Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Oleada de estafas de hoteles a través de Booking


Booking, el popular portal de reservas de hoteles, está siendo el gancho perfecto para que los ciberdelincuentes puedan estafar a los usuarios a través de campañas de phishing en las que se hacen pasar por el alojamiento con el objetivo de robar información personal y datos bancarios de aquellos que han hecho una reserva previamente.

 


 

 


No es la propia Booking quien ha sufrido una vulnerabilidad, sino que muchos de los hoteles registrados en la plataforma están siendo hackeados por parte de ciberdelincuentes. Estos acceden a la base de datos de los alojamientos para hacerse con la información personal de aquellos que han reservado una habitación, como puede ser el número de teléfono o la dirección de correo electrónico. 

Después, suplantan la identidad del hotel y envían un mensaje o email al huésped haciéndose pasar por el servicio de atención al cliente de Booking y detallando que ha habido un problema en la reserva y que necesita confirmar sus datos o realizar el pago para que esta quede asegurada. Según algunas víctimas, el correo llega con una interfaz muy similar a la web de Booking, y con una URL muy parecida.

Además, y si bien en la mayoría de casos los usuarios ya han realizado el pago, el mensaje da a entender que la compra no se ha completado correctamente, y que deben abonar la cantidad antes de que el alojamiento cancele la reserva.

“Estimado huésped, queremos informarle de que nuestros sistemas han detectado que su tarjeta de crédito ha sido marcada como inválida/inactiva, por lo que le hemos enviado una página personalizada para que confirme sus datos. Este correo se ha enviado a tu dirección de correo electrónico. Si ignora este mensaje, nos veremos obligados a cancelar la reserva”.

Se puede leer en uno de los emails fraudulentos enviados a algunos clientes de Booking.

 


 

Ni Booking ni los hoteles se hacen responsables

Booking ha confirmado que su plataforma no ha sufrido ningún tipo de ciberataque, y que el problema está en que los ciberdelincuentes están accediendo a las bases de datos de los hoteles para robar los datos de las reservas y poder contactar con los usuarios.

Los hoteles, sin embargo, no se están haciendo responsables y están negando a devolver el dinero a los usuarios que han caído en la estafa. “Nunca le cobraremos dos veces el coste del alojamiento pagado por adelantado. Los correos electrónicos solicitando el pago son fraudulentos y no pueden ser reembolsados”, detalla uno de los hoteles después de que un cliente reclamara haber sido víctima de una campaña de phishing.

En cualquier caso, hay una serie de pautas que los usuarios deben seguir para evitar caer en este tipo de campañas. Una de ellas es comprobar la dirección de correo electrónico de ese mail, así como el enlace. También, en caso de dudas, contactar con el alojamiento. 


 

Hackeos contra hoteles para acceder a la app de Booking

Desde Booking recalcan que sus sistemas no han sufrido ninguna vulnerabilidad ni acceso no consentido. El problema está en otra parte de la cadena: son los hoteles registrados en la plataforma los que están sufriendo hackeos que tienen como objetivo suplantar su identidad para estafar a los usuarios. Una suplantación perfecta, ya que los mensajes fraudulentos se mandan desde la misma cuenta oficial del alojamiento.

“Se trata de un esfuerzo coordinado de los atacantes para cometer fraude tanto contra los huéspedes como contra los socios”, explican desde Booking. “Estos estafadores obtienen entonces las direcciones de correo electrónico y los números de teléfono móvil de los clientes, lo que a su vez les permite pedirles que compartan los datos de sus tarjetas de crédito para realizar pagos fraudulentos”, detallan.

 Fuentes:

https://hipertextual.com/2023/10/oleada-de-estafas-de-hoteles-a-traves-de-booking-asi-consiguen-robar-tu-dinero-y-asi-puedes-evitarlo

https://www.eldiario.es/tecnologia/oleada-hackeos-hoteles-estafar-usuarios-booking-traves-app_1_10575540.html 


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.