Como proteger a sua casa de férias contra ataques de phishing
Aprenda a proteger a sua conta de e-mail e as suas reservas contra fraudes em casas de férias

Março 2026
As burlas por e-mail e os ataques de phishing de casas de férias estão a tornar-se cada vez mais comuns. Por isso, hoje mais do que nunca, é essencial que proteja a sua conta de e-mail e, em última análise, as suas reservas. Leia este artigo para evitar tornar-se vítima de fraudes por e-mail em casas de férias.
O que é phishing?
Phishing é quando alguém tenta obter as suas informações pessoais, como nome de utilizador, palavra-passe ou dados do cartão de crédito, fazendo-se passar por uma entidade de confiança. Um exemplo típico é quando alguém o contacta por e-mail e lhe pede para introduzir os dados da sua conta e realizar uma ação. Se conseguir obter essa informação, o burlão passa a conseguir aceder à sua conta, filtrar pedidos de informação e, no limite, contactar potenciais clientes sem que se aperceba. A partir daí, pode cobrar pagamentos ou depósitos fraudulentos a convidados desprevenidos.
Como funciona o phishing?
Normalmente, um burlão envia-lhe um pedido de informação por e-mail através de um website de alojamento local. À primeira vista, parece um contacto genuíno, com um formato credível. E, se tiver um anúncio ativo nesse site, pode nem reparar que se trata de reservas falsas em casas de férias ou de um simples pedido de informação fraudulento. Se responder, o burlão consegue ficar com o seu endereço de e-mail.
Um burlão também pode enviar-lhe um e-mail diretamente, a pedir mais informações sobre a reserva. Esse e-mail pode incluir um link do género “responda a este e-mail” que, ao ser clicado, o leva para uma página de início de sessão do seu fornecedor de e-mail, como Google, Yahoo ou Hotmail. Essa página é falsa e, se introduzir aí a sua palavra-passe, o burlão fica com ela, podendo aceder à sua conta de e-mail e começar o ataque de phishing.

Como reconhecer fraudes por e-mail no Airbnb?
Muitas vezes é difícil perceber, apenas pelo texto, se um e-mail é fraudulento. Ainda assim, há sinais comuns: erros de gramática, pontuação e formatação, além de expressões pouco naturais. No entanto, só por si, isso nem sempre significa que a pessoa lhe esteja a tentar enganar.
Para além do texto, verifique sempre se o e-mail inclui links. Se incluir, não é recomendável clicar. Em muitos casos, é possível perceber que um link leva a uma página falsa ao verificar a linha do endereço (URL).
Um URL legítimo deve ser uma página segura (https://) e incluir o nome do seu fornecedor de e-mail (por exemplo, google). Além disto, não virá de um fornecedor de e-mail real. O URL também pode ser suspeitamente longo.
O que podem os anfitriões fazer para evitar roubo de identidade?
Um ataque de phishing tem sempre duas vítimas: o proprietário e o cliente. O anfitrião pode tornar-se vítima de roubo de identidade em casas de férias, quando o burlão obtém o seu nome, endereço de e-mail ou número de telefone e passa a contactar clientes, fingindo ser o proprietário legítimo.
O cliente torna-se vítima quando o proprietário não protege suficientemente a sua conta de e-mail e esta é comprometida. Nesse caso, é possível que perca dinheiro ao pagar um depósito a um burlão – por isso, é fundamental que compreenda a sua responsabilidade em proteger a sua conta de e-mail.
Se suspeitar que está a lidar com um e-mail fraudulento, é essencial que não responda com informações pessoais, como o seu e-mail pessoal (o que está associado à Holidu), o seu número de telefone ou o seu nome e apelido.
Sugestões para proteger a palavra-passe do seu e-mail
- Recomendamos que use sempre uma combinação de letras, números e símbolos, com mais de seis caracteres
- Altere a sua palavra-passe com frequência
- Não use a mesma palavra-passe para o banco, e-mail, Facebook, etc.
- Use um gestor de palavras-passe para guardar todas as suas palavras-passe num só local
- Tenha em conta que nenhuma empresa séria lhe pediria para voltar a introduzir dados do cartão de crédito, nome de utilizador ou palavra-passe
Recomendações adicionais
- Se dois proprietários diferentes responderem ao mesmo pedido de informação, o cliente percebe imediatamente que algo não está bem. Por isso, responda sempre aos contactos, mesmo que a sua propriedade não esteja disponível
- Se mostrar um número de telefone, é bastante provável que um cliente lhe ligue antes de finalizar a reserva – e é muitas vezes aí que este tipo de burla é detetado
- O seu computador deve ter sempre o software mais recente, incluindo a versão mais atual do navegador e um antivírus atualizado
- Se trabalhar de locais públicos, certifique-se de que termina sessão nas suas contas ao sair do computador
- Por fim, utilizar o sistema de verificação em dois passos oferecido por fornecedores de e-mail como Google, Microsoft e Yahoo adiciona uma camada extra de proteção à sua conta, ajudando a garantir que não é comprometida
- Se suspeitar de uma conta Holidu hackeada, contacte o nosso Centro de Ajuda para que possamos proteger a sua conta e os seus convidados.