Aviso de seguridad para nuestros huéspedes · Security notice
Aviso de seguridad importante para nuestros huéspedes
Estimado/a huésped: Te informamos de un incidente de seguridad que puede afectar a datos personales de reservas gestionadas por Toledo AP (Imperica Comunicación y Marketing, S.L.) y Rentitec Management, S.L. Qué ha ocurrido. Hemos detectado una campaña de fraude (phishing) dirigida a huéspedes que suplanta a nuestros alojamientos y a plataformas como Booking y Airbnb. Los mensajes llegan por WhatsApp, SMS o correo y emplean datos reales de la reserva (nombre, alojamiento, fechas, importe) para parecer auténticos, pidiendo datos de tarjeta o pagos a través de enlaces fraudulentos. El origen apunta al entorno de nuestro proveedor de gestión de reservas (channel manager) y está bajo investigación. Qué datos pueden estar implicados. Datos identificativos (nombre), de contacto (correo, teléfono) y de la reserva (alojamiento, fechas, importe). No se han comprometido datos de tarjeta ni de pago en nuestros sistemas; los cobros se gestionan directamente a través de las plataformas. Cómo protegerte:- Nunca te pediremos los datos de tu tarjeta ni un pago a través de un enlace (WhatsApp, SMS, correo o chat).
- Tu reserva no necesita «verificarse», «reconfirmarse» ni «volver a pagarse».
- Desconfía de la urgencia y de las amenazas de cancelación.
- El dominio de los enlaces fraudulentos nunca es el oficial (no es booking.com, airbnb.com ni toledoap.com).
- Si has facilitado datos de tarjeta o realizado un pago, contacta cuanto antes con tu banco.
- Ante cualquier duda, no pulses ningún enlace y verifica con nosotros por los canales oficiales.
Important security notice for our guests
Dear guest, We are informing you of a security incident that may affect personal data from bookings managed by Toledo AP (Imperica Comunicación y Marketing, S.L.) and Rentitec Management, S.L. What happened. We have detected a fraud (phishing) campaign targeting guests that impersonates our properties and platforms such as Booking and Airbnb. The messages arrive via WhatsApp, SMS or email and use real booking data (name, property, dates, amount) to appear genuine, requesting card details or payments through fraudulent links. The origin points to the environment of our booking-management provider (channel manager) and is under investigation. What data may be involved. Identifying data (name), contact data (email, phone) and booking data (property, dates, amount). No card or payment data has been compromised in our systems; payments are handled directly through the platforms. How to protect yourself:- We will never ask for your card details or a payment through a link (WhatsApp, SMS, email or chat).
- Your booking does not need to be «verified», «reconfirmed» or «paid again».
- Be wary of urgency and cancellation threats.
- The fraudulent links never use the official domain (not booking.com, airbnb.com or toledoap.com).
- If you provided card details or made a payment, contact your bank as soon as possible.
- When in doubt, do not click any link and verify with us through official channels.

