29.08.2026 - 01:34
|
Actualització: 29.08.2026 - 10:59
Segons informa el Diari d’Andorra, l’Agència Nacional de Ciberseguretat d’Andorra (ANC-AD) ha alertat d’una campanya activa de pesca dirigida (spear-phishing) contra el sector hoteler del país, especialment contra el personal de recepció. L’agència ha confirmat, com a mínim, la infecció d’un equip.
Davant l’abast de l’amenaça, l’ANC-AD insta els establiments hotelers a avisar immediatament el personal de recepció i a revisar els correus rebuts a les bústies de reserves i de contacte. Recomanen identificar i eliminar qualsevol missatge relacionat amb aquesta campanya.
Els atacants, segons l’agència, envien un correu en anglès des d’un compte de missatgeria gratuït, fent-se passar per un hoste que denuncia una suposada agressió física per part del personal de l’hotel. Amenacen d’interposar una denúncia si no obtenen cap resposta en un termini de 48 hores.
El correu atacant inclou un enllaç que utilitza infraestructura legítima de Google per acabar redirigint la víctima a un domini sota control dels atacants. Allà s’hi descarrega un arxiu comprimit que conté un fitxer maliciós camuflat de fotografia.
L’ANC-AD adverteix que aquesta campanya és especialment sofisticada i hi atribueix un grau d’impacte alt. El programari maliciós es genera de manera diferent en cada descàrrega, la qual cosa en dificulta la detecció amb eines basades en signatures. A més, el servidor només lliura l’arxiu a determinats navegadors i sistemes operatius, cosa que complica l’anàlisi tècnica.
L’Agència recomana no obrir cap arxiu comprimit sense verificar-lo abans amb el departament informàtic, activar la visualització de les extensions dels fitxers als equips de recepció i contactar amb els proveïdors de serveis tecnològics per assegurar que s’hi apliquen les mesures de seguretat necessàries.