Depuis 2018, des chercheurs en sécurité ont suivi un acteur cybercriminel à motivation financière, TA558, ciblant les secteurs de l'hôtellerie, du voyage et les industries connexes situées en Amérique latine et parfois en Amérique du Nord et en Europe occidentale. L'acteur envoie des courriels malveillants rédigés en portugais, en espagnol et parfois en anglais. Les courriels utilisent des leurres sur le thème des réservations avec des sujets pertinents pour les entreprises, tels que les réservations de chambres d'hôtel. Les courriels peuvent contenir des pièces jointes ou des URL malveillantes visant à distribuer l'une des au moins 15 charges utiles malveillantes différentes.
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).