Registro único alquiler·Ola de calor·imserso·Aeropuerto palma·Huelga finlandia·INVERSIÓN HOTELEs·Pisos turísticos·equipaje mano·checkin hotel·oriente medio·destinos verano·fuerteventura·easyjet·Abono gratuito tren·gran hotel almería·Iberia·Impuestos turísticos·AGENCIAS DE VIAJES·aeropuerto palma·protestas turismo·reputación empresas·boeing·absentismo laboral·Destinos buceo·BONO VERANO JOVEN·Booking.com·Parques naturales·Abono gratuito tren·VIVIENDAS TURÍSTICAS·IMSERSO VIAJES·ALQUILER TURÍSTICO·Ranking hosteltur·VIAJES VERANO 2025·CIUDADES MÁS POBLADAS·PISOS TURÍSTICOS·VIAJAR BARATO·Playa surf·AGENCIAS DE VIAJES·MUNDIPLAN·MELIÁ·HUELGA RENFE·Precio imserso viajes·MEJORES DESTINOS DEL MUNDO PARA VIAJAR·DESTINOS EUROPA VIAJAR·DESTINOS ESPAÑA VIAJAR·TRANSACCIONES HOTELERAS·TURISMO SOSTENIBLE·TURISMO INTERNACIONAL·TURISMO SOCIAL·HOSTELTUR TV·BARCELONA·MARKETING TURÍSTICO·BARCELÓ·CANARIAS·APERTURA HOTEL·HOTELES MÉXICO·FESTIVOS 2025 ESPAÑA·IMSERSO·Cambio de hora·
Hemeroteca Tarifas
Hosteltur, noticias de turismo para profesionales. Actualidad sobre hoteles, economía, agencias de viajes, aerolíneas y empresas de turismo.
  • Acceso / Registro
Academy
  • Última hora noticias
  • Hoteles y Alojamientos
  • Distribución
  • Economía
  • Transportes
  • Destinos
Premium

Hazte Premium por sólo 0,17€/día y accede a todo nuestro contenido sin límites.

Por Monlex Abogados, en Innovación

RevengeHotels y ProCC: Los malware dirigidos a empresas turísticas

20 diciembre, 2019 (03:52:48)
Imagen opinión Hosteltur

Kaspersky ha realizado recientemente un informe en el que aparecen varias empresas turísticas que han sufrido este ciberataque en distintos países alrededor del mundo, teniendo especial repercusión en Brasil y el resto de Latinoamérica, aunque, según la compañía, también ha habido víctimas en Europa, entre las que figura España, y Asia.

La finalidad de RevengeHotels y ProCC es la captura de los datos de tarjetas de crédito de los clientes en los sistemas de estas empresas de forma remota, a través de capturas de pantalla, recopilación de la información del portapapeles e incluso también de la cola de impresión en el caso de ProCC. En muchos casos, se ha comprobado que el personal del hotel que confirmaba las reservas extraía los datos de la tarjeta de crédito de los sitios web de agencias de viajes online, momento en el que la información era recopilada por los atacantes.

La técnica para iniciar el ataque es mediante el spear-phishing, es decir, métodos dirigidos a empresas que unen la suplantación de identidad y la ingeniería social aparentando confianza ante la víctima (un empleado del hotel, por ejemplo). Este falso remitente envía a través de correo electrónico una serie de documentos Word, Excel o PDF que la víctima descarga y accede, sin embargo, estos archivos contienen un software malicioso que, a través de procesos informáticos, atacan las vulnerabilidades del sistema para poder instalar en él diferentes versiones del malware (RevengeRAT, NjRAT, NanoCoreRAT, 888 RAT o ProCC).

Por ello, desde las empresas es importante realizar análisis de riesgos, crear políticas que los reduzcan hasta un escaso nivel, aplicar un buen software de seguridad,… Pero, sobre todo, es fundamental crear una cultura de ciberseguridad en los empleados.

En materia de phishing se recomienda prestar atención al objeto del correo electrónico remitido e intentar verificar quién o qué se lo remite, aunque no siempre es fácil, y por qué se lo remite. Un indicio que suele repetirse por parte de estos atacantes es el envío de correos electrónicos desde dominios, (es decir, lo que encontramos tras el “@”), que incluyen erratas o que no son exactamente iguales a los de la empresa o administración a la que dicen pertenecer (a modo de ejemplo: xxxx@buking.com o xxxx@-booking.com, en vez de xxxx@booking.com).

En la otra cara de la moneda, se encuentran los clientes, los cuales acaban siendo las principales víctimas y por ello se les recomienda usar una tarjeta de pago virtual para reservas realizadas en OTAs ya que suelen caducar tras el pago; el uso de una billetera virtual como Apple Pay, Google Pay o similares; o en su defecto, utilizar tarjetas de crédito secundarias con una cantidad limitada de débito disponible.

José Manuel Cañedo

Abogado en MONLEX

jcanedo@binauramonlex.com

Avatar Monlex Abogados Monlex Abogados MONLEX
Más sobre Innovación
  • Monlex

Para comentar, así como para ver ciertos contenidos de Hosteltur, inicia sesión o crea tu cuenta

Inicia sesión
Comentarios 0

Esta opinión no tiene comentarios.


Últimas notas de prensa

  • La Guía de Experiencias LGBTI impulsa en Madrid el turismo inclusivo
  • Nuevo crucero de CroisiEurope que descubre los mercados navideños de Bélgica
  • ¿En qué tareas quieren los hoteleros que actúe la IA?
  • China en primera persona: Catai realiza su segunda edición especial viaje de prensa

Las noticias más leídas

  • El 1 de julio arranca el plazo para solicitar los viajes del Imserso
  • Adiós a los abonos gratuitos de Renfe: estos son sus nuevos precios
  • Japón planea endurecer los requisitos de entrada de turistas al país

Noticias destacadas

  • Hoy arranca el plazo para solicitar los viajes del Imserso
  • Precios de los viajes del Imserso: ¿cuáles son los más económicos?
  • Acuerdo salarial en la hostelería de Tenerife para los próximos tres años
  • Adiós a los abonos gratuitos de Renfe: estos son sus nuevos precios
  • Japón planea endurecer los requisitos de entrada de turistas al país

Acerca de comunidad

  • ¿Qué es Comunidad Hosteltur?
  • Términos de uso
  • Cómo publicar un artículo de opinión en Hosteltur
  • Cómo publicar notas de prensa en Hosteltur
Tarifas y productos para potenciar estrategias digitales

Hosteltur llega a más de 400.000 usuarios profesionales del sector turístico, a través de diferentes plataformas, brindando la mejor información y soluciones de marketing.

Ver tarifas y dosier

Hosteltur llega a más de 400.000 usuarios profesionales del sector turístico, a través de diferentes plataformas, brindando la mejor información y soluciones de marketing.

Conoce a nuestro equipo
Hosteltur

Noticias de turismo para profesionales.
Actualidad sobre hoteles, economía, agencias de viajes, aerolíneas y empresas de turismo

Diario 7494 01.07.2025 | 02:07

  • Quiénes somos
  • Academy
  • Wikitur
  • Webinars
  • Revistas
  • Comunidad
  • Noticias más leídas
  • Hoteles y Alojamientos
  • Distribución
  • Economía
  • Transportes
  • Innovación
  • Edición Latam
  • Tarifas
  • Contacto
  • Linkedin
  • Twitter
  • Facebook
  • Instagram
  • Youtube
  • Tiktok
  • Bluesky
  • Telegram
  • Whatsapp
  • Rss
  • Nota legal
  • Política de privacidad
  • Cláusula informativa de usuario
  • Política de cookies
  • Panel cookies

Proyecto acogido al programa de incentivos ligados al autoconsumo y almacenamiento, con fuentes de energía renovable, así como a la implantación de sistemas térmicos renovables en el sector residencial en el marco del Plan de Recuperación, Transformación y Resiliencia, financiado por la Unión Europea - NextGenerationEU #PlanDeRecuperación

Comentar Accede o Regístrate
¿Ya eres usuario? Inicia sesión

Puedes acceder a este sitio web, mediante las siguientes opciones:

Acceso Gratuito con Cookies:

Si prefieres acceder de manera gratuita, puedes hacerlo aceptando la instalación de cookies. Al pulsar "Aceptar y Continuar", consientes la instalación de cookies, incluyendo aquellas de nuestros socios, para análisis de comportamiento, personalización de contenido y publicidad. Esta opción permite financiar nuestra plataforma y mantener la gratuidad del acceso.

Navegación Personalizada (Socios Premium):

Opta por una experiencia libre de cookies mediante nuestra opción “Hacerse socio Premium”. Siendo socio, tendrás acceso completo al contenido sin comprometer tu privacidad. Solo se instalarán las cookies estrictamente necesarias para la funcionalidad del sitio, por otra parte, nuestros suscriptores tendrán la opción de gestionar el consentimiento sobre la instalación del resto de cookies iniciando sesión en su cuenta.

Si ya eres socio Premium, puedes acceder al sitio y al contenido exclusivo iniciando sesión en tu cuenta. En este escenario, puedes configurar tus preferencias de cookies a través de configuración de cookies después de iniciar sesión.

Rechazar y suscribirse

Usted permite:

Medir el rendimiento del contenido (Google Analytics, Google Tag Manager, Linkedin Insight Tag y Meta Insights API)

Medir el rendimiento de los anunciantes (ADARA Analytics)

Puedes obtener más información en nuestra política de cookies o retirar tu consentimiento, en cualquier momento haciendo clic en configuración de cookies.