En las últimas horas se ha conocido que la popular plataforma de reserva de alojamientos Booking.com ha sufrido una brecha de seguridad que ha supuesto la exfiltración de numerosos detalles de sus usuarios.
Este último punto puede resultar confuso y poco claro, porque algunos hosteleros y dueños de apartamentos llega a pedir incluso una copia del DNI por adelantado y otros detalles sensibles. No obstante, la empresa afirma que no se ha filtrado datos financieros o bancarios.
Booking asegura haber tomado medidas para controlar el problema tras haber identificado la brecha, aunque sin detallarlos.
Por el momento la compañía no ha revelado cuántos usuarios están afectados ni cómo se produjo el acceso no autorizado.
La infracción se habría producido ya hace varias semanas. Así, algunos medios indican que Booking ha notificado al regulador holandés con 22 días de retraso, lo que le supondría una multa de 475.000 euros.
Booking.com, radicada en Ámsterdam, cuenta con más de 30 millones de alojamientos en todo el mundo. Su aplicación móvil es utilizada por más de 135 millones de personas. La empresa pertenece a la matriz Booking Holdings, grupo estadounidense que posee también Kayak u OpenTable.
Se vienen ataques más precisos y detallados
La compañía lleva muchos años en el punto de mira para los cibermalos. Así, estos suelen usarla con frecuencia para ataques de phising tanto a los usuarios como a los propietarios y los gestores de los alojamientos.
No obstante, este ataque complica un poco más las cosas para quienes suelen utilizar el servicio. Así, se ha abierto ‘la veda’ para una campaña masiva de ‘ataques de phising de seguimiento’.
“El verdadero riesgo reside en los detalles de las reservas. Esa información permite a los atacantes crear mensajes muy convincentes, ya sea a través de WhatsApp, correo electrónico o una llamada telefónica que parezca totalmente legítima. Lo que hace que esto sea aún más peligroso es lo habituales que son ya este tipo de interacciones», explica Gonzalo Gabriel y Galán, Regional Sales Manager España de la firma de ciberseguridad Integrity360.
«Los clientes están acostumbrados a recibir enlaces para el check-in, detalles del alojamiento o mensajes de seguimiento tras una estancia. Esto facilita a los atacantes la tarea de introducir enlaces maliciosos que pueden robar información o comprometer los dispositivos. Además, esto no se limita a los próximos viajes. Las reservas pasadas pueden utilizarse para enviar mensajes de seguimiento creíbles, que mucha gente es menos propensa a cuestionar», añade.
Así, en Reddit ya hay clientes de que se quejan de haber recibido por WhatsApp detalles de su reserva e información personal con el fin de estafarlos.
En este sentido, Gabriel y Galán aconseja a los usuarios que eviten hacer clic en enlaces de mensajes inesperados y acudan directamente a la aplicación o al sitio web de Booking.com para consultar cualquier comunicación.
