Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Detectan una nueva campaña de phishing que suplanta a Booking.com


Detectan una nueva campaña de phishing que suplanta a Booking.com mediante correos electrónicos y WhatsApp, afectando a hoteles y clientes. Los atacantes usan ingeniería social y un kit de phishing para robar credenciales y contactar a huéspedes con datos reales de reservas. Investigadores de Bridewell alertan sobre el riesgo, especialmente para quienes hayan reservado recientemente. Se recomienda extrema precaución ante mensajes sospechosos.






No es la primera vez que vemos una campaña que afecta a Booking, una de las plataformas más populares para reservar hoteles. Están utilizando una campaña de Phishing con el objetivo de estafar tanto a los socios hoteleros, como también a los clientes. Para ello, utilizan una combinación de correo electrónico, abuso de infraestructura y también ingeniería social, tanto por e-mail como por WhatsApp.

Vamos a explicarte en qué consiste, pero también darte algunos consejos para que no caigas en la trampa. Evitar ser víctima de este problema, es importante para proteger tus contraseñas y no dar facilidades a los atacantes. Si has reservado recientemente a través de Booking, debes estar alerta, ya que podrías recibir mensajes fraudulentos, que suplanten la identidad de la marca o del hotel.


Nuevo problema para Booking

Los atacantes se aprovechan de la popularidad de Booking. Saben que son muchos los usuarios que realizan reservas a través de este servicio. En muchos casos, incluso varias reservas consecutivas si, por ejemplo, están haciendo un recorrido por algún país. Por ello, no es raro recibir algún mensaje del hotel y eso es lo que aprovechan para estafar. Este problema ha sido detectado por parte de investigadores de seguridad de Bridewell, como puedes ver en su publicación con fecha de 16 de febrero.

La campaña tiene diferentes fases o etapas. En primer lugar, van a enviar correos electrónicos de Phishing a las direcciones de reservas o atención al cliente de un hotel. Se hacen pasar por Booking.com, como si estuvieran contactando con sus socios por algún motivo. Suelen mencionar supuestas quejas de los huéspedes o preguntar por la disponibilidad de habitaciones. Lo que buscan es que la persona al otro lado, actúe.

 

En la segunda etapa, van a utilizar un kit de Phishing específico para socios de Booking. Con esto, pretenden robar las credenciales de acceso a Booking.com de ese hotel, lo que usará el personal, a través de la suplantación visual del portal oficial. Es decir, la víctima, el trabajador del hotel, pensará que está poniendo los datos en el portal legítimo de Booking, pero realmente está entregando al atacante toda la información.

A partir de ahí, una vez han ganado acceso a la cuenta de Booking de ese hotel, van a poder contactar con los huéspedes. En este caso, van a contactar a través de WhatsApp, un medio de comunicación rápido y que se aseguran que podrán verlo. Ten en cuenta que, previamente, se han hecho con todos los datos necesarios, como el nombre completo, fecha de la reserva, número de teléfono…





Fuentes:
https://www.redeszone.net/noticias/seguridad/nueva-campana-maliciosa-booking-evitar/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.