
- Los expertos advierten sobre los sitios falsos de Booking.com que circulan la web
- Los sitios vienen con una falsa “Aceptar cookie” que descarga una rata
- Los compradores deben estar en centinela cuando buscan ofertas
Se ha antagónico a los piratas informáticos dirigidos a los turistas en todo el mundo con troyanos de golpe remoto (RAT) distribuidos a través de sitios web falsos de Booking.com, han experto los expertos.
Investigadores de HP Wolf Security descubrieron que los cibercriminales han estado haciendo sitios web que, a primera pinta, se parecen a Booking.com: llevan la misma marca, el mismo esquema de color y el mismo formato. Sin incautación, el contenido del sitio web está velado, y sobre él, se muestra un banner de cookies engañoso.
Si las víctimas presionan “aceptan cookies”, activarán una descarga de un archivo JavaScript astuto. Esto, a su vez, instala Xworm, una potente rata que otorga a los atacantes el control total sobre el dispositivo comprometido, incluido el golpe a archivos, cámaras web y micrófono. Asimismo pueden usar el golpe para deshabilitar las herramientas de seguridad, implementar malware adicional y exfiltrar contraseñas y otros datos.
Período de reserva máxima
HP Wolf Security dice que vio por primera vez la campaña en el primer trimestre de 2025, que es “período de reserva de receso de verano”, y un momento en que se establece la “molestia”, ya que los posibles turistas son imprudentes y no prestan atención a los sitios que están visitando, terminando en desastre.
“Desde la inmersión de regulaciones de privacidad, como GDPR, las indicaciones de cookies se han normalizado tanto que la mayoría de los usuarios se han costado de ‘Click-First, piense más tarde'”, comentó Patrick Schläpfer, investigador principal de amenazas en el Laboratorio de Seguridad de HP.
“Al imitar la apariencia de un sitio de reserva en un momento en que los asistentes a los receso se apresuran a hacer planes de alucinación, los atacantes no necesitan técnicas avanzadas, solo un aviso de bienvenida y el instinto del afortunado para hacer clic”.
Hay algunas cosas que los usuarios pueden hacer para mantenerse seguros, y la primera es que se reducirá al navegar.
Los usuarios asimismo deben cerciorarse de no hacer clic en enlaces en correos electrónicos o mensajes de redes sociales, especialmente para sitios aceptablemente establecidos como la reserva. En su lado, escriba la dirección en la mostrador de navegación del navegador manualmente.