Notícias

Cuidado: golpe usa nome da Booking.com para roubo de dados

Campanha usa técnica ClickFix para induzir vítimas a instalar malware do tipo infostealer, voltado ao roubo de informações sensíveis

Cuidado: golpe usa nome da Booking.com para roubo de dados ((Foto: Freepik))

O período de alta temporada é o momento mais aguardado por milhões de brasileiros que planejam o merecido descanso. No entanto, o aumento na busca por reservas online também acende um sinal de alerta para a segurança digital. Cibercriminosos intensificaram campanhas de e-mails falsos que utilizam a identidade visual da plataforma Booking.com para disseminar vírus e roubar dados sensíveis de quem está com as malas quase prontas. A ameaça, analisada pela equipe da Securonix, atinge tanto turistas que exploram destinos nacionais quanto aqueles que se preparam para cruzar fronteiras internacionais.

LEIA TAMBÉM: Turismo em Taiwan: destino autêntico entra no radar do viajante brasileiro em 2026

O golpe funciona de maneira sofisticada e utiliza uma técnica chamada ClickFix. O usuário recebe uma mensagem que simula problemas urgentes com reembolsos ou confirmações de reserva. Ao clicar no link indicado, a vítima é levada a um site fraudulento que apresenta falhas técnicas propositais, como uma falsa “tela azul do Windows”. O objetivo é induzir o viajante a executar comandos no próprio computador para supostamente “corrigir” o erro, mas que, na verdade, instalam um malware do tipo infostealer, projetado especificamente para capturar senhas e dados bancários.

E-mail falso que utiliza o nome da Booking como porta de entrada para o golpe e falsa tela azul que induz a execução de comandos maliciosos (Foto: Securonix)

De acordo com o último ESET Threat Report, esse tipo de abordagem baseada em engenharia social teve um crescimento impressionante de mais de 500% no primeiro trimestre de 2025. O sucesso desses ataques reside na exploração do contexto emocional do viajante. No meio da rotina de conferir datas e pagamentos, a pressa e a preocupação com o sucesso da viagem aumentam as chances de um clique impulsivo em comunicações que parecem legítimas. Especialistas em segurança digital reforçam que os criminosos não precisam mais invadir sistemas complexos se conseguirem convencer o próprio usuário a abrir as portas para o vírus.

LEIA TAMBÉM: 3 cidades no interior da França para conhecer sobre os trilhos

Para garantir que o planejamento da viagem não se torne uma dor de cabeça, a prevenção deve ser a principal aliada do turista. É fundamental verificar sempre o endereço real do remetente antes de interagir com qualquer e-mail, desconfiando de mensagens que exijam ações imediatas ou fora dos canais oficiais da plataforma. O viajante nunca deve executar comandos desconhecidos ou seguir instruções de telas de erro que apareçam repentinamente no navegador. Além disso, manter soluções de segurança atualizadas e buscar educação constante sobre como funcionam esses golpes de manipulação são as barreiras mais eficazes para proteger seus dados e garantir que a única preocupação durante as férias seja aproveitar o destino.

Siga o @portaluaiturismo no Instagram e no TikTok @uai.turismo

Mais Lidas