L’Agència de Ciberseguretat alerta els hotels d’atacs informàtics de suplantació d’identitat

Els ciberdelinqüents es fan passar per hostes que denuncien una agressió física i amenacen amb una denúncia si no se’ls respon en 48 hores; si es clica l’enllaç, els equips s’infecten i els atacants poden accedir a informació confidencial

Comentaris

L'enllaç que infecta els equips arriba a través del correu electrònic.
L'enllaç que infecta els equips arriba a través del correu electrònic. Pexels

Escolta l'article ara…

0:00
0:00

L’Agència Nacional de Ciberseguretat (ANC-AD) ha estat notificada d’una campanya activa d’‘spear-phishing’ (atacs informàtics de suplantació d’identitat) contra el sector hoteler del país. Segons s’ha informat en una nota de premsa, la campanya té com a objectiu el personal de recepció dels hotels, ja que la intenció d’aquest tipus d’atacs és accedir a dades confidencials. Fins al moment, com a mínim, s’ha confirmat la infecció d’un equip.

Davant la gravetat i l’abast d’aquesta amenaça, l’ANC-AD insta tots els establiments hotelers a alertar de manera immediata el seu personal de recepció i a revisar els correus electrònics rebuts a les bústies de reserves i contacte, per tal d’identificar i eliminar qualsevol missatge relacionat amb aquesta campanya.

En concret, els atacants envien un correu electrònic redactat en anglès des d’un compte de missatgeria gratuït, en el qual es fan passar per un hoste que denuncia una suposada agressió física per part del personal de l’establiment i amenaça amb presentar una denúncia si no rep resposta en 48 hores. El missatge inclou un enllaç que, tot i utilitzar la infraestructura legítima de Google, redirigeix la víctima cap a un domini controlat pels atacants des d’on es descarrega un arxiu comprimit amb un fitxer maliciós disfressat de fotografia.

Es tracta d’una campanya especialment sofisticada i d’impacte alt: el programari maliciós es genera de manera diferent a cada descàrrega, cosa que en dificulta la detecció per part de les eines de seguretat basades en signatures, i el servidor maliciós només lliura l’arxiu a determinats navegadors i sistemes operatius per evitar ser analitzat. Aquestes tècniques permeten que la campanya eludeixi bona part de les eines de protecció i monitoratge habituals de les organitzacions.

El missatge de l’ANC-AD és de prevenció: adoptant unes pautes senzilles de verificació abans d’obrir arxius adjunts o enllaços rebuts per correu, els establiments poden reduir significativament el risc. Es recomana activar la visualització de les extensions de fitxer als equips de recepció, no obrir mai arxius comprimits sense verificació prèvia amb el departament informàtic i contactar amb el proveïdor de serveis tecnològics per confirmar que s’apliquen les mesures de seguretat pertinents.

Comentaris

Trending