Davant la gravetat i l’abast d’aquesta amenaça, l’ANC-AD insta tots els establiments hotelers a alertar de manera immediata el seu personal de recepció i a revisar els correus electrònics rebuts a les bústies de reserves i contacte, per tal d’identificar i eliminar qualsevol missatge relacionat amb aquesta campanya.
En concret, els atacants envien un correu electrònic redactat en anglès des d’un compte de missatgeria gratuït, en el qual es fan passar per un hoste que denuncia una suposada agressió física per part del personal de l’establiment i amenaça amb presentar una denúncia si no rep resposta en 48 hores. El missatge inclou un enllaç que, tot i utilitzar la infraestructura legítima de Google, redirigeix la víctima cap a un domini controlat pels atacants des d’on es descarrega un arxiu comprimit amb un fitxer maliciós disfressat de fotografia.
Es tracta d’una campanya especialment sofisticada i d’impacte alt: el programari maliciós es genera de manera diferent a cada descàrrega, cosa que en dificulta la detecció per part de les eines de seguretat basades en signatures, i el servidor maliciós només lliura l’arxiu a determinats navegadors i sistemes operatius per evitar ser analitzat. Aquestes tècniques permeten que la campanya eludeixi bona part de les eines de protecció i monitoratge habituals de les organitzacions.
El missatge de l’ANC-AD és de prevenció: adoptant unes pautes senzilles de verificació abans d’obrir arxius adjunts o enllaços rebuts per correu, els establiments poden reduir significativament el risc. Es recomana activar la visualització de les extensions de fitxer als equips de recepció, no obrir mai arxius comprimits sense verificació prèvia amb el departament informàtic i contactar amb el proveïdor de serveis tecnològics per confirmar que s’apliquen les mesures de seguretat pertinents.