Voltar ao inicio
Negocios·

Agência de Cibersegurança de Andorra Alerta Hotéis para Ataque de Spear-Phishing

A ANC-AD relata campanha sofisticada de spear-phishing contra funcionários de hotéis, com ligações maliciosas disfarçadas de queixas de hóspedes. Medidas incluem scans de caixas de entrada e verificações IT.

Pontos-chave

  • ANC-AD confirma spear-phishing ativo contra receções de hotéis via e-mails falsos de hóspedes zangados.
  • Malware polimórfico em arquivos de fotos disfarçados evade deteção, variando em cada download.
  • Risco de exposição de dados confidenciais no turismo; pelo menos um dispositivo infetado.
  • Hotéis devem verificar caixas de entrada, evitar anexos, ativar extensões e reportar incidentes.

A Agência Nacional de Cibersegurança de Andorra (ANC-AD) emitiu um alerta urgente sobre uma campanha ativa de spear-phishing direcionada a funcionários de receção de hotéis, confirmando pelo menos uma infeção de dispositivo e instando a verificações imediatas das caixas de entrada de reservas e contactos.

Os ataques envolvem e-mails em inglês enviados a partir de contas gratuitas de mensagens. Estes simulam queixas de hóspedes furiosos que alegam agressões físicas por parte de funcionários do hotel e exigem uma resposta em 48 horas para evitar ações legais. Cada mensagem contém um link que passa por infraestruturas legítimas do Google antes de redirecionar para domínios controlados pelos atacantes. O clique leva ao download de um ficheiro compactado com malware disfarçado de fotografia.

A agência destacou a sofisticação da campanha. O malware é polimórfico, gerando variantes únicas em cada descarga para contornar ferramentas de deteção baseadas em assinaturas. O servidor malicioso entrega também ficheiros seletivamente a navegadores e sistemas operativos específicos, evitando análises rotineiras e proteções organizacionais.

Esta abordagem permite aos atacantes aceder a dados confidenciais, representando um elevado risco para o setor do turismo de Andorra. A ANC-AD sublinhou passos preventivos simples: os hotéis devem notificar de imediato as equipas de receção, evitar abrir anexos compactados sem verificação informática, ativar a visibilidade das extensões de ficheiros nos computadores de receção e confirmar protocolos de segurança com fornecedores tecnológicos.

O alerta, divulgado a 28 de agosto de 2026, apela a uma denúncia rápida de incidentes para limitar a propagação da ameaça.

Partilhar o artigo via