VIAJEROS EN LA MIRA: AUMENTAN LOS CIBERATAQUES QUE IMITAN AEROLÍNEAS, HOTELES Y PLATAFORMAS DE VIAJE
Los ciberdelincuentes están aprovechando la confianza de los usuarios en aerolíneas, aplicaciones de transporte y plataformas de reservas para distribuir malware y cometer fraudes digitales. Entre el segundo trimestre de 2025 y el primer trimestre de 2026, las soluciones de Kaspersky registraron cerca de 262.000 intentos de ataque distribuidos bajo la apariencia de reconocidas marcas vinculadas con viajes, transporte y alojamiento.
La investigación revela que los atacantes
recurren a páginas de phishing, aplicaciones falsas, promociones fraudulentas y
mensajes relacionados con reservas o compensaciones para engañar a las
víctimas. El objetivo no se limita a obtener información sobre sus viajes:
muchas de estas amenazas están diseñadas para robar credenciales bancarias,
datos de tarjetas, contraseñas e información personal.
Las marcas de transporte concentran la mayoría
de los ataques
Los investigadores de Kaspersky analizaron las
amenazas distribuidas bajo la apariencia de importantes marcas de transporte*.
Durante el periodo evaluado, las soluciones de la compañía registraron 262.663
detecciones asociadas con estas empresas.
Los ataques que suplantaban a la aerolínea Emirates
representaron el 61% de las detecciones relacionadas con marcas de transporte,
mientras que Uber concentró el 37%. En conjunto, ambas compañías acumularon el
98% de la actividad identificada en esta categoría.
Esta concentración demuestra que los
ciberdelincuentes suelen enfocar sus esfuerzos en servicios ampliamente
reconocidos, con grandes cantidades de usuarios y un alto volumen de
transacciones. La confianza en las marcas, la presión por conseguir una tarifa
atractiva y el cambio constante entre aplicaciones, páginas y dispositivos
aumentan la posibilidad de que una persona interactúe con un enlace o una
oferta fraudulenta.
Los troyanos fueron el tipo de amenaza más
detectado entre los archivos y objetos asociados con marcas de transporte, al
representar el 30,5% de las detecciones. Este tipo de malware suele ocultarse
en archivos, programas o aplicaciones que aparentan ser legítimos para engañar
al usuario y lograr que los instale. Una vez dentro del dispositivo, puede
robar información, descargar otras amenazas o permitir el acceso de los
atacantes.
En segundo lugar se ubicaron los troyanos
bancarios, con el 22,5%, diseñados específicamente para obtener credenciales
financieras, datos de pago y otra información relacionada con las cuentas
bancarias de las víctimas. Por esta razón, los ataques que suplantan a
aerolíneas o aplicaciones de transporte no solo buscan acceder a los datos de
una reserva, sino también comprometer directamente el dinero de los usuarios.
Entre los esquemas identificados se encuentra
una estafa que suplanta a la aerolínea Ryanair y promete a los usuarios una
compensación económica por un vuelo. Las víctimas reciben un mensaje en el que
se les informa que tienen derecho a recibir un pago y, posteriormente, son
dirigidas a una página en la que deben ingresar las credenciales de su cuenta o
pagar una pequeña “tarifa de procesamiento” para liberar el supuesto dinero.
La página fraudulenta crea una sensación de
urgencia y les da a las víctimas apenas unos segundos para completar el proceso
antes de que la oferta expire. Esta presión es una señal de alerta, pues las
compensaciones legítimas no obligan a los usuarios a tomar una decisión
inmediata y las aerolíneas no exigen pagos anticipados para procesar un
reembolso.
Plataformas de reservas también son utilizadas
como señuelo
Kaspersky también analizó las amenazas
distribuidas bajo la apariencia de plataformas de viajes, alojamiento y
actividades turísticas**. Entre el segundo trimestre de 2025 y el primer
trimestre de 2026, sus soluciones registraron 5.414
intentos de ataque asociados con estas marcas.
