00dias
00horas
00min.
00seg.

Threats

Campanha recorre a plataforma Booking para lançar ataques de phishing contra setor hoteleiro

A Microsoft alerta para uma campanha de phishing que explora a técnica “ClickFix” para disseminar malware e roubar credenciais financeiras

17/03/2025

Campanha recorre a plataforma Booking para lançar ataques de phishing contra setor hoteleiro

A Microsoft identificou um ataque de phishing direcionado a empresas do setor hoteleiro, levado a cabo pelo grupo de cibercrime Storm-1865. Os atacantes fazem-se passar pela plataforma da Booking para enganar funcionários e induzi-los a executar comandos que resultam na instalação de malware.

A estratégia utilizada pelo grupo distingue-se pela utilização da técnica “ClickFix”, que exige mensagens de erro falsas ou notificações fraudulentas, tendo como alvos organizações na América do Norte, Oceânia, Ásia e Europa. Os utilizadores são instruídos a copiar e colar um comando num atalho do Windows, que desencadeia o download do malware sem levantar suspeitas de soluções antivírus convencionais, aumentando assim a taxa de sucesso dos ataques.

Os emails de phishing assumem várias formas, desde falsos alertas de verificação de conta a notificações de críticas negativas. Ao abrir os links, os utilizadores são redirecionados para um site que simula um tespe CAPTCHA, onde recebem instruções para executar o comando malicioso. Segundo a Microsoft, este método de ataque reflete uma evolução significativa na abordagem do Storm-1865.

O grupo já tinha sido associado a campanhas semelhantes no passado, nomeadamente contra hóspedes de hotéis e utilizadores de plataformas de comércio eletrónico.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº23 Abril 2025

IT SECURITY Nº23 Abril 2025

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.