New phishing campaign that tries to impersonate the travel website Booking

Los criminales lanzan una campaña de phishing que intenta suplantar a la agencia de viajes. To do this, usan una técnica denominada Browser in the Browser.

El correo electrónico es uno de los modos habituales para lanzar campañas de phishing. En esta ocasión, se intenta suplantar a la agencia de viajes Booking haciendo creer al usuario que deben confirmar la reserva.

En el cuerpo del correo se indica que se ha confirmado la reserva en un hotel al nombre de usuario que aparece en la dirección de correo electrónico. El mensaje también incluye información de un hotel pero en una ciudad que no corresponde. Posteriormente, se le indica al usuario que debe realizar un pago y se adjunta un enlace.

Al abrir dicho enlace aparecen varias ventanas emergentes que simulan ser la página de Booking legítima.

Recordamos nuevamente que en caso de recibir este tipo de correos electrónicos debemos ignorarlos y eliminarlos directamente. También es aconsejable advertir a los compañeros que puedan estar con nosotros en ese momento.

Fountain: Cybersecurity News

Foto: Travelarz, CC BY-SA 3.0 PL, via Wikimedia Commons

Leave a Reply

Your email address will not be published.

Intec Cybersecurity
Intec Cybersecurity
intec cybersecurity