Los troyanos fueron nuevamente la amenaza más
frecuente, al representar el 54,6% de las detecciones de esta categoría.
Las cuentas en plataformas de viajes pueden almacenar datos personales, métodos de pago, historiales de reservas y conversaciones con proveedores de alojamiento o actividades. Esta información las convierte en objetivos atractivos para los ciberdelincuentes, quienes pueden crear páginas o archivos maliciosos para robar contraseñas, comprometer medios de pago, instalar malware o acceder a los dispositivos de las víctimas.
En uno de los casos identificados, los
atacantes reproducen la apariencia y el proceso de pago de Booking.com. La
víctima accede a una página falsa e ingresa sus datos personales y financieros
para completar lo que parece ser una reserva legítima.
Sin embargo, no recibe ningún correo de
confirmación, la habitación nunca es reservada y el dinero es transferido
directamente a los estafadores. Debido a la similitud entre la página
fraudulenta y el proceso auténtico de la plataforma, algunas víctimas solo
descubren el engaño cuando llegan a su destino y comprueban que no existe
ninguna reserva a su nombre.
“Este tipo de fraude representa un problema
porque ocurre en momentos en los que las personas están más expuestas a tomar
decisiones rápidas y compartir información sensible. Una página falsa puede
parecer una reserva legítima, pero en realidad estar diseñada para robar
contraseñas, datos bancarios o instalar malware en el dispositivo. En algunos
casos, la víctima no descubre el engaño hasta que llega a su destino y
comprueba que la reserva nunca existió, cuando el dinero ya fue transferido y
su información personal pudo haber quedado comprometida”, comentó Carolina
Mojica, Gerente de Productos para el Consumidor para NOLA y SOLA en Kaspersky.
Para evitar ser víctima de fraudes digitales
relacionados con viajes, Kaspersky recomienda:
·
Reserva
siempre desde canales oficiales: ingresa directamente al sitio web o a la aplicación
de la aerolínea, el hotel o la plataforma de transporte. Evita abrir enlaces de
reservas enviados por correo, mensajes de texto o redes sociales.
·
Revisa
la dirección de la página antes de pagar: los sitios falsos suelen imitar a los originales,
pero cambian una letra, agregan palabras o utilizan una terminación diferente.
Verifica el dominio antes de ingresar datos personales o bancarios.
·
Desconfía
de ofertas que te presionen para actuar: una promoción demasiado barata, un supuesto reembolso
o una alerta que exige pagar de inmediato puede ser una estafa. Comprueba la
información directamente con la empresa antes de continuar.
·
Protege
tus datos antes de realizar una reserva: Kaspersky Premium utiliza tecnologías basadas en inteligencia
artificial para detectar páginas de phishing y sitios de pago fraudulentos
antes de que compartas contraseñas, datos personales o información bancaria.
·
Navega
de forma segura al conectarte a redes públicas: la VPN incluida en Kaspersky Premium ayuda a cifrar tu
conexión cuando utilizas redes Wi-Fi de aeropuertos, hoteles o establecimientos
para consultar reservas, correos electrónicos o cuentas en línea.
Como parte de sus iniciativas de
concientización, Kaspersky también presentó Safe Travel Insights, una guía en
la que empleados de la compañía de más de 20 países comparten recomendaciones
sobre sus destinos de origen y explican los riesgos digitales que pueden
enfrentar los visitantes, como páginas de phishing, estafas de pago, códigos QR
maliciosos y redes Wi-Fi públicas inseguras.
* Emirates, Uber, BlaBlaCar, Expedia, Bolt, Qatar
Airways, Air France, Lufthansa, Kayak, Singapore Airlines, Turkish Airlines,
British Airways, Wizz Air, Trip.com, Skyscanner y Ryanair.
** Booking.com,
TripAdvisor, Agoda, Airbnb y Viator.

No hay comentarios:
Publicar un comentario