Filtración de datos en Booking.com expone a usuarios a fraudes personalizados y refuerza alertas de seguridad

La plataforma de reservas Booking.com confirmó un acceso no autorizado a datos de usuarios que ha derivado en una ola de fraudes personalizados, en los que ciberdelincuentes utilizan información real para suplantar identidades y solicitar pagos urgentes.

El incidente ha vuelto a poner en evidencia la creciente sofisticación de los ataques digitales, especialmente en el sector turístico.

La situación se hizo pública tras el envío de correos oficiales a usuarios afectados, en los que la empresa notificó la exposición de datos vinculados a reservas y la necesidad de redefinir los códigos PIN como medida preventiva.

Aunque la compañía aclaró que no hubo una intrusión directa en sus sistemas centrales, sí confirmó que terceros accedieron a información sensible a través de proveedores o canales externos.

De acuerdo con Sage Hunter, responsable de comunicaciones de la empresa, la actividad sospechosa fue detectada y contenida oportunamente, activando protocolos de seguridad y notificación a los clientes.

Sin embargo, el alcance total del incidente no ha sido revelado, aunque la empresa aseguró que todos los usuarios impactados serán informados de manera individual.

El caso ha escalado rápidamente debido a la forma en que los atacantes han explotado los datos obtenidos.

Usuarios han reportado en plataformas como Reddit la recepción de mensajes fraudulentos por correo electrónico y WhatsApp, en los que los estafadores incluyen nombres, fechas de viaje y detalles específicos de reservas, generando un alto nivel de credibilidad en las solicitudes de pago.

Según explica Mario Micucci, investigador de ESET Latinoamérica, este tipo de ataque responde a técnicas avanzadas de ingeniería social, donde la manipulación emocional y la urgencia son claves para engañar a las víctimas.

“El uso de datos reales incrementa significativamente la efectividad del fraude, ya que reduce las señales de alerta habituales”, advierte.

Este incidente refleja una tendencia creciente en el panorama de ciberseguridad: el uso combinado de filtraciones de datos e inteligencia social para construir ataques más precisos. Ya no se trata de mensajes genéricos, sino de comunicaciones altamente personalizadas que explotan la confianza del usuario en marcas reconocidas.

Leer  Expertos advierten que la conectividad total sigue siendo un desafío en República Dominicana y América Latina

Ante este escenario, los expertos recomiendan reforzar medidas básicas de protección, como actualizar contraseñas, activar la autