Así están robando datos de tarjetas de crédito con reservas online en hoteles

Un malware ha afectado a más de 20 hoteles en América Latina, Europa.
Viajeros reservan hacen sus reservas online
Muchos viajeros hacen reservas online. Crédito: Ingimage

Recientemente el equipo de Kaspersky, empresa especializada en ciberseguridad, ha revelado la existencia de una campaña ejecutada por cibercriminales, para atacar a los clientes que del sector hotelero.

A través de malware, programa malicioso, los datos de las tarjetas de crédito de los viajeros que son guardados en el sistema de administración un hotel, hasta la información enviada por parte de las agencias de viajes online, corren el riesgo de ser robados y vendidos a criminales de cualquier parte del mundo.

Esta modalidad de ciberataque, llamada RevengeHotels, ha sido usada por delincuentes desde hace varios años, pero en 2019 ha registrado un aumento en el número de ataques.

Según Kaspersky, el malware usado en este ataque ha logrado afectar a más de 20 hoteles en América Latina, Europa y Asia.

Mail con virus
Un correo electrónico de phishing enviado a un hotel en el que se suplanta a un colectivo de abogados.Crédito: Suministrado a RCN Radio

Recomendaciones para que los viajeros estén a salvo

  • Use una tarjeta de pago virtual (eCard) para las reservaciones realizadas a través de una agencia de viaje online. Estas tarjetas normalmente caducan después de un solo cobro.
  • Cuando pague por una reservación o al hacer el checkout en la recepción del hotel, use una billetera virtual, como Apple Pay o Google Pay, o una tarjeta de crédito secundaria con cupo limitado de débito disponible.

Estas acciones los viajeros pueden impedir que terceros tengan acceso a los datos de sus tarjetas de crédito y al seguir realizando el pago por un medio electrónico pueden seguir usando ofertas o descuentos que se ofrezcan online.

¿Cómo se ejecuta el ataque?

RevengeHotels es un ciberataque que se desarrolla mediante el uso de varios virus troyanos, diseñados para infectar a los hoteles y así lograr un acceso remoto a la información de sus clientes.

El principal método para dispersar el virus es a través de correos electrónicos con documentos adjuntos (Word, Excel o PDF) infectados.

Cada mail está redactado con especial cuidado, para que parezca una solicitud de reservación real presentada por una organización o un grupo grande de personas.

Los funcionarios de un hotel son engañados al abrir o descargar los archivos adjuntos en los correos, ya que tienen una gran cantidad de detalles (copias de documentos legales y razones para reservar en el hotel) y a primera vista parecen convincentes.

El elemento que pone en evidencia el engaño radica en los errores tipográficos que deliberadamente dejan en el nombre de los archivos.

Cuando un equipo es infectado, los ciberdelincuentes tienen acceso remoto a la red de computadores del hotel y mediante el uso de otros programas maliciosos logran recopilar toda la información de los clientes.


Temas relacionados

Pasaporte

¡Atención! Cancillería habilitará oficinas para expedición o renovación de pasaportes los sábados de abril en Bogotá

La jornada sabatina en Bogotá se realizará sin cita previa y con atención por orden de llegada.
Nuevos pasaportes de Colombia.



Ministerio de Trabajo revela el paso a paso para hacer una conciliación laboral

El ministerio ha sido enfático en decir que la conciliación no reemplaza los procesos judiciales, pero sí es una opción viable.

Estos son los 3 ingredientes más recomendados por dermatólogos

Lavarse la cara, aplicarse cremas y demás, son pasos indispensables para el cuidado y mejoramiento de la piel.

VIDEO: así fue el amerizaje de Artemis II en el Pacífico tras misión lunar

artemis ii

Colombia ganó a Venezuela por la Liga de Naciones Femenina

El equipo buscará el liderato de la liga.

Ecuador: ¿Cuándo podría levantar los aranceles impuestos a Colombia?

Se señaló que, aunque se han presentado intercambios entre los presidentes y las cancilleres en los corredores del evento, “no ha habido avance”.

Artermis II fue un éxito: la Nasa ya piensa en la siguiente misión, luego de rescatar a sus astronautas

La tripulación de Artemis II fue rescatada.

Artemis II: ¿Qué pasa si falla el cohete y cuáles son los riesgos reales de la misión del regreso a la Tierra?

La reentrada y posibles fallas en sistemas clave convierten cada misión espacial en una operación de alto riesgo controlado.

Estados Unidos e Israel vs. Irán: choque de posturas por guerra y amenaza nuclear

Analistas debaten sobre las acciones militares contra Irán y sus implicaciones en el conflicto internacional.

¿Qué pasará con la segunda emergencia económica en la Corte?

Mientras el país apenas sale del primer episodio, el nuevo escenario jurídico y político anticipa un debate más intenso en la Corte Constitucional.

Tensión entre Colombia y Ecuador golpea el comercio: "Estamos preocupados por la relación bilateral"

El diputado Edwin Jarrín aseguró que las tensiones entre Colombia y Ecuador están impactando directamente a los ciudadanos de ambos países.

MinJusticia ordena medidas tras fiesta ilegal cárcel de Itagüí: "Es un abuso de las condiciones que se han pactado en la mesa de negociación”

Ministro de Justicia revela fallas en cárcel de Itagüí y suspende diálogos tras fiesta ilegal

Así se planeó la rumba clandestina de los narcos en la cárcel de Itagüí, según la concejal Carrasquilla

Carrasquilla indicó que en los registros visuales se evidencian botellas de licor, lo que coincide con un informe preliminar del director regional del INPEC.