Los clientes del mundialmente famoso servicio de reservas de hoteles online Booking.com están siendo víctimas de piratas informáticos. |
En concreto, los piratas informáticos han desarrollado un nuevo y sofisticado plan para robar datos y dinero de los viajeros que utilizan los servicios de Booking.com.
Los expertos en ciberseguridad dijeron que los piratas informáticos no atacaron directamente el sistema de Booking.com, sino que se aprovecharon de las vulnerabilidades de seguridad de los hoteles asociados de la compañía, causando pérdidas a muchos clientes.
El ataque comenzó con un llamado a los hoteles que son socios del servicio de reservas en línea Booking.com. Los atacantes piden al personal de recepción que les ayude a encontrar objetos perdidos u olvidados en las habitaciones y luego envían correos electrónicos con enlaces a archivos almacenados en Google Drive.
Se dice que el archivo enviado por los sujetos contiene fotografías de los objetos perdidos. De hecho, estos archivos estaban infectados con el virus Vidar, un virus utilizado para robar datos de inicio de sesión de Booking.com de los sistemas de los socios.
Una vez que tienen sus credenciales de inicio de sesión de Booking.com, los estafadores se acercarán a los clientes bajo la apariencia del servicio de reservas en línea y les pedirán que paguen tarifas adicionales para disfrutar de servicios preferenciales.
Los piratas informáticos darán instrucciones a los clientes para que paguen en sitios web falsos o soliciten información de tarjetas de crédito por teléfono para robar dinero de las cuentas.
Los expertos advierten que los datos de acceso de Booking.com han estado circulando en los mercados negros, donde se venden por un promedio de 2.000 dólares por cuenta. Esto demuestra tanto la alta eficacia como el peligro de esta nueva estafa.
Por ello, la empresa de ciberseguridad Panda Security recomienda a los viajeros no confiar en las solicitudes de pago adicionales de Booking.com y contactar directamente con el hotel para confirmarlo.
Fuente
Kommentar (0)