Recientemente, el Instituto Nacional de Ciberseguridad (INCIBE) ha compartido una consulta recibida en su canal “Línea de Ayuda en Ciberseguridad”. En dicha comunicación, el propietario de un hotel afirmaba haber sido víctima de una suplantación de identidad.

Expone que un cliente le había contactado afirmándole de que había recibido un correo electrónico suyo con un enlace para que pagara una factura. En este punto, es relevante reseñar que el propietario no disponía de una pagina web propia, alquilando habitaciones a través de una plataforma de reserva de alojamiento. Por este motivo, al cliente le resultó extraño dicho método de pago, queriendo contrastar su veracidad.

Los citados clientes parecían reales, además de identificarse como el hotel y tener una apariencia muy similar en cuanto a su imagen, contenían datos de las reservas realizadas por los clientes, como nombre y apellidos. 

De forma similar, otro cliente contactó al usuario informándole de que había recibido un mensaje similar a través de WhatsApp en el que solicitaba al cliente que realizara el pago de alojamiento.

Desde INCIBE, le indicaron que podría haber sido víctima de una brecha de seguridad en su correo, o fraude email spoofing. Asimismo, se le indicaron las siguientes pautas:

  • Reportar el incidente en la plataforma, con el fin de identificar si los ciberdelincuentes habían obtenido los datos de las reservas de sus clientes.
  • Cambiar las contraseñas de acceso y establecer el doble factor de verificación.
  • Contactar con la AEPD para notificar la brecha.
  • Comunicar el incidente a sus clientes.
  • La posibilidad de denunciar lo ocurrido ante las Fuerzas y Cuerpos de Seguridad del Estado.
  • Revisar la configuración de su correo electrónico por si hubiese alguna intrusión.

Las anteriores pautas o recomendaciones son aplicables a cualquier usuario que pueda ser víctima de este ciberataque.

Puedes consultar la consulta, haciendo clic aquí.

Suscríbete a nuestra Newsletter

¡Únete a nuestra lista de contactos y recibe las últimas noticias de Privacidad, Derechos digitales y Ciberseguridad!

¡Gracias! Hemos recibido su mail correctamente