
Em período de alta temporada de férias, milhões de brasileiros organizam viagens, fazem reservas online e é nesse momento que golpistas têm intensificado capmanhas digitais para explorar o aumento da demanda. A Booking.com está enfrentando uma onda de e-mails falsos que se passam pela empresa e vem sendo usados para disseminar o vírus malware para atingir usuários que estão tentando viajar para destinos nacionais ou internacionais.
Entenda o golpe
A vítima recebe um e-mail fraudulento reproduzindo i dentidade visual e linguagem semelhantes às comunicações oficiais da plataforma de hospedagem. Ao clicar no link, o usuário é direcionado a um site falso que simula falhas técnicas, incluindo uma f alsa tela azul do Windows, levando à instalação de um malware do tipo infostealer, voltado ao roubo de dados confidenciais.


As mensagens que aparecem na tela simulam supostos problemas com reservas ou reembolsos e utilizam a técnica conhecida como ClickFix, na qual o link utilizado induz a vítima a executar comandos maliciosos no computador. Todos os movimentos que a vítima faz são projetados para roubar informações sensíveis. A equipe de segurança da informação da empresa Securonix, analisou o golpe.
Esta é a época do ano em que esse tipo de golpe mais acontece pois o contexcto de planejamento de viagem favorece esse tipo de armadilha. São reservas, pagamentos, alterações de datas e reembolsos, ações comuns na rotina de um viajante, mas que a umentam a chance de cliques impulsivos em comunicações falsas.
Uma pesquisa realizada pela ESET Threat Report analisou as quais foram as principais ameaças digitais em 2025. O relatório apontou que no primeiro trimestre de 2025, gospes aplicados com a técnica Clicfix teve um crescimento superior a 500% nas detecções e se posicionou como a a segunda ameaça mais frequente aos consumidores de lojas virtuais. O primeiro ataque mais frequente foi o phishing.
O Portal Ig conversou com a especialista em segurança da informação, Martina López sobre esse crescimento tão expressivo de ataques em lojas virtuais, principalmente que se fazem passar por lojas verdadeiras como a Booking e sites de a gendamento de viagens. De acordo com a especialista mensagens que exigem muita urgência continuam chamando atenção dos consumidores:
“Os cibercriminosos já não precisam mais comprometer o sistema diretamente: basta convencer o usuário a fazer isso por eles. Por esse motivo, campanhas como a ClickFix mostram que a educação e a atenção diante de mensagens urgentes continuam sendo uma das principais barreiras de proteção”, comenta Martina López.
Ao Portal iG a especialista deu algumas dicas para não cair em golpes durante o planejamento de viagem. A primeira ação a ser tomada, segundo a especialista é: não se desesperar ao ver uma mensagem de alerta no computador e desconfiar caso apareça algo na tela de repente porque pode ser um indício de fraude. Além disso, a especialista ensina medidas simples a serem adotadas, principalmente nas fases de reserva, pagamento e contratação e serviços de viagem.
Confira as dicas:
Verificar sempre a autenticidade dos e-mails recebidos. Lembre-se de analisar o remetente. O grande "pulo do gato" está em olhar o domínio. Geralmente, golpistas usam domínios falsos com alterações sutis ou inconsistentes. Por exemplo, se o e-mail é da Booking e vem com um domínio do Windows ou Google.
Não execute comandos desconhecidos nem siga instruções apresentadas por supostas telas de erro. E-mails fraudulentos tentam criar um estado de pânico com linguagem em tom de urgência.
Utilize soluções de segurança confiáveis que detectam o abuso de ferramentas legítimas e bloqueiem downloads não autorizados. Esta dica em especial, é para pessoas e profissionais que recebem muitos e-mails como profissionais da comunicação e setores administrativos.
Sempre que puder, aprenda sobre engenharia social. Atualmente, é importante ter uma dimensão das diversas formas de vírus. As ameaças atuais dependem mais da manipulação do usuário do que da exploração direta de falhas nos softwares.