Si recibes este correo de Booking, no lo abras: es una estafa de phishing que accede a tu móvil

Publicado el

spot_img

¿Buscas vacaciones de última hora? Si la respuesta es afirmativa, ten cuidado, debido a que un nuevo virus informático está acechando una plataforma de reservas vacacionales con la intención de infectar dispositivos. Concretamente, un grupo de ciberdelincuentes está suplantando a Booking con enlaces que parecen legítimos, pero que, en verdad, son páginas falsas que distribuyen malware.

Tal y como informa el diario BleepingComputer, este ataque utiliza el carácter hiragana japonés, ん, que, en algunos sistemas, puede aparecer como una barra diagonal y hacer que una URL de phishing parezca realista a simple vista.

Como bien sabrás, reemplazar un solo carácter en la URL para engañar a las víctimas y hacer que abran sitios web es la técnica typosquatting, que consiste en crear un dominio que se asemeje al legítimo, aprovechándose de errores ortográficos y de un posible descuido de la víctima. Pero, ¿en qué consiste el ataque que suplanta a Booking?

La estafa que suplanta a Booking con la técnica typosquatting

BleepingComputer informa que el investigador de seguridad JAMESWT descubrió un nuevo fraude que usa un truco visual para engañar a los usuarios con enlaces falsos que parecen de Booking.

En esta ocasión, los ciberdelincuentes insertan un símbolo del alfabeto japonés (ん) dentro del enlace. Este símbolo, en algunas letras o fuentes, se parece mucho a “/n” o “/~”. Por lo tanto, gracias a este parecido, consiguen que la dirección parezca legítima, cuando en realidad lleva a una web falsa. Es decir, el correo electrónico muestra un enlace como si fuese auténtico, pero, al hacer clic, la víctima es redirigida a un dominio falso que imita al original.

Y una vez dentro, la página redirige a otro sitio que descarga un archivo malicioso, de esta manera, dicho archivo instala programas en el ordenador para robar contraseñas o dar acceso remoto a los delincuentes.

Qué es el typosquatting

El typosquatting es un ataque que consiste en registrar un dominio muy similar al de un sitio web conocido, pero que se diferencia del verdadero dominio por tener algún pequeño error de escritura. Además, a menudo, el sitio falso copia el diseño original y contiene el logo de la organización suplantada para generar sensación de confianza, de esta manera, si el usuario no se percata de que está viendo una falsificación, puede revelar información confidencial —como su nombre de usuario y contraseña o los datos de su tarjeta de crédito—.

Para evitar el typosquatting se aconseja tomar las siguientes medidas:

  • No hacer clic en ningún vínculo que se encuentre en un sitio web desconocido.
  • No abrir archivos si se duda del origen o sobre la identidad del remitente.
  • Antes de hacer clic, hay que verificar que la dirección no contenga errores gramaticales u ortográficos.
  • Instalar antivirus para mantener al dispositivo a salvo del malware.
  • Utilizar herramientas de búsqueda segura.

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.

En Portada

Petro no acepta conteo electoral que aventaja a De la Espriella

El presidente de Colombia, Gustavo Petro, aseguró este domingo que no acepta los resultados...

Omar Fernández responde si desea llegar a la Presidencia

El senador del Distrito Nacional, Omar Fernández, afirmó que actualmente está enfocado en desempeñar...

Abelardo de la Espriella e Iván Cepeda por segunda vez en elecciones

El candidato de ultraderecha Abelardo de la Espriella, del movimiento Defensores de la...

Trump revela detalles de su propuesta para Irán

 El presidente de EE.UU., Donald Trump, subrayó este domingo que su propuesta para un...

Noticias Relacionadas

En España hemos inventado montones de cosas: esta la usas a diario y lleva mucha más tecnología de lo que crees

La imagen no podría ser más típica de una familia española: alguien está entre...

SpaceX anuncia la primera misión tripulada a Marte: un viaje de dos años para explorar el sistema Tierra-Luna

Marte es uno de los planetas más deseados por las empresas privadas y agencias...

Andrés Pazos (Amazon), sobre la nueva Alexa+: «No hemos desarrollado otro chatbot, es más que eso, es un asistente personal»

En pleno lanzamiento de Alexa+ en España, Amazon quiere dejar claro que no se...