A menos de tres semanas para que dé comienzo el oficialmente el verano, muchos estafadores saltan a la palestra para hacer que tus vacaciones se conviertan en un auténtico infierno. Booking suele ser una fuente de suplantación muy común para los ciberdelincuentes que vagan por la red en busca de víctimas vulnerables. Para no tener que lidiar con fraudes y otros problemas de desfalco que ocasionen estragos, te contamos el nuevo modus operandi de este grupo de malhechores que agreden tu privacidad.
¿Ya tienes tu reserva hecha para el hotel o el apartamento situado en primera línea de playa? No hagas muchas celebraciones aún, porque tus ilusiones pueden cambiar en cualquier momento tras la detección de una nueva campaña engañosa que suplanta directamente a una de las agencias de viajes online más populares de Internet: Booking.
Lo cierto es que últimamente se han visto varias mecánicas de extraer datos personales, como es el caso del envío de enlaces a páginas fraudulentas para rellenar formularios haciendo uso del famoso phishing, los búsqueda de buenas ofertas para viajar este verano y así disfrutar de unas merecidas vacaciones en la costa o en algún lugar de la montaña. Pero lo cierto es que esos planes pueden desmoronarse en un abrir de ojos si nos enteramos de que esa compra que hemos en realidad es un timo. ¿Cómo es esto posible?
En las últimas horas, expertos en ciberseguridad identificaron a mediados de mayo una nueva forma de engañar a la gente. Se trata básicamente de colgar enlaces en portales online de juegos y de redes sociales con anuncios patrocinados para enmascarar su artimaña. Estas URL conducen a sitios maliciosos que suplantan a Booking, pero en esta ocasión especial se introduce una estrategia para aceptar un CAPTCHA, un sistema de seguridad que se encuentra integrado en muchas webs que diferencia entre humanos y bots.
Sin embargo, estas pequeñas pruebas de autenticación se convierten en peligrosos recolectores de información que se inyectan en tu dispositivo si los verificas. El siguiente paso es ejecutar una combinación de teclas. De esta forma, le estarás dando permiso para que copie tus datos a un portapapeles que almacena todo tipo de archivos. Acto seguido, se abrirá una ventana de PowerShell con una línea de comandos que hará descargar un archivo llamado ckjg.exe, y a su vez se obtendrá otro denominado Stub.exe detectado como el malware RAT, un troyano capaz de desvalijar todas tus cuentas en cuestión de minutos.

Cómo salir ileso de una estafa de Booking
Este tipo de casos son más frecuentes de lo que crees y ya han afectado a miles de personas. Ahora que ya sabes cómo pueden intentar hacerse con el control de tu identidad, procedemos a ofrecerte cuáles son los pasos a seguir para no tener que lidiar con situaciones tan desagradables.
En primer lugar, hay que prestar especial atención a los sitios web que visites, sobre todo en páginas externas patrocinadas que luego redirigen a la página de la reserva. Aquí tendrás que tener cuidado, pues esos enlaces podrían hacerte pasar un mal trago. Lo que tienes que hacer es entrar directamente en la web oficial de Booking.com y desde allí mismo hacer tu reserva.
Por otra parte, comprueba siempre el dominio de la web, ya que algunos puedes parecer legítimos cuando no lo son y llega a inducir a error. Pero también es importante no aceptar pruebas de seguridad de CAPTCHA a la ligera ni hacer caso a formularios que te soliciten información confidencial.