Afegir La Ciutat com a font preferida de Google de forma gratuïta
Estigues informat amb les últimes notícies d'actualitat
Els hotels d’Andorra estan en el punt de mira d’una campanya activa de pesca dirigida. L’Agència Nacional de Ciberseguretat d’Andorra ha alertat d’un atac de spear-phishing contra el sector hoteler del país, adreçat especialment al personal de recepció.
Segons l’ANC-AD, ja s’ha confirmat com a mínim la infecció d’un equip. Davant d’aquesta situació, l’organisme demana als establiments que avisin immediatament els treballadors de recepció i que revisin les bústies de reserves i contacte per detectar possibles correus vinculats a aquesta campanya.
Un fals client que amenaça de denunciar l’hotel
El mecanisme utilitzat pels atacants és un correu en anglès enviat des d’un compte de missatgeria gratuït. En el missatge, els ciberdelinqüents es fan passar per un suposat hoste que denuncia una agressió física per part del personal de l’establiment.
El fals client amenaça de presentar una denúncia si no rep resposta en un termini de 48 hores, una estratègia pensada per generar pressió i empènyer la víctima a clicar l’enllaç sense fer comprovacions prèvies.
Aquest enllaç redirigeix cap a un domini controlat pels atacants, des d’on es descarrega un arxiu comprimit que conté un fitxer maliciós camuflat com si fos una fotografia.
Una campanya sofisticada
L’ANC-AD considera que es tracta d’una campanya d’impacte alt i amb tècniques sofisticades. El programari maliciós es genera de manera diferent en cada descàrrega, fet que en complica la detecció per part de les eines de seguretat basades en signatures.
A més, el servidor maliciós només lliura l’arxiu en determinats navegadors i sistemes operatius, una tècnica que busca evitar l’anàlisi per part dels equips de ciberseguretat.
Recomanacions als establiments
L’Agència Nacional de Ciberseguretat demana als hotels que adoptin mesures de prevenció immediates. Entre les recomanacions hi ha activar la visualització de les extensions de fitxer als equips de recepció, no obrir arxius comprimits sense una verificació prèvia i consultar amb el departament informàtic o el proveïdor tecnològic abans d’accedir a qualsevol enllaç sospitós.
L’organisme recorda que unes pautes bàsiques de verificació abans d’obrir adjunts o enllaços poden reduir de manera significativa el risc d’infecció.