fazendo-se passar por uma entidade de confiança. Um exemplo típico é quando alguém o contacta por e-mail e lhe pede para introduzir os dados da sua conta e realizar uma ação. Se conseguir obter essa informação, o burlão passa a conseguir aceder à sua conta, filtrar pedidos de informação e, no limite, contactar potenciais clientes sem que se aperceba. A partir daí, pode cobrar pagamentos ou depósitos fraudulentos a convidados desprevenidos.

Como funciona o phishing?

Normalmente, um burlão envia-lhe um pedido de informação por e-mail através de um website de alojamento local. À primeira vista, parece um contacto genuíno, com um formato credível. E, se tiver um anúncio ativo nesse site, pode nem reparar que se trata de reservas falsas em casas de férias ou de um simples pedido de informação fraudulento. Se responder, o burlão consegue ficar com o seu endereço de e-mail.

Um burlão também pode enviar-lhe um e-mail diretamente, a pedir mais informações sobre a reserva. Esse e-mail pode incluir um link do género “responda a este e-mail” que, ao ser clicado, o leva para uma página de início de sessão do seu fornecedor de e-mail, como Google, Yahoo ou Hotmail. Essa página é falsa e, se introduzir aí a sua palavra-passe, o burlão fica com ela, podendo aceder à sua conta de e-mail e começar o ataque de phishing.

erone-stuff-KTX7r6DXbS8-unsplash

Como reconhecer fraudes por e-mail no Airbnb?

Muitas vezes é difícil perceber, apenas pelo texto, se um e-mail é fraudulento. Ainda assim, há sinais comuns: erros de gramática, pontuação e formatação, além de expressões pouco naturais. No entanto, só por si, isso nem sempre significa que a pessoa lhe esteja a tentar enganar.

Para além do texto, verifique sempre se o e-mail inclui links. Se incluir, não é recomendável clicar. Em muitos casos, é possível perceber que um link leva a uma página falsa ao verificar a linha do endereço (URL).

Um URL legítimo deve ser uma página segura (https://) e incluir o nome do seu fornecedor de e-mail (por exemplo, google). Além disto, não virá de um fornecedor de e-mail real. O URL também pode ser suspeitamente longo.

O que podem os anfitriões fazer para evitar roubo de identidade?

Um ataque de phishing tem sempre duas vítimas: o proprietário e o cliente. O anfitrião pode tornar-se vítima de roubo de identidade em casas de férias, quando o burlão obtém o seu nome, endereço de e-mail ou número de telefone e passa a contactar clientes, fingindo ser o proprietário legítimo.

O cliente torna-se vítima quando o proprietário não protege suficientemente a sua conta de e-mail e esta é comprometida. Nesse caso, é possível que perca dinheiro ao pagar um depósito a um burlão – por isso, é fundamental que compreenda a sua responsabilidade em proteger a sua conta de e-mail.

Se suspeitar que está a lidar com um e-mail fraudulento, é essencial que não responda com informações pessoais, como o seu e-mail pessoal (o que está associado à Holidu), o seu número de telefone ou o seu nome e apelido.

Sugestões para proteger a palavra-passe do seu e-mail

  • Recomendamos que use sempre uma combinação de letras, números e símbolos, com mais de seis caracteres
  • Altere a sua palavra-passe com frequência
  • Não use a mesma palavra-passe para o banco, e-mail, Facebook, etc.
  • Use um gestor de palavras-passe para guardar todas as suas palavras-passe num só local
  • Tenha em conta que nenhuma empresa séria lhe pediria para voltar a introduzir dados do cartão de crédito, nome de utilizador ou palavra-passe

Recomendações adicionais

  • Se dois proprietários diferentes responderem ao mesmo pedido de informação, o cliente percebe imediatamente que algo não está bem. Por isso, responda sempre aos contactos, mesmo que a sua propriedade não esteja disponível
  • Se mostrar um número de telefone, é bastante provável que um cliente lhe ligue antes de finalizar a reserva – e é muitas vezes aí que este tipo de burla é detetado
  • O seu computador deve ter sempre o software mais recente, incluindo a versão mais atual do navegador e um antivírus atualizado
  • Se trabalhar de locais públicos, certifique-se de que termina sessão nas suas contas ao sair do computador
  • Por fim, utilizar o sistema de verificação em dois passos oferecido por fornecedores de e-mail como Google, Microsoft e Yahoo adiciona uma camada extra de proteção à sua conta, ajudando a garantir que não é comprometida
  • Se suspeitar de uma conta Holidu hackeada, contacte o nosso Centro de Ajuda para que possamos proteger a sua conta e os seus convidados.

Outros artigos nesta categoria

Anfitriões

Vantagens e riscos de comprar uma casa em fase de construção

Anfitriões

Como poupar água na sua casa de férias e reduzir a fatura

Anfitriões

Triagem de hóspedes para alojamento local

Anfitriões

Holidu Protect vs Airbnb AirCover: comparação de seguros para casas de férias

Anfitriões

O que é a Holidu Protect e como beneficia os anfitriões de casas de férias?

Anfitriões

Evite sanções: relatório anual do NRA e estadias >10 dias em Valência

Receba sempre as últimas dicas de viagem, descontos de última hora e outras ofertas imbatíveis para casas de férias.
Ao clicar em 'Subscrever', dou o meu consentimento para que o Grupo Holidu (Holidu GmbH e Holidu Hosts GmbH) me envie o conteúdo mencionado acima por e-mail. Para tal, também permito que o Grupo Holidu analise os meus dados de abertura e cliques de e-mail e personalize o conteúdo da comunicação de acordo com os meus interesses. Posso revogar o consentimento concedido a qualquer momento com efeito para o futuro. Para mais informações, consulte a nossos CGT e Política de Privacidade.