«Vemos un patrón claro de fabricación de fraude digital en el sector turístico», afirma. “Los atacantes no improvisan: diseñan campañas estacionales con la misma planificación que cualquier gran empresa de este sector, aprovechando los picos de demanda y la presión para reservar rápidamente”. Rafa Lópezingeniero de seguridad programa de control En España.
De este modo, “la distribución logística de los atacantes en preparación para la temporada de verano es enorme”. Sólo en el último mes tal vez,descargar 47.318 Nuevas páginas web vinculadas al sector turístico, un número que supera 33% archivos Abril Y en A 19% para ese período del año anterior. Ahora, “uno de cada 112 de estos dominios ha sido catalogado como malicioso o sospechoso, mientras que una porción importante de ellos permanecen inactivos, en una especie de hibernación, listos para atacar cuando lleguen las semanas de mayor demanda navideña”.
Por ejemplo, la sección de monitoreo de amenazas de programa de control Descubra “tres grandes campañas de inscripción masiva coordinadas” que impactan a tres marcas conocidas.
-
Reserva.com: Se ha descubierto la clonación com. libroni[.]com Diseñado para capturar datos de inicio de sesión y de tarjeta. Además, la campaña con dominios Reserva-CN[.]com y Reservas en Hong Kong[.]com Ofrece versiones traducidas para audiencias de habla china a precios de yuan Y pegatinas falsas de rebajas de mitad de año. Este mismo actor también trabaja. Reserva-JP[.]com y reserva g[.]com.
-
Airbnb: campo airbnb-ca[.]com Está dirigido específicamente a viajeros que planean visitar Canadá. Muestran fotografías de las Montañas Rocosas canadienses y anuncios de alojamiento falsos allí. Montréal, Toronto y Vancouver.
-
com. escáner celestePáginas como: escáneres del cielo[.]lugar y escáneres del cielo[.]vida Promueven ofertas de hoteles que no existen en precios de preventa en resorts Malasia Recolectar depósitos que nunca se convierten en reservas reales.
«Están jugando con la necesidad de reserva».
Como explica la empresa de seguridad, la «estrategia favorita» de los estafadores online es manipular las emociones del consumidor: «Manipulan la urgencia de reservar y la obsesión por encontrar el precio más bajo para que el usuario baje la guardia y haga clic donde no debe».
Es por eso que esta empresa recomienda lo siguiente:
-
Escribe, no hagas clic– Ingrese siempre la URL directamente en la barra de direcciones de su navegador en lugar de hacer clic en enlaces de correos electrónicos o anuncios.
-
Presta atención al campo.: Verifique atentamente la dirección web antes de introducir datos de acceso o pago. «Una letra puede marcar la diferencia y confundir al usuario».
-
Pago con tarjeta de crédito: Utilice tarjetas de crédito en lugar de tarjetas de débito para las reservas online, “porque proporcionan una mayor cobertura contra el fraude y sistemas de liquidación de tarifas más flexibles”.
-
Doble protección: Activar la autenticación de dos factores (2FA) en todas las cuentas de la plataforma de viajes frecuentes.
También instan a “no confiar en los milagros”, porque “si el hotel o el vuelo es sospechosamente barato o la ubicación genera una urgencia inusual, la oferta muchas veces está amañada”.
Según esta empresa, el volumen de ciberataques relacionados con el turismo ha aumentado significativamente 122% Al final tres años. «El cibercrimen está apuntando agresivamente a un sector que procesa millones de datos financieros y personales en un momento en que los usuarios están muy distraídos, con prisas por reservar y ansiosos por conseguir un buen trato», advierten. Control.
Ilustración generada por IA que muestra a un usuario objetivo de un intento de phishing. Fuente: Géminis
Intentos de estafa por WhatsApp a usuarios que reservaron un hotel a través de Booking.com
Por otro lado, tal y como confirma L. Hostaltor Empresas de software de gestión hotelera, la semana pasada se detectó un gran número de intentos de phishing WhatsApp Para usuarios que reservaron una habitación de hotel hace meses a través de Reserva.com. Mediante este tipo de fraude, los ciberdelincuentes se hacen pasar por la plataforma o el hotel. El mensaje que llega a los usuarios vía WhatsApp es el siguiente:
Tu reserva será cancelada dentro de las próximas 24 horas.*
Bienvenido ****
¡Gracias por reservar su estancia del 01_ago_2026 al 04_ago_2026!
¿Pueden confirmar los detalles de mi reserva y verificar mi reserva? No se preocupe, no se cobrará ningún pago y es posible que se realice una retención temporal para su verificación y liberación inmediata.
Por favor haga clic en este enlace para completar el proceso:
*Tenga en cuenta que si el proceso de verificación no se completa dentro de las 24 horas
Cabe recordar que en abril de 2026, la plataforma de reservas Booking.com fue objeto de un ciberataque que podría haber permitido Acceso no autorizado a los datos de sus clientesLa propia empresa también lo admitió tras descubrir “actividad sospechosa”. La empresa no precisó el número de clientes afectados por el incidente.
Agencia de viajes online, con sede en Holandaenvía un correo electrónico a los usuarios advirtiéndoles que “terceros no autorizados” pueden acceder a la información asociada a las reservas, incluyendo Nombres, direcciones físicas, direcciones de correo electrónico y números de teléfono. y otros datos facilitados por los clientes a los alojamientos. Sin embargo, la empresa sostiene que los datos bancarios no se han visto comprometidos.
El correo electrónico enviado a los usuarios también advertía de posibles intentos de fraude, como correos electrónicos o llamadas de personas haciéndose pasar por la plataforma o los alojamientos. En este sentido, la empresa confirmó que nunca solicita datos de tarjetas de crédito a través de correo electrónico, teléfono, SMS o aplicaciones de mensajería como WhatsAppNo se requieren pagos fuera de los canales habituales de la plataforma.
