Si has reservado hotel para tus vacaciones de verano, es probable que lo hayas hecho a través de Booking.com. Es una de las plataformas más populares y eso hace que los piratas informáticos también pongan ahí sus ojos, con el objetivo de atacar a empresas y clientes. En este artículo, nos hacemos eco de una nueva filtración de datos que ha afectado a esta plataforma. Esto ha podido exponer información sensible de los usuarios.
Desde Booking, han tomado medidas de inmediato y han forzado el restablecimiento del PIN para reservas, tanto existentes como pasadas, y han informado de ello a los clientes. Desde RedesZone hemos tenido acceso a estos e-mails que han mandado informando de este problema. Vamos a explicarte qué tipo de datos han podido obtener y cómo debes actuar.
Filtración de datos en Booking.com
Booking ha sufrido una brecha de seguridad y eso ha permitido que terceros no autorizados hayan accedido a datos de reservas de los clientes. Lo que ha hecho público la empresa, es que detectaron este incidente y actuaron lo antes posible, de ahí que hayan enviado correos a los usuarios rápidamente.
Hay que mencionar que, por el momento, no han aclarado qué ha ocurrido exactamente, ni cuántos usuarios han sido afectados, ni tampoco cuánto tiempo estuvieron expuestos esos datos. Sí han enviado correos a los clientes que, se supone, han sido víctimas de esta filtración de datos. En ese e-mail, indican que han modificado el número PIN de la reserva que se ha visto afectada.
Os dejamos una captura de pantalla con uno de estos correos que han enviado desde Booking, y que hemos tenido acceso desde RedesZone:
Según explican en ese mismo correo, la filtración podría haber afectado a los siguientes datos:
- Datos de la reserva.
- Nombre del cliente (o varios, si la reserva tiene varios nombres).
- Dirección de e-mail.
- Dirección física.
- Número de teléfono.
- Otros datos que se hayan compartido en la reserva.
Hay que indicar que no se ha filtrado información bancaria, ni métodos de pago, ni tampoco las contraseñas de la cuenta de Booking. Sin embargo, todo esto lo podrían lograr los atacantes a través de ataques Phishing, una vez han obtenido ciertos datos previamente.
Cómo actuar
Aunque no se han reportado casos, al menos por ahora, es posible que, si has sido víctima de esta filtración, recibas un correo electrónico o SMS suplantando a Booking. Podrían indicarte que hay algún problema con la reserva, que necesitan verificar tus datos bancarios, que tienes que enviarles algo para no cancelar la reserva, etc.
Todo esto es una estafa. Lo que buscan, una vez han obtenido tus datos personales y la información de la reserva, es meter miedo y obligarte a entregar en bandeja información sensible o que pongas la contraseña a través de un enlace Phishing. Por tanto, lo principal es el sentido común y no cometer errores.
Recuerda siempre que Booking nunca va a solicitarte datos de la tarjeta bancaria, ya sea por e-mail, WhatsApp o SMS, ni tampoco te pedirá que hagas una transferencia bancaria fuera de la plataforma. Además, desde la propia plataforma indican que hay que tener cuidado también con mensajes que recibas directamente del hotel, ya que ha habido casos de ataques a la cuenta de los establecimientos.
Asegúrate de habilitar la autenticación en dos pasos en tus cuentas. Esto ayuda a reducir el riesgo de sufrir ataques de suplantación de identidad, ya que creas una capa adicional que va más allá de la contraseña.
Desde RedesZone, hemos recibido correos de suplantación de identidad de Booking con anterioridad. Explicamos en un artículo cómo saber si un correo realmente viene de Booking, para no caer en la trampa. Siempre es importante estar alerta y no dar facilidades a los atacantes.
