Volver al inicio
Negocios·

Agencia de Ciberseguretat de Andorra alerta a hoteles de ataque de spear-phishing

La ANC-AD informa de una campaña sofisticada que envía enlaces con malware disfrazados de quejas de huéspedes a personal de recepción. Recomienda escanear bandejas y verificar con TI.

Claves

  • ANC-AD confirma spear-phishing activo contra recepcionistas de hoteles con emails falsos de huéspedes enfadados.
  • Malware polimórfico en archivos ZIP disfrazados evade detección variando en cada descarga.
  • Riesgo de filtración de datos confidenciales; al menos un dispositivo infectado.
  • Hoteles deben revisar inboxes, evitar adjuntos, mostrar extensiones y reportar incidentes.

La Agència Nacional de Ciberseguretat d’Andorra (ANC-AD) ha emitido una alerta urgente sobre una campaña activa de spear-phishing dirigida al personal de recepción de hoteles, confirmando al menos una infección en un dispositivo y recomendando revisiones inmediatas de las bandejas de entrada de reservas y contactos.

Los ataques consisten en correos electrónicos en inglés enviados desde cuentas de mensajería gratuitas. Suplantan a huéspedes enfadados que alegan agresiones físicas por parte de empleados del hotel y exigen una respuesta en 48 horas para evitar acciones legales. Cada mensaje contiene un enlace que pasa por la infraestructura legítima de Google antes de redirigir a dominios controlados por los atacantes. Al hacer clic se descarga un archivo comprimido con malware disfrazado de foto.

La agencia ha destacado la sofisticación de la campaña. El malware es polimórfico, generando variantes únicas en cada descarga para eludir las herramientas de detección basadas en firmas. El servidor malicioso también entrega archivos de forma selectiva a navegadores y sistemas operativos específicos, evitando análisis rutinarios y protecciones organizativas.

Este enfoque permite a los atacantes acceder a datos confidenciales, lo que supone un alto riesgo para el sector turístico de Andorra. La ANC-AD ha insistido en pasos preventivos sencillos: los hoteles deben notificar de inmediato a los equipos de recepción, evitar abrir archivos comprimidos sin comprobaciones de TI, activar la visibilidad de extensiones de archivos en los ordenadores de recepción y verificar protocolos de seguridad con proveedores tecnológicos.

La advertencia, publicada el 28 de agosto de 2026, insta a reportar incidentes con rapidez para limitar la propagación de la amenaza.

Comparte el articulo en