Los hoteles de Andorra están en el punto de mira de una campaña activa de pesca dirigida. La Agencia Nacional de Ciberseguridad de Andorra ha alertado de un ataque de spear-phishing contra el sector hotelero del país, dirigido especialmente al personal de recepción.
Según la ANC-AD, ya se ha confirmado como mínimo la infección de un equipo. Ante esta situación, el organismo pide a los establecimientos que avisen inmediatamente a los trabajadores de recepción y que revisen los buzones de reservas y contacto para detectar posibles correos vinculados a esta campaña.
Un falso cliente que amenaza con denunciar al hotel
El mecanismo utilizado por los atacantes es un correo en inglés enviado desde una cuenta de mensajería gratuita. En el mensaje, los ciberdelincuentes se hacen pasar por un supuesto huésped que denuncia una agresión física por parte del personal del establecimiento.
El falso cliente amenaza con presentar una denuncia si no recibe respuesta en un plazo de 48 horas, una estrategia pensada para generar presión y empujar a la víctima a hacer clic en el enlace sin hacer comprobaciones previas.
Este enlace redirige hacia un dominio controlado por los atacantes, desde donde se descarga un archivo comprimido que contiene un archivo malicioso camuflado como si fuera una fotografía.
Una campaña sofisticada
La ANC-AD considera que se trata de una campaña de impacto alto y con técnicas sofisticadas. El software malicioso se genera de manera diferente en cada descarga, lo que complica su detección por parte de las herramientas de seguridad basadas en firmas.
Además, el servidor malicioso solo entrega el archivo en determinados navegadores y sistemas operativos, una técnica que busca evitar el análisis por parte de los equipos de ciberseguridad.
Recomendaciones a los establecimientos
La Agencia Nacional de Ciberseguridad pide a los hoteles que adopten medidas de prevención inmediatas. Entre las recomendaciones se encuentran activar la visualización de las extensiones de archivo en los equipos de recepción, no abrir archivos comprimidos sin una verificación previa y consultar con el departamento informático o el proveedor tecnológico antes de acceder a cualquier enlace sospechoso.
El organismo recuerda que unas pautas básicas de verificación antes de abrir adjuntos o enlaces pueden reducir de manera significativa el riesgo de infección.
Añadir La Ciutat como fuente preferida de Google de forma gratuita
Mantente informado con las últimas noticias de actualidad
