Ciberataques suplantan aerolíneas, hoteles y plataformas de viaje para robar datos

Los ciberdelincuentes están aprovechando la confianza de los usuarios en aerolíneas, aplicaciones de transporte y plataformas de reservas para desplegar campañas de phishing, malware y fraudes digitales.

Entre el segundo trimestre de 2025 y el primer trimestre de 2026, las soluciones de Kaspersky registraron 262.663 detecciones de amenazas distribuidas bajo la apariencia de reconocidas marcas vinculadas con el sector de viajes, transporte y alojamiento.

La estrategia combina páginas web falsas, aplicaciones fraudulentas, promociones engañosas y mensajes relacionados con reservas, reembolsos o compensaciones.

Detrás de estos señuelos no solo está el interés por acceder a información sobre los viajes, sino también por obtener credenciales bancarias, datos de tarjetas, contraseñas e información personal de las víctimas.

El análisis de Kaspersky sobre las amenazas que utilizan la identidad de importantes marcas de transporte muestra una elevada concentración en dos compañías.

Las campañas que suplantaban a Emirates representaron el 61 % de las detecciones, mientras que las asociadas con Uber alcanzaron el 37 %. En conjunto, ambas marcas concentraron el 98 % de la actividad identificada en esta categoría.

La elección de estas compañías responde, en buena medida, al alcance de sus servicios y al elevado número de usuarios que interactúan con ellas.

La expectativa de conseguir una tarifa atractiva, resolver rápidamente una incidencia o recibir una compensación puede llevar a las personas a actuar con menos cautela frente a enlaces, archivos o promociones que aparentan ser legítimos.

Los troyanos constituyeron el 30,5 % de las detecciones vinculadas con marcas de transporte, convirtiéndose en la amenaza más frecuente.

Este tipo de malware puede ocultarse en archivos, programas o aplicaciones que imitan servicios legítimos y, una vez instalado, facilitar el robo de información, descargar otras amenazas o permitir el acceso de los atacantes al dispositivo.

Leer  Meta reinventa la experiencia visual con las Ray-Ban Display con superpoder digital

Los troyanos bancarios ocuparon el segundo lugar, con el 22,5 %. Su objetivo es obtener credenciales financieras, datos de pago y otra información relacionada con las cuentas bancarias, lo que evidencia que una campaña que aparenta estar relacionada con una reserva o un servicio de transporte puede terminar afectando directamente las finanzas del usuario.

Entre los mecanismos detectados figura una campaña que suplanta a Ryanair y ofrece a los usuarios una supuesta compensación económica por un vuelo.

Mensajes que llevan a página fraudulenta

El mensaje conduce a las víctimas hacia una página fraudulenta donde se les solicita introducir las credenciales de su cuenta o pagar una pequeña tarifa de procesamiento para liberar el supuesto reembolso.

La página utiliza además un contador o una advertencia de tiempo limitado para presionar a la persona a completar el procedimiento en pocos segundos.

Esta sensación de urgencia constituye una señal de alerta, especialmente cuando se combina con solicitudes de contraseñas, información bancaria o pagos anticipados.

El riesgo se extiende a las plataformas utilizadas para reservar alojamiento, actividades y otros servicios turísticos. Kaspersky registró 5.414 intentos de ataque asociados con marcas de este segmento durante el mismo periodo analizado.

En esta categoría, los troyanos representaron el 54,6 % de las detecciones. El interés de los atacantes se explica por la cantidad de información que puede concentrarse en una cuenta de viajes: datos personales, métodos de pago, historial de reservas y comunicaciones con hoteles, anfitriones u operadores de actividades.

La suplantación de marcas reconocidas convierte así una actividad cotidiana, como comprar un boleto, revisar una reserva o gestionar un reembolso, en una oportunidad para el fraude.

Leer  HONOR 400 Lite, un nuevo dispositivo que transforma la experiencia móvil en una interacción inteligente

Ante este escenario, verificar directamente el dominio de una página, evitar descargar aplicaciones desde enlaces recibidos por mensajes y desconfiar de solicitudes inesperadas de pagos o credenciales son medidas esenciales para reducir el riesgo.

Más allá del volumen de detecciones, el fenómeno evidencia cómo los ciberdelincuentes adaptan sus estrategias a momentos en los que los usuarios están más dispuestos a actuar con rapidez.

En un ecosistema de viajes cada vez más digitalizado, la confianza en una marca debe ir acompañada de una verificación constante de los canales utilizados para interactuar con ella.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí