el Agencia de Seguridad Cibernética en CataluñaLa agencia oficial de Generalitat advirtió que Sebastha ha sido descubierto este verano, que está dirigido a los consumidores al reemplazar la identidad de la plataforma de residencia. Este fraude generalmente comienza con un ataque a la base de datos del hotel, aprovechando sus sistemas. En todos los casos, las víctimas son descubiertas de usuarios que tienen reservas reales para reservas a través de reservas.
La Agencia de Seguridad Cibernética en Cataluña también aclaró la llegada de delincuentes de Internet a cuentas de residencia turística, acceso a sus propietarios y el contacto con los usuarios que se han apoderado de la reserva. «Estos mensajes alertan un problema con el pago y le solicitan que confirme sus datos a través de un enlace fraudulento», explica esta entidad.
Por lo tanto, el usuario recibe un mensaje «puede parecer completamente legítimo» para el supuesto hotel o apartamento. El mensaje indica que el pago no se procesó correctamente y le pide al cliente que ingrese sus datos bancarios en un enlace para no perder la reserva.
Además, «estos mensajes a menudo tienen un tono urgente e instan a la víctima al procedimiento en un período de tiempo muy corto. En estos casos, Por lo general, el reclamo es la pérdida de reserva. Si hace clic en el enlace, puede redirigir a un sitio web falso que imita la reserva. Si ingresa sus datos bancarios, puede perder su dinero. «
Por esta razón, la Agencia de Seguridad Cibernética recomienda a los usuarios que «no confíen urgentemente en los mensajes y soliciten datos personales o bancarios» y no hagan clic en enlaces sospechosos.
«Si realmente hay problemas en su pago, le pedirá que reserve el acceso a su sitio web o solicitud para revisar o modificar el método de pago y no a través de un enlace. También puede comunicarse con la vivienda directamente para aclarar la situación».
Las víctimas de estos simpatías generalmente se presionan, ya que están en un estado de alto estrés, generalmente presionan el enlace fraudulento y siguen las instrucciones para confirmar la reserva y presionarlo. Fuente: Adobestock
Cybabesty comienza a asaltar la base de datos del hotel
Este tipo de fraude que empuja la identidad de Booking.com comenzó desde 2023, y Monlex Abogados explicó en una publicación publicada en la comunidad de Hostelur.
«La primera víctima de la ciberseguridad es la institución hotelera. Los atacantes llegan a los sistemas de información del hotelPMS, E -Mail, etc., se benefician de las diversas debilidades que permiten el acceso no autorizado a la información de la compañía, o al personal del hotel engañado a través de la ingeniería social. «Explican de esta empresa.
Por lo tanto, los atacantes buscan llegar a la base de datos Clientes de hotel que han sido reservados a través de la plataforma de reserva. «Una vez que se encuentra, se extrae la información de comunicación, especialmente el correo electrónico y su teléfono».
Después de eso, «el atacante envía un correo electrónico o un mensaje de texto corto a los clientes del hotel, especialmente aquellos que tienen la fecha de llegada más cercana, aprovechando la» insistencia «porque está cerca del día de la reserva. En el mensaje, la identidad de la reserva o el hotel se reemplazaSolicitud de razones en situaciones de emergencia, o libros en exceso, etc., haga clic en un enlace para confirmar la reserva y realizar el pago por un total. La víctima se está llevando a cabo en una posición Presión altaPor lo general, haga clic en el enlace fraudulento y siga las instrucciones para confirmar y pagar la reserva. «
En consecuencia, el lote se refiere a una cuenta bancaria del atacante, sin dejar rastro, y el cliente cuando llega al hotel «se reúne con una desagradable sorpresa de que su estadía se paga erróneamente».
Según Monlex, el primer caso de este tipo de fraude se descubrió en 2023, cuando los atacantes se beneficiaron de las debilidades del hotel en Bilbao, cuya base de datos fue saqueada y solía engañar a 24 clientes.
Sigue estos hechos, Agencia de Protección de Datos en español Abrió una investigación, con Booking.com, y esto se determinó El hotel ya conocía la brecha de seguridadPero no se transmitió convenientemente a la propia agencia o estableciendo medidas de seguridad suficientes para solucionar el problema. La Agencia de Protección de Datos en español resolvió el accidente Una penalización de 7000 euros para el hotel.
Puedes leer la publicación completa de Mons Abu Gharados en el siguiente enlace:
