Alertan de una campaña de ciberataques contra hoteles de Andorra

La Agencia Nacional de Ciberseguridad avisa de un caso de spear-phishing dirigido al personal de recepción y confirma al menos un equipo infectado

29 de agosto de 2026 a las 13:16h

Añadir La Ciutat como fuente preferida de Google de forma gratuita

Mantente informado con las últimas noticias de actualidad

Activar ahora

Los hoteles de Andorra están en el punto de mira de una campaña activa de pesca dirigida. La Agencia Nacional de Ciberseguridad de Andorra ha alertado de un ataque de spear-phishing contra el sector hotelero del país, dirigido especialmente al personal de recepción.

Según la ANC-AD, ya se ha confirmado como mínimo la infección de un equipo. Ante esta situación, el organismo pide a los establecimientos que avisen inmediatamente a los trabajadores de recepción y que revisen los buzones de reservas y contacto para detectar posibles correos vinculados a esta campaña.

 

Un falso cliente que amenaza con denunciar al hotel

El mecanismo utilizado por los atacantes es un correo en inglés enviado desde una cuenta de mensajería gratuita. En el mensaje, los ciberdelincuentes se hacen pasar por un supuesto huésped que denuncia una agresión física por parte del personal del establecimiento.

El falso cliente amenaza con presentar una denuncia si no recibe respuesta en un plazo de 48 horas, una estrategia pensada para generar presión y empujar a la víctima a hacer clic en el enlace sin hacer comprobaciones previas.

Este enlace redirige hacia un dominio controlado por los atacantes, desde donde se descarga un archivo comprimido que contiene un archivo malicioso camuflado como si fuera una fotografía.

 

Una campaña sofisticada

La ANC-AD considera que se trata de una campaña de impacto alto y con técnicas sofisticadas. El software malicioso se genera de manera diferente en cada descarga, lo que complica su detección por parte de las herramientas de seguridad basadas en firmas.

Además, el servidor malicioso solo entrega el archivo en determinados navegadores y sistemas operativos, una técnica que busca evitar el análisis por parte de los equipos de ciberseguridad.

 

Recomendaciones a los establecimientos

La Agencia Nacional de Ciberseguridad pide a los hoteles que adopten medidas de prevención inmediatas. Entre las recomendaciones se encuentran activar la visualización de las extensiones de archivo en los equipos de recepción, no abrir archivos comprimidos sin una verificación previa y consultar con el departamento informático o el proveedor tecnológico antes de acceder a cualquier enlace sospechoso.

El organismo recuerda que unas pautas básicas de verificación antes de abrir adjuntos o enlaces pueden reducir de manera significativa el riesgo de infección.

Sobre el autor
Disseny sense títol (2) (1)
Eric Mendo
Ver biografía
Lo más leído