Agência de Cibersegurança de Andorra Alerta Hotéis para Ataque de Spear-Phishing
A ANC-AD relata campanha sofisticada de spear-phishing contra funcionários de hotéis, com ligações maliciosas disfarçadas de queixas de hóspedes. Medidas incluem scans de caixas de entrada e verificações IT.
Pontos-chave
- ANC-AD confirma spear-phishing ativo contra receções de hotéis via e-mails falsos de hóspedes zangados.
- Malware polimórfico em arquivos de fotos disfarçados evade deteção, variando em cada download.
- Risco de exposição de dados confidenciais no turismo; pelo menos um dispositivo infetado.
- Hotéis devem verificar caixas de entrada, evitar anexos, ativar extensões e reportar incidentes.
A Agência Nacional de Cibersegurança de Andorra (ANC-AD) emitiu um alerta urgente sobre uma campanha ativa de spear-phishing direcionada a funcionários de receção de hotéis, confirmando pelo menos uma infeção de dispositivo e instando a verificações imediatas das caixas de entrada de reservas e contactos.
Os ataques envolvem e-mails em inglês enviados a partir de contas gratuitas de mensagens. Estes simulam queixas de hóspedes furiosos que alegam agressões físicas por parte de funcionários do hotel e exigem uma resposta em 48 horas para evitar ações legais. Cada mensagem contém um link que passa por infraestruturas legítimas do Google antes de redirecionar para domínios controlados pelos atacantes. O clique leva ao download de um ficheiro compactado com malware disfarçado de fotografia.
A agência destacou a sofisticação da campanha. O malware é polimórfico, gerando variantes únicas em cada descarga para contornar ferramentas de deteção baseadas em assinaturas. O servidor malicioso entrega também ficheiros seletivamente a navegadores e sistemas operativos específicos, evitando análises rotineiras e proteções organizacionais.
Esta abordagem permite aos atacantes aceder a dados confidenciais, representando um elevado risco para o setor do turismo de Andorra. A ANC-AD sublinhou passos preventivos simples: os hotéis devem notificar de imediato as equipas de receção, evitar abrir anexos compactados sem verificação informática, ativar a visibilidade das extensões de ficheiros nos computadores de receção e confirmar protocolos de segurança com fornecedores tecnológicos.
O alerta, divulgado a 28 de agosto de 2026, apela a uma denúncia rápida de incidentes para limitar a propagação da ameaça.
Artigos relacionados
Outros artigos de fontes em catalao sobre a mesma historia: