Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

Golpe do Booking.com: emails falsos roubam dados

Redação TechParaTodos
Atualizado em: 13 de março de 2025 15:02
Redação TechParaTodos
Compartilhar
Compartilhar

Recebeu um e-mail “de um cliente furioso” do Booking.com? Cuidado! Pode ser um golpe, e não uma simples avaliação negativa. Já imaginou ter suas credenciais roubadas por um e-mail aparentemente inofensivo? Neste post, vamos desvendar uma campanha de phishing sofisticada que está enganando pessoas no mundo todo.

Contents
O Golpe do Booking.comComo Funciona o Golpe?A Armadilha do CAPTCHA FalsoMalware UtilizadoAlvos e ImpactoDicas de Segurança

O Golpe do Booking.com

A Microsoft divulgou informações sobre uma campanha de phishing em andamento que se disfarça de e-mails do Booking.com. O objetivo? Roubar suas credenciais e informações financeiras. Essa ação maliciosa utiliza softwares maliciosos que roubam dados e senhas.

Como Funciona o Golpe?

A campanha começou em dezembro e continua ativa. Os criminosos, um grupo conhecido como Storm-1865, usam táticas de engenharia social e e-mails que parecem ser do Booking.com. Eles se direcionam a funcionários de hotéis e outras empresas do setor de hospedagem.

Os e-mails variam em conteúdo. Às vezes, mencionam avaliações negativas de hóspedes, solicitações de viajantes ou oportunidades de promoção online – tudo para pressionar o destinatário a clicar antes de pensar. O intuito é gerar uma reação imediata.

A Armadilha do CAPTCHA Falso

Ao clicar em um link ou abrir um anexo, a vítima é redirecionada para um site falso. Este site contém um CAPTCHA falso, utilizando a técnica de engenharia social “ClickFix”.

A mensagem de erro falsa instrui o usuário a copiar e colar um comando que, na verdade, baixa um malware no dispositivo. Essa interação do usuário aumenta as chances do código malicioso burlar os recursos de segurança.

Malware Utilizado

Este golpe usa diversos tipos de malware, incluindo XWorm, Lumma stealer, VenomRAT, AsyncRAT, Danabot e NetSupport RAT. Esses malwares podem roubar credenciais e dados financeiros.

Alvos e Impacto

A campanha visa principalmente funcionários que trabalham com o Booking.com na América do Norte, Oceania, Ásia do Sul e Sudeste Asiático e na Europa. A Microsoft não divulgou o número de organizações afetadas nem a origem dos ataques.

Dicas de Segurança

  • Desconfie de e-mails suspeitos: Verifique o endereço de e-mail do remetente. E-mails do Booking.com geralmente vêm de endereços oficiais.
  • Não clique em links suspeitos: Antes de clicar, verifique a URL do site.
  • Não abra anexos de remetentes desconhecidos: Anexos podem conter malware.
  • Mantenha seu software atualizado: Atualizações de segurança corrigem vulnerabilidades de segurança.

Em resumo, essa campanha de phishing utiliza o nome do Booking.com para roubar informações valiosas. É crucial estar atento aos e-mails que você recebe e tomar medidas para se proteger contra esses golpes.

Compartilhe suas experiências e dicas de segurança com a gente!

Fonte: Source Name

TAGGED:security

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

DeepSeek limita novas contas após ciberataque

3 Min de Leitura
Segurança

Atualize o Chrome agora: falha crítica exige atualização imediata

3 Min de Leitura
Segurança

Google IA: Pare golpes em SMS e ligações

3 Min de Leitura
Segurança

Crisecultural na Saúde Britânica: Falha em Segurança do NHS

5 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?