Portada » Malware en los correos de Booking, ¿cómo pueden identificarse?

Malware en los correos de Booking, ¿cómo pueden identificarse?

Compartir:

Por: Reseller Redactores

10 enero, 2026

Investigadores especializados detectan campaña de malware en los correos de Booking que utiliza ingeniería social avanzada para robar datos.

Malware en los correos de Booking, ¿cómo pueden identificarse?
Malware en los correos de Booking, ¿cómo pueden identificarse?

Una campaña de malware en los correos de Booking que suplanta su identidad de Booking.com aplica técnicas de ingeniería social avanzadas.

Sacado a la luz por investigadores especializados, la operación utiliza enlaces maliciosos en mensajes que alertan sobre supuestos problemas con reservas o reembolsos.

Al hacer clic, los usuarios son dirigidos a sitios falsos que simulan errores críticos del sistema y los inducen a ejecutar comandos que instalan programas maliciosos.

La campaña utiliza una técnica conocida como ClickFix, que manipula al usuario para ejecutar instrucciones dañinas en lugar de explotar fallos técnicos del sistema.

Según el ESET Threat Report, esta técnica creció más de 500 % en detecciones durante el primer trimestre de 2025. Posicionándose como el segundo vector de ataque más frecuente, después del phishing.

Los correos fraudulentos imitan la apariencia y lenguaje de Booking.com, lo que dificulta distinguirlos de los legítimos.

Al ingresar al sitio falso, el navegador simula un fallo con una pantalla azul de Windows (BSOD) en modo pantalla completa.

A diferencia de un error real, esta incluye instrucciones que incitan a los usuarios a ejecutar comandos desde PowerShell o la ventana ‘Ejecutar’. Con la excusa de solucionar el problema.

Una vez que el usuario sigue estas instrucciones, se activa una cadena de instalación maliciosa que incluye:

La descarga de un proyecto .NET, la ejecución con MSBuild.exe, la instalación del troyano DCRAT, y la desactivación de medidas de seguridad como Windows Defender.

El sistema infectado queda bajo control remoto, permitiendo la ejecución de comandos, registro de teclas, robo de datos y propagación lateral de amenazas.

Entre las recomendaciones para prevenir este tipo de ataques como el malware en los correos de Booking destacan:

  • Verificar la autenticidad de los correos recibidos.
  • No ejecutar comandos desconocidos ni confiar en pantallas de error sospechosas.
  • Capacitar al personal en sectores donde se trabaja con urgencia.
  • Utilizar soluciones de seguridad confiables que detecten abusos de herramientas legítimas.
  • Informarse sobre técnicas de ingeniería social para reconocer intentos de manipulación.

Compartir:

Calzada Circunvalación Poniente #790, Ciudad Granja, Zapopan, Jalisco, México.

contacto@reseller.com.mx

Todos los derechos reservados © 2024 Estrategias Comerciales Optimizadas.