Microsoft alerta sobre estafa de phishing que suplanta a Booking para robar credenciales
Microsoft ha advertido sobre una campaña de ‘phishing’ que ataca a la industria hotelera y de viajes suplantando a la plataforma Booking. Los ciberdelincuentes utilizan correos electrónicos fraudulentos en los que informan de supuestas incidencias en reservas, quejas de clientes o la necesidad de verificar cuentas. Estos mensajes incluyen enlaces que, al ser abiertos, pueden llevar a la descarga de ‘malware’ o a páginas falsas donde las víctimas introducen sus credenciales.
El objetivo de estos ataques es robar datos de acceso y realizar fraudes financieros. La campaña ha sido atribuida al grupo Storm-1865, que opera a nivel global en regiones como Europa, América del Norte, Oceanía y Asia.
La técnica utilizada, denominada ‘ClickFix’, explota la urgencia de resolver problemas para engañar a los usuarios. Microsoft recomienda extremar las precauciones ante correos sospechosos y verificar siempre la autenticidad de los mensajes antes de proporcionar información confidencial. La compañía subraya la importancia de la seguridad digital en el sector hotelero, uno de los más afectados por este tipo de estafas.
