Ciberataques contra viajeros crecen: falsas aerolíneas, hoteles y reservas buscan robar dinero y datos personales

Viajar también se convierte en un escenario atractivo para los ciberdelincuentes. Antes de abordar un avión, reservar un hotel o solicitar un transporte, millones de usuarios entregan información personal y financiera en plataformas digitales. Esa dependencia abre una puerta que los atacantes aprovechan con páginas falsas, aplicaciones fraudulentas y mensajes engañosos. Entre el segundo trimestre de 2025 y el primer trimestre de 2026, las soluciones de seguridad de Kaspersky registran 262.663 intentos de ataque relacionados con marcas del sector viajes, transporte y alojamiento. Los ciberataques buscan aprovechar la confianza que los usuarios depositan en aerolíneas, aplicaciones de movilidad y plataformas de reservas.

Ciberataques contra viajeros crecen: falsas aerolíneas, hoteles y reservas buscan robar dinero y datos personales
ID 81406512 | Laptop Traveler © Scyther5 | Dreamstime.com

El objetivo no es únicamente robar datos de una reserva. Muchas campañas están diseñadas para obtener contraseñas, credenciales bancarias, números de tarjetas y otra información personal que puede utilizarse para cometer fraudes.

Emirates y Uber concentran la mayoría de ataques que imitan servicios de transporte

El análisis de Kaspersky muestra que las marcas de transporte son uno de los principales objetivos de los delincuentes digitales. Dentro de esta categoría, dos nombres concentran prácticamente toda la actividad detectada.

Los ataques que suplantan a la aerolínea Emirates representan el 61% de las detecciones asociadas con marcas de transporte. Uber concentra el 37%. En conjunto, ambas compañías acumulan el 98% de los intentos registrados en esta categoría.

Los investigadores explican que los atacantes suelen elegir marcas reconocidas porque tienen millones de usuarios y manejan grandes volúmenes de transacciones. Una persona que está buscando un vuelo barato, modificando una reserva o esperando un transporte puede ser más vulnerable a actuar rápidamente sin comprobar todos los detalles.

Las campañas utilizan diferentes métodos. Algunos ataques llegan como correos electrónicos, mensajes de texto o publicaciones en redes sociales. Otros utilizan páginas web que imitan los portales oficiales o aplicaciones que aparentan ser legítimas.

El tipo de amenaza más detectado en los archivos vinculados con marcas de transporte son los troyanos, con el 30,5% de las detecciones. Estos programas maliciosos suelen esconderse detrás de archivos, instaladores o aplicaciones falsas.

Una vez instalados en un dispositivo, los troyanos pueden permitir el robo de información, descargar otras amenazas o facilitar el acceso remoto de los atacantes.

El segundo lugar corresponde a los troyanos bancarios, con el 22,5%. Su objetivo es más específico: capturar credenciales financieras, datos de pago y accesos a cuentas bancarias.

Esto demuestra que una falsa promoción de una aerolínea o una supuesta aplicación de transporte puede terminar convirtiéndose en un problema financiero para la víctima.

Reembolsos falsos y ofertas urgentes: las trampas más utilizadas

Entre los esquemas identificados aparece una campaña que suplanta a la aerolínea Ryanair. Los usuarios reciben mensajes donde se les informa que tienen derecho a una compensación económica por un vuelo.

El engaño continúa cuando la víctima entra en una página falsa. Allí se le solicita iniciar sesión con sus credenciales o pagar una pequeña cantidad bajo el argumento de una “tarifa de procesamiento” necesaria para liberar el supuesto reembolso.

La página fraudulenta utiliza un elemento psicológico habitual en este tipo de ataques: la urgencia. El usuario recibe pocos segundos para completar el proceso antes de que la oferta desaparezca.

Los especialistas en seguridad advierten que esta presión es una señal de alerta. Las compensaciones reales no obligan a los pasajeros a tomar decisiones inmediatas ni solicitan pagos anticipados para gestionar devoluciones.

Hoteles y plataformas de reservas también están bajo ataque

El problema no se limita a aerolíneas y aplicaciones de transporte. Las plataformas de reservas y alojamiento también aparecen entre los objetivos de los ciberdelincuentes.

Durante el mismo periodo analizado, Kaspersky detecta 5.414 intentos de ataque relacionados con marcas de viajes, hoteles y actividades turísticas.

En esta categoría, los troyanos representan el 54,6% de las detecciones. Las cuentas de estas plataformas resultan especialmente atractivas porque pueden contener información personal, métodos de pago, historial de reservas y comunicaciones con hoteles u operadores turísticos.

Uno de los casos identificados imita el proceso de reserva de Booking.com. La víctima llega a una página falsa con una apariencia similar a la plataforma original e introduce sus datos personales y financieros para completar una supuesta reserva.

El problema aparece después. No llega ningún correo de confirmación, la habitación nunca fue reservada y el dinero termina en manos de los estafadores.

En algunos casos, la víctima descubre el fraude cuando llega al destino y comprueba que no existe ninguna reserva registrada a su nombre.

“Este tipo de fraude representa un problema porque ocurre en momentos en los que las personas están más expuestas a tomar decisiones rápidas y compartir información sensible”, explica Carolina Mojica, Gerente de Productos para el Consumidor para NOLA y SOLA en Kaspersky.

La ejecutiva señala que una página falsa puede parecer una reserva legítima, pero estar diseñada para robar contraseñas, datos bancarios o instalar malware en el dispositivo.

Los viajeros enfrentan más riesgos al usar redes públicas

El uso de redes Wi-Fi en aeropuertos, hoteles y espacios turísticos también forma parte del escenario de riesgo. Los atacantes pueden aprovechar conexiones inseguras para intentar interceptar información o dirigir a los usuarios hacia páginas fraudulentas.

Por eso, los especialistas recomiendan evitar acceder a servicios sensibles desde enlaces recibidos por correo electrónico, mensajes o redes sociales. La opción más segura es escribir directamente la dirección oficial de la aerolínea, hotel o plataforma.

También aconsejan revisar cuidadosamente los dominios antes de introducir datos personales. Las páginas falsas suelen cambiar una letra del nombre original, añadir palabras o utilizar direcciones similares para parecer auténticas.

Otra señal de alerta son las ofertas demasiado atractivas, los supuestos premios, los reembolsos inesperados o las promociones que exigen actuar de inmediato.

Los viajeros también deben proteger sus dispositivos antes de iniciar una reserva. Mantener actualizado el sistema operativo, utilizar soluciones de seguridad y activar métodos adicionales de protección, como la autenticación de dos factores cuando esté disponible, reduce el riesgo de robo de cuentas.

La digitalización del turismo facilita las reservas y los pagos, pero también crea nuevas oportunidades para los delincuentes. En plena temporada de viajes, una oferta demasiado buena, un mensaje inesperado o una página casi idéntica a la original pueden ser suficientes para convertir unas vacaciones en un problema de seguridad digital.

Etiquetado:

Deje un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

AltaDensidad.TV




Un grupo de ciberespionaje vinculado al servicio de inteligencia exterior de Rusia, el SVR, secuestra las redes wifi de hoteles y centros de conferencias para espiar a viajeros corporativos. Microsoft revela la operación, bautizada como CaptiveCrunch, y advierte que la campaña afecta a hospedajes y sedes de eventos en varios países desde principios de mayo...

Nuevo aditivo venezolano permite transportar más crudo extrapesado con menos nafta y menor consumo eléctrico

El transporte de crudo extrapesado en la Faja del Orinoco sigue siendo uno de los cuellos de botella más relevantes de la industria petrolera venezolana. La alta viscosidad obliga a mezclar el petróleo con diluyentes como la nafta para poder moverlo por oleoductos hasta centros de procesamiento. En ese escenario, un aditivo para crudo extrapesado...

La carrera por dominar la inteligencia artificial ya no se libra únicamente con modelos más potentes. Ahora también se disputa en el terreno del hardware. OpenAI da un paso estratégico al presentar Jalapeño, su primer chip de inteligencia artificial diseñado junto a Broadcom, una decisión que busca controlar una parte cada vez mayor de la...

Los habitantes de La Guaira que permanecen incomunicados tras el terremoto ya cuentan con una nueva alternativa para enviar y recibir mensajes de texto, incluso cuando las redes móviles terrestres no están disponibles. Tanto Movistar Venezuela como Digitel anuncian la activación gratuita del servicio Starlink Mobile, que permite utilizar la red satelital de SpaceX para...

Zelle, uno de los servicios de pagos digitales más utilizados en Estados Unidos, prepara su llegada a India como parte de una estrategia de expansión internacional que marca un cambio importante para la plataforma. El movimiento representa la primera incursión de Zelle en un mercado extranjero desde su lanzamiento en 2017 y refleja cómo los...

Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

Qualcomm lanza Snapdragon C y apunta a revolucionar las laptops Windows desde $300

La guerra por las laptops económicas entra en una nueva etapa. Qualcomm presenta oficialmente Snapdragon C, una nueva plataforma para computadoras portátiles con Windows 11 diseñada para equipos de entrada con precios desde unos $300. El anuncio busca llevar la arquitectura ARM a un segmento donde históricamente dominan procesadores Intel Celeron, Pentium o AMD Athlon...

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo