Las recientes campañas de phishing en el ámbito hotelero no buscan estafar a los huéspedes, sino atacar directamente a los establecimientos. En vez de suplantar la identidad de hoteles para engañar a los clientes, estos nuevos ataques se centran en el personal del hotel, utilizando como señuelo el contenido habitual de la bandeja de entrada de reservas.
En la primera campaña identificada, los ciberdelincuentes suplantan a un cliente que afirma no poder completar una reserva en línea. El mensaje incluye un enlace que lleva al personal del hotel a un sitio web malicioso con la excusa de revisar documentos de pago o de identidad del cliente.

La segunda campaña suplanta las notificaciones de Booking.com para engañar a los empleados del hotel y conseguir que ejecuten un comando malicioso en sus propios equipos. La comunicación recibida en el hotel contiene un enlace que da acceso a una página de verificación falsificada de Booking.com y a un Captcha falso que indica al personal que pulse Windows + R, pegue el contenido y pulse Intro, ejecutando un comando de PowerShell que descarga malware.
Esta técnica, empleada para la distribución de programas de robo de datos y troyanos, es conocida como ClickFix. Los expertos de Bitdefender sostienen que la relevancia de la campaña de Booking.com consiste en que no se explota ninguna vulnerabilidad de software, sino que consigue que sea el empleado del hotel el que ejecute el malware.

Estos ataques se han dirigido, principalmente, a hoteles de Suiza, Reino Unido, Vietnam, Italia, Irlanda y Estados Unidos. La aplicación de parches no soluciona el problema, ya que el punto débil se sitúa en el personal, no en el software.
La relevancia de este tipo de ciberataques radica en que las amenazas centradas en el sector hotelero han cambiado de rumbo. En el pasado, se habían documentado estafas por WhatsApp que suplantaban la identidad de hoteles para engañar a los huéspedes. Ahora, estas nuevas acciones se enfocan en el personal del hotel.

Los ciberdelincuentes emplean tácticas de suplantación de identidad para engañar al personal y hacer que ejecute malware en sus sistemas. Este enfoque representa un cambio en las estrategias de los atacantes, que buscan aprovechar la confianza y la rutina del personal para introducir malware en los sistemas de los hoteles.
La suplantación de identidad en las comunicaciones con el personal del hotel es un método utilizado por los ciberdelincuentes para hacer que el personal ejecute malware en sus sistemas. Este enfoque representa un cambio en las estrategias de los atacantes, que buscan
Etiquetas: ciberseguridad, phishing, hoteles, Bitdefender, Tecnología · Ciberseguridad global
