sábado, febrero 7, 2026
Tigo
MAD-HAV Enjoy Travel Group
Mónica Eventos y Bodas
Realidad Turística
Grupo Hotelero Islazul
AVA Resorts
Hacienda Yaxnic
Irtra
Walmart
Tigo
Instituto Hondureño de Turismo
Grupo Hotelero Islazul
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Walmart
Servicios Médicos Cubanos
Hoteles Gran Caribe
Mónica Eventos y Bodas
Barceló Solymar
Tigo
MAD-HAV Enjoy Travel Group
CUN-HAV Enjoy Travel Group
Hoteles Gran Caribe
Los Portales
Nestle
Agexport
Hacienda Yaxnic
Intecap
Cervecería Centroamericana S.A.
Irtra
blackanddecker
AVA Resorts
Realidad Turística
Tigo
INOR

Correos falsos suplantan plataforma de viajes para distribuir malware

ESET advierte sobre una nueva campaña de phishing que utiliza falsas pantallas de error de Windows para engañar a usuarios y lograr que instalen malware de robo de información.

Una campaña de correos electrónicos falsos que suplantan la identidad de Booking.com fue detectada recientemente por investigadores de seguridad. Los mensajes alertan sobre supuestos problemas con reservas o reembolsos pendientes e incluyen enlaces maliciosos que conducen a una cadena de engaños, cuyo objetivo final es que la propia víctima instale un malware del tipo infostealer, diseñado para robar información sensible. La campaña fue analizada por el equipo de Securonix.

La técnica utilizada, conocida como ClickFix, refleja la evolución de la ingeniería social como vector de ataque. En lugar de explotar vulnerabilidades técnicas directamente, los atacantes manipulan al usuario para que ejecute por sí mismo comandos maliciosos en su sistema. Según el último ESET Threat Report durante el primer trimestre de 2025 esta técnica experimentó un crecimiento superior al 500 % en detecciones, posicionándose como el segundo vector de ataque más frecuente después del phishing.

El correo fraudulento utiliza la estética y el lenguaje de Booking.com, lo que lo hace difícil de distinguir de uno legítimo. Ante la urgencia de resolver un supuesto inconveniente con una reserva, el usuario hace clic en el enlace incluido en el mensaje, que lo redirige a un sitio web falso que imita a la plataforma original.

En el sitio apócrifo, el navegador muestra un mensaje falso indicando que la carga está demorando demasiado. Al presionar el botón de recarga, el navegador pasa a pantalla completa y muestra una falsa pantalla azul de Windows (BSOD), que simula un error crítico del sistema.

A diferencia de una BSOD real, esta pantalla incluye instrucciones para que el usuario ejecute comandos en PowerShell o en la ventana Ejecutar de Windows, con la excusa de solucionar el supuesto problema técnico. De este modo, la víctima termina infectando su propio equipo.

Al seguir las instrucciones, se desencadena una cadena de acciones maliciosas, entre ellas la descarga de un proyecto .NET que se compila mediante MSBuild.exe, la instalación de un troyano de acceso remoto (DCRAT), la desactivación de defensas como Windows Defender y la obtención de persistencia y elevación de privilegios en el sistema.

Este malware permite control remoto del equipo, registro de pulsaciones de teclado, ejecución de comandos y descarga de cargas adicionales, como mineros de criptomonedas, facilitando el robo de información y la propagación lateral.

“Los cibercriminales ya no necesitan vulnerar el sistema directamente: les alcanza con convencer al usuario de que lo haga por ellos. Por eso, campañas como ClickFix muestran que la educación y la atención frente a mensajes urgentes siguen siendo una de las principales barreras de protección”, comenta Martina López, especialista en Seguridad Informática de ESET Latinoamérica.

Cómo prevenir este tipo de ataques

  • Verificar siempre la autenticidad de los correos electrónicos.
  • No ejecutar comandos desconocidos ni seguir instrucciones de supuestas pantallas de error.
  • Capacitar al personal, especialmente en sectores donde la urgencia es habitual.
  • Usar soluciones de seguridad confiables que detecten que detecten abuso de herramientas legítimas y bloqueen descargas no autorizadas.
  • Educar sobre ingeniería social: entender que muchas amenazas actuales dependen más de manipular al usuario que de vulnerar software directamente.

Fuente. ESET

Los Portales
Agexport
Servicios Médicos Cubanos
Hoteles Gran Caribe
blackanddecker
Realidad Turística
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Walmart
Tigo
Barceló Solymar
Hacienda Yaxnic
Mónica Eventos y Bodas
INOR
Intecap
Nestle
Irtra
Instituto Hondureño de Turismo
Grupo Hotelero Islazul
Hoteles Gran Caribe
AVA Resorts
CUN-HAV Enjoy Travel Group
Cervecería Centroamericana S.A.
MAD-HAV Enjoy Travel Group
Tigo

Related Articles

Walmart
Hoteles Gran Caribe
Barceló Solymar
blackanddecker
Cervecería Centroamericana S.A.
Hacienda Yaxnic
Irtra
Nestle
AVA Resorts
Tigo
Tigo
Servicios Médicos Cubanos
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
CUN-HAV Enjoy Travel Group
MAD-HAV Enjoy Travel Group
Grupo Hotelero Islazul
Realidad Turística
Los Portales
Hoteles Gran Caribe
Intecap
Instituto Hondureño de Turismo
Mónica Eventos y Bodas
Agexport
INOR

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

AVA Resorts
Tigo
Intecap
Cervecería Centroamericana S.A.
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Realidad Turística
Mónica Eventos y Bodas
MAD-HAV Enjoy Travel Group
Agexport
Hoteles Gran Caribe
Servicios Médicos Cubanos
Hacienda Yaxnic
Instituto Hondureño de Turismo
Nestle
Grupo Hotelero Islazul
Hoteles Gran Caribe
Los Portales
INOR
CUN-HAV Enjoy Travel Group
blackanddecker
Barceló Solymar
Walmart
Tigo
Irtra
- Advertisement -
Revista Colombiana de Turismo Passport
Cubacel
Intecap
Vuelos a Cuba
Hotel Barcelo Solymar
Prevolucion
AirEuropa
Tigo
Havanatur
Tigo
Irtra
Cayala

Lo más leído...

- Advertisement -
Vuelos a Cuba
Intecap
Tigo
Irtra
Tigo
AirEuropa
Havanatur
Cubacel
Cayala
Prevolucion
Hotel Barcelo Solymar
Revista Colombiana de Turismo Passport