Los correos falsos de reservas: así se roban los datos de los consumidores

Las falsas alertas sobre problemas de reservas pueden llevar a descargar software peligrosos y comprometer información sensible en cuestión de minutos

Guardar
Google icon
(Imagen Ilustrativa Infobae)
Foto: cortesía

Una ofensiva digital dirigida a millones de usuarios expone la fragilidad del correo electrónico ante ataques sofisticados de ingeniería social: una nueva campaña utiliza correos falsos que simulan ser de Booking.com para difundir un malware capaz de robar información confidencial, advirtió ESET.

El resurgimiento de tácticas como la técnica ClickFix marca una transformación en la ciberdelincuencia, donde ya no resulta imprescindible vulnerar sistemas: basta con persuadir a las personas para que ejecuten los comandos que abren la puerta al ataque.

El vector principal, según el análisis de Securonix, consiste en mensajes que alertan sobre supuestos inconvenientes con reservas o reembolsos.

Mediante un enlace, la víctima es guiada a un sitio web apócrifo, cuyo diseño replica con precisión la estética de Booking.com. Allí, el navegador despliega una falsa pantalla de error de Windows—conocida como la “pantalla azul de la muerte” o BSOD—e invita a resolver el incidente ingresando instrucciones en PowerShell o desde la ventana Ejecutar.

PUBLICIDAD

Algunos mensajes alertan sobre supuestos inconvenientes con reservas o reembolsos. REUTERS/Kacper Pempel/Illustration/File Photo
Algunos mensajes alertan sobre supuestos inconvenientes con reservas o reembolsos. REUTERS/Kacper Pempel/Illustration/File Photo

En el tercio final de la cadena de ataque, el usuario que sigue las indicaciones compromete por completo su equipo. De inmediato, el sistema descarga un proyecto .NET y lo compila usando MSBuild.exe. Este proceso es la antesala para instalar DCRAT, un troyano de acceso remoto especializado en el registro de pulsaciones de teclado, ejecución de órdenes y descarga de recursos adicionales, como mineros de criptomonedas.

El ataque busca eliminar defensas como Windows Defender e instalar mecanismos de persistencia y elevación de privilegios. Así, facilita tanto la sustracción de información sensible como la propagación latera a otros sistemas conectados.

Según el ESET Threat Report, la modalidad ClickFix creció más de 500 % durante el primer trimestre de 2025, ubicándose como el segundo vector de ataque más reportado después del phishing. Este dato evidencia la consolidación de la ingeniería social como estrategia dominante.

PUBLICIDAD

Los cibercriminales ya no necesitan vulnerar el sistema directamente: les alcanza con convencer al usuario de que lo haga por ellos. Por eso, campañas como ClickFix muestran que la educación y la atención frente a mensajes urgentes siguen siendo una de las principales barreras de protección”, explicó Martina López, especialista en Seguridad Informática de ESET Latinoamérica, citada en el reporte.

fraude electrónico-Perú-phishing-03 de abril
Foto: Cortesía

El engaño logra efectividad al aprovechar la urgencia de los usuarios para atender problemas de reservas o reembolsos pendientes. Una vez que la víctima accede al enlace del correo, la secuencia del ataque está diseñada para que el usuario sea quien complete, sin saberlo, la infección de su dispositivo.

La investigación recomendó fortalecer la vigilancia frente a estos intentos: verificar siempre la autenticidad de los mensajes, rechazar instrucciones provenientes de pantallas de error sospechosas y capacitar al personal en ambientes laborales donde las decisiones bajo presión son habituales.

También destacó el uso de soluciones de seguridad robustas, capaces de detectar la manipulación de herramientas legítimas y bloquear descargas no autorizadas.

La comprensión de las técnicas de ingeniería social resulta fundamental, ya que en la actualidad gran parte de las amenazas depende más de la manipulación del usuario que de errores en el software.

PUBLICIDAD

PUBLICIDAD

Últimas Noticias

Nicaragua: El régimen de Ortega y Murillo autoriza el traspaso de decenas de propiedades estatales al INSS

La decisión firmada por Daniel Ortega y Rosario Murillo el 19 de junio de 2026 incluye inmuebles en ocho departamentos, según La Gaceta, bajo el argumento de reforzar el sistema previsional

Nicaragua: El régimen de Ortega y Murillo autoriza el traspaso de decenas de propiedades estatales al INSS

Una reforma a la empresa encargada de las importaciones y exportaciones de Nicaragua le entrega el control a Laureano Ortega

La modificación legal, según Nicaragua Investiga, coloca al asesor presidencial al frente de la empresa pública de comercio exterior, con capacidad para definir bienes estratégicos, alimentos básicos, utilidades y acuerdos con Rusia y China.

Una reforma a la empresa encargada de las importaciones y exportaciones de Nicaragua le entrega el control a Laureano Ortega

La salvadoreña Brenda Cerén se despide del Atlas Femenil tras cuatro años de entrega

La seleccionada salvadoreña Brenda Cerén confirmó de manera oficial su salida del Atlas Femenil tras cuatro años de una exitosa trayectoria vistiendo la camiseta rojinegra

La salvadoreña Brenda Cerén se despide del Atlas Femenil tras cuatro años de entrega

Múltiples lesionadas tras colisión entre rastra y autobús en El Salvador

El percance ocurrió en el kilómetro 50, en el tramo entre San Salvador y Santa Ana, cerca del puente El Congo, y movilizó a socorristas que trasladaron a los lesionados a hospitales

Múltiples lesionadas tras colisión entre rastra y autobús en El Salvador

Panamá destinará $9.2 millones para la logística de la Semana de Alto Nivel que reunirá a 94 delegaciones

La agenda incluirá la Asamblea General de la OEA, la Reunión de Jefes de Estado y de Gobierno, el Consejo de Ministros de la Asociación de Estados del Caribe, la Comunidad de las Democracias y los actos por los 200 años del Congreso Anfictiónico de Panamá.

Panamá destinará $9.2 millones para la logística de la Semana de Alto Nivel que reunirá a 94 delegaciones