• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

Un nuevo esquema de ataque amenaza a la industria hotelera

La campaña intenta engañar a los empleados de los hoteles para que proporcionen credenciales de acceso o descarguen "malware"

RedacciónPorRedacción
3 August, 2024
en Tecnología
WhatsappFacebookTwitterTelegram

Kaspersky ha descubierto un nuevo esquema fraudulento, dirigido a propietarios y personal de hoteles, que tiene como objetivo el robo de credenciales y la infección de computadoras con malware. Para ello, los ciberdelincuentes se hacen pasar por antiguos o potenciales huéspedes, aprovechándose de los esfuerzos del servicio al cliente de la industria.

Los atacantes se presentan como representantes de Booking.com y envían mensajes al hotel, a través de correo electrónico, planteando dudas o quejas no respondidas. Estos correos, que parecen rutinarios para el personal, en realidad buscan engañar a los empleados para que proporcionen sus credenciales de acceso o descarguen malware.

Ante la importancia del servicio al cliente en el sector hotelero, el personal suele responder rápidamente a estos correos electrónicos, indica Kapersky en un comunicado. Esta premura incrementa la probabilidad de que los colaboradores sean víctimas al hacer clic en enlaces maliciosos o abrir archivos adjuntos dañinos.

De acuerdo con los datos, los cibercriminales utilizan servicios de correo electrónico gratuitos, como Gmail, para sus tácticas, ya que también es utilizado frecuentemente por los usuarios. Esto dificulta que el personal del hotel distinga entre mensajes legítimos y aquellos que representen una amenaza.

El objetivo de estos correos electrónicos es incitar al personal a hacer clic en enlaces o descargar archivos que contienen malware. En algunos casos, los atacantes no incluyen el enlace malicioso en las primeras comunicaciones; esto busca ganar la confianza de la víctima iniciando una conversación con uno o más mensajes breves, aparentemente inofensivos, en los que formulan preguntas sobre las condiciones de alojamiento en el hotel.

La estafa utiliza dos temáticas diferentes: la primera aborda quejas de antiguos huéspedes quienes describen experiencias negativas tal como mal trato del personal o habitaciones con inconvenientes de limpieza, detalla la empresa tecnológica.

Para respaldar sus quejas, los atacantes adjuntan material audiovisual. El objetivo es incitar al personal a que accedan a los enlaces o abrir archivos adjuntos que contienen malware.
En la segunda temática, los ciberdelincuentes se hacen pasar por un posible huésped y envían correos electrónicos con preguntas sobre las condiciones de alojamiento: beneficios, costos o fechas disponibles. También solicitan asesoría del personal del hotel para mejorar la experiencia de su viaje.

Al ganar la confianza de la víctima, señala el documento de Kapersky, los ciberdelincuentes comparten enlaces de phishing que llevan a páginas que imitan el formulario de inicio de sesión de Booking.com. Otras veces, la página de phishing parece un formulario para ingresar credenciales corporativas y si los atacantes logran usarlas para acceder a cuentas de correo electrónico corporativas, se les abren muchas puertas, como secuestrar la cuenta de Booking.com asociada o contactar a los clientes haciéndose pasar por el hotel.

“Los atacantes usualmente explotan los aspectos más vulnerables de un negocio para lograr sus objetivos. En la industria hotelera, se aprovechan del servicio al cliente que se esfuerza por sobresalir y proporcionar una mejor experiencia. Al imitar consultas o quejas de huéspedes, manipulan el compromiso del personal para resolver problemas rápidamente, aumentando así la probabilidad de caer en esquemas fraudulentos”, comenta Anna Lazaricheva, analista de spam en Kaspersky.

“Para protegerse contra estos ataques, las empresas deben implementar sistemas robustos de filtrado de correo electrónico, proporcionar una frecuente capacitación a los empleados sobre el reconocimiento de mensajes maliciosos y establecer protocolos para verificar la autenticidad de las solicitudes urgentes antes de responder”, añade.

De acuerdo con el informe anual de spam y phishing de Kaspersky, el phishing por correo electrónico y el malware continúan representando una amenaza cibernética significativa.

El año pasado, la solución de ciberseguridad para correo de Kaspersky bloqueó 135,980,457 archivos adjuntos de correo electrónico maliciosos, mientras que el sistema Anti-Phishing previno 709,590,011 intentos de acceder a enlaces falsos.

Los correos electrónicos de phishing y maliciosos con frecuencia se hacen pasar por entidades confiables y utilizan tácticas sofisticadas de ingeniería social para engañar a los destinatarios y hacer que divulguen información sensible o interactúen con enlaces maliciosos.

Para mantener los datos protegidos contra este tipo de ataques, los expertos de Kaspersky recomiendan:

● Proporcionar al personal una formación básica en higiene de ciberseguridad. Por ejemplo, simular un ataque de phishing podría enseñar a los empleados cómo distinguir los correos electrónicos con enlaces phishing.

● Implementar soluciones de protección para servidores de correo con capacidades anti-phishing, lo que disminuirá la posibilidad de infección a través de un correo electrónico con esta amenaza. Kaspersky Security for Mail Server previene que los empleados y el negocio sean defraudados por estafas de ingeniería social.

● Utilizar una herramienta de protección para endpoints y servidores de correo con capacidades anti-phishing como las que se incluyen en la línea de productos de Kaspersky Next, lo cual disminuirá la posibilidad de infección.

● Proteger los servicios en la nube como Microsoft 365. Kaspersky Security for Microsoft Office 365 tiene capacidades dedicadas de anti-spam y anti-phishing, así como protección para las aplicaciones de SharePoint, Teams y OneDrive para comunicaciones empresariales seguras.

● Utilizar herramientas ligeras y fáciles de gestionar, pero aún efectivas como Kaspersky Small Office Security ayuda a prevenir el bloqueo del equipo debido a correos electrónicos de phishing o archivos adjuntos maliciosos.

● Encontrar una solución dedicada para pequeñas y medianas empresas con gestión simple y características de protección comprobadas como Kaspersky Endpoint Security Cloud que ofrece protección contra amenazas en archivos, correo, red y en la web; además, incluye tecnologías que protegen a los usuarios contra malware, phishing y otros tipos de amenazas.

Archivado en: hotelesKaperskymalwarephishing
Publicación anterior

Economista prevé Venezuela sufrirá “aislamiento financiero internacional”

Siguiente publicación

Gasto de capital es poco y va lento en su ejecución

Redacción

Redacción

Otros lectores también leyeron...

El reconocimiento fue otorgado tras un proceso de evaluación que verificó el cumplimiento de rigurosos estándares ambientales.

Hoteles de Puntacana Resort obtienen reconocimiento internacional Green Key por su gestión sostenible

Las estadísticas oficiales indican que solo tres de cada 10 hoteles están al día.

Solo un 30% de los hoteles en RD tiene su licencia turística al día

Entre las tendencias más destacadas se encuentran el phishing avanzado, donde correos y sitios falsos reproducen con exactitud los portales oficiales.

Expertos alertan formas de fraude en línea durante Black Friday y temporada navideña

Según Kaspersky, el 50% de los latinoamericanos ya ha sido víctima de fraudes.

República Dominicana sufre 4 millones de ataques de phishing

Supervisión de nuestra infraestructura hotelera

Explica que todo el cuerpo del mensaje es, en realidad, una imagen sin texto real.

Phishing personalizado suplanta a Recursos Humanos para robar credenciales, según estudio

Siguiente publicación

Gasto de capital es poco y va lento en su ejecución

Deje un comentario

Últimas noticias

El peso de la geografía

25 May, 2026
Rivera recomendó reforzar la autenticación y el monitoreo de patrones sospechosos para prevenir fraudes digitales.

Fraude financiero digital crece más rápido que los controles, advierte experto en Clain 2026

25 May, 2026
Infraestructura tecnológica para almacenamiento energético y soporte operativo del sistema eléctrico.

ETED estructura nueva fase para viabilizar inversión privada en almacenamiento energético y fortalecer la resiliencia del SENI

24 May, 2026

Banreservas cierra feria inmobiliaria en Madrid con financiamientos por más de RD$3,798 millones

24 May, 2026
El informe advierte sobre el aumento sostenido de delitos sexuales contra menores en plataformas digitales.

República Dominicana: más de 79,000 casos de abuso sexual infantil tras auge de la IA

24 May, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #538