Viajar también se convierte en un escenario atractivo para los ciberdelincuentes. Antes de abordar un avión, reservar un hotel o solicitar un transporte, millones de usuarios entregan información personal y financiera en plataformas digitales. Esa dependencia abre una puerta que los atacantes aprovechan con páginas falsas, aplicaciones fraudulentas y mensajes engañosos. Entre el segundo trimestre de 2025 y el primer trimestre de 2026, las soluciones de seguridad de Kaspersky registran 262.663 intentos de ataque relacionados con marcas del sector viajes, transporte y alojamiento. Los ciberataques buscan aprovechar la confianza que los usuarios depositan en aerolíneas, aplicaciones de movilidad y plataformas de reservas.

El objetivo no es únicamente robar datos de una reserva. Muchas campañas están diseñadas para obtener contraseñas, credenciales bancarias, números de tarjetas y otra información personal que puede utilizarse para cometer fraudes.
Emirates y Uber concentran la mayoría de ataques que imitan servicios de transporte
El análisis de Kaspersky muestra que las marcas de transporte son uno de los principales objetivos de los delincuentes digitales. Dentro de esta categoría, dos nombres concentran prácticamente toda la actividad detectada.
Los ataques que suplantan a la aerolínea Emirates representan el 61% de las detecciones asociadas con marcas de transporte. Uber concentra el 37%. En conjunto, ambas compañías acumulan el 98% de los intentos registrados en esta categoría.
Los investigadores explican que los atacantes suelen elegir marcas reconocidas porque tienen millones de usuarios y manejan grandes volúmenes de transacciones. Una persona que está buscando un vuelo barato, modificando una reserva o esperando un transporte puede ser más vulnerable a actuar rápidamente sin comprobar todos los detalles.
Las campañas utilizan diferentes métodos. Algunos ataques llegan como correos electrónicos, mensajes de texto o publicaciones en redes sociales. Otros utilizan páginas web que imitan los portales oficiales o aplicaciones que aparentan ser legítimas.
El tipo de amenaza más detectado en los archivos vinculados con marcas de transporte son los troyanos, con el 30,5% de las detecciones. Estos programas maliciosos suelen esconderse detrás de archivos, instaladores o aplicaciones falsas.
Una vez instalados en un dispositivo, los troyanos pueden permitir el robo de información, descargar otras amenazas o facilitar el acceso remoto de los atacantes.
El segundo lugar corresponde a los troyanos bancarios, con el 22,5%. Su objetivo es más específico: capturar credenciales financieras, datos de pago y accesos a cuentas bancarias.
Esto demuestra que una falsa promoción de una aerolínea o una supuesta aplicación de transporte puede terminar convirtiéndose en un problema financiero para la víctima.
Reembolsos falsos y ofertas urgentes: las trampas más utilizadas
Entre los esquemas identificados aparece una campaña que suplanta a la aerolínea Ryanair. Los usuarios reciben mensajes donde se les informa que tienen derecho a una compensación económica por un vuelo.
El engaño continúa cuando la víctima entra en una página falsa. Allí se le solicita iniciar sesión con sus credenciales o pagar una pequeña cantidad bajo el argumento de una “tarifa de procesamiento” necesaria para liberar el supuesto reembolso.
La página fraudulenta utiliza un elemento psicológico habitual en este tipo de ataques: la urgencia. El usuario recibe pocos segundos para completar el proceso antes de que la oferta desaparezca.
Los especialistas en seguridad advierten que esta presión es una señal de alerta. Las compensaciones reales no obligan a los pasajeros a tomar decisiones inmediatas ni solicitan pagos anticipados para gestionar devoluciones.
Hoteles y plataformas de reservas también están bajo ataque
El problema no se limita a aerolíneas y aplicaciones de transporte. Las plataformas de reservas y alojamiento también aparecen entre los objetivos de los ciberdelincuentes.
Durante el mismo periodo analizado, Kaspersky detecta 5.414 intentos de ataque relacionados con marcas de viajes, hoteles y actividades turísticas.
En esta categoría, los troyanos representan el 54,6% de las detecciones. Las cuentas de estas plataformas resultan especialmente atractivas porque pueden contener información personal, métodos de pago, historial de reservas y comunicaciones con hoteles u operadores turísticos.
Uno de los casos identificados imita el proceso de reserva de Booking.com. La víctima llega a una página falsa con una apariencia similar a la plataforma original e introduce sus datos personales y financieros para completar una supuesta reserva.
El problema aparece después. No llega ningún correo de confirmación, la habitación nunca fue reservada y el dinero termina en manos de los estafadores.
En algunos casos, la víctima descubre el fraude cuando llega al destino y comprueba que no existe ninguna reserva registrada a su nombre.
“Este tipo de fraude representa un problema porque ocurre en momentos en los que las personas están más expuestas a tomar decisiones rápidas y compartir información sensible”, explica Carolina Mojica, Gerente de Productos para el Consumidor para NOLA y SOLA en Kaspersky.
La ejecutiva señala que una página falsa puede parecer una reserva legítima, pero estar diseñada para robar contraseñas, datos bancarios o instalar malware en el dispositivo.
Los viajeros enfrentan más riesgos al usar redes públicas
El uso de redes Wi-Fi en aeropuertos, hoteles y espacios turísticos también forma parte del escenario de riesgo. Los atacantes pueden aprovechar conexiones inseguras para intentar interceptar información o dirigir a los usuarios hacia páginas fraudulentas.
Por eso, los especialistas recomiendan evitar acceder a servicios sensibles desde enlaces recibidos por correo electrónico, mensajes o redes sociales. La opción más segura es escribir directamente la dirección oficial de la aerolínea, hotel o plataforma.
También aconsejan revisar cuidadosamente los dominios antes de introducir datos personales. Las páginas falsas suelen cambiar una letra del nombre original, añadir palabras o utilizar direcciones similares para parecer auténticas.
Otra señal de alerta son las ofertas demasiado atractivas, los supuestos premios, los reembolsos inesperados o las promociones que exigen actuar de inmediato.
Los viajeros también deben proteger sus dispositivos antes de iniciar una reserva. Mantener actualizado el sistema operativo, utilizar soluciones de seguridad y activar métodos adicionales de protección, como la autenticación de dos factores cuando esté disponible, reduce el riesgo de robo de cuentas.
La digitalización del turismo facilita las reservas y los pagos, pero también crea nuevas oportunidades para los delincuentes. En plena temporada de viajes, una oferta demasiado buena, un mensaje inesperado o una página casi idéntica a la original pueden ser suficientes para convertir unas vacaciones en un problema de seguridad digital.














