No es la primera vez que vemos ataques informáticos dirigidos contra Booking. Han sido muchos los ataques Phishing que han afectado a usuarios en los últimos tiempos. En este caso, se trata de una nueva campaña de correos electrónicos fraudulentos, en los que suplantan la identidad de esta marca, con el objetivo de colar malware. Vamos a darte algunas recomendaciones sobre qué debes hacer.
Entramos en unos meses en los que los viajes se multiplican y es muy común tener alguna que otra reserva hecha a través de esta popular plataforma. Eso lo saben los cibercriminales, por lo que también aprovechan estas fechas para aumentar sus ataques y lograr así un mayor éxito. Esta campaña lleva activa unos meses, aunque en las últimas semanas es cuando ha alcanzado su pico.
Nueva campaña maliciosa que utiliza a Booking
Se trata de una investigación que han realizado desde Cofense Intelligence. Han detectado una campaña de Phishing que suplanta la identidad de Booking, la famosa plataforma para reservar hoteles, en la que envían correos electrónicos fraudulentos. Lo que buscan es engañar a la víctima para que realice algunas acciones y, de esta forma, colar ese malware.
Utilizan un sistema CAPTCHA conocido como ClickFix. Afecta a Windows y lo que hace se que la víctima ejecute scripts maliciosos. Principalmente, se dirige a hoteles y a sus trabajadores. Se hacen pasar por Booking y piden que confirmen las reservas o que atiendan a ciertos problemas de los huéspedes.
A partir de ahí, van a solicitar seguir una serie de pasos, que incluyen copiar y ejecutar un script a través de accesos directos de Windows. Podrían colar software malicioso muy variado, como son troyanos o ladrones de información. Pueden lograr el control del dispositivo, así como robar datos sensibles.
Normalmente, suelen utilizar la urgencia para que la víctima caiga en el error. Pueden decir que es necesario realizar algo rápidamente, hacer alguna confirmación, etc. A diferencia de otros ataques similares, ese correo no lleva un archivo adjunto que tendrían que descargar, sino que solicitan que ejecuten scripts.
Una vez han estafado al hotel, podrían llegar también a los clientes. Hemos visto anteriormente cómo podemos incluso recibir un mensaje mediante Booking, desde la cuenta del hotel, pidiendo datos o cualquier información y, en realidad, son los piratas informáticos.
No caigas en la trampa
Por suerte, evitar este tipo de problemas es sencillo. Es clave mantener el sentido común y no cometer errores. Si recibes un e-mail, ya sea como trabajador o cliente de un hotel, es esencial no ejecutar ningún script que te soliciten, ni hacer caso a supuestas urgencias que requieran de instalar algún programa o bajar algún archivo.
Además, siempre va a ser fundamental tener todo correctamente actualizado. En muchos casos, los atacantes van a aprovecharse de vulnerabilidades que pueda haber en el sistema o en cualquier programa. Instalar los últimos parches disponibles, va a ser esencial para no tener problemas.
En definitiva, cuidado este verano con las estafas a través de Booking. Pueden suplantar la identidad de esta plataforma y robar tus datos. Es muy importante que no cometas errores y que tengas tus dispositivos preparados. Saber si un link es falso, por ejemplo, será de gran ayuda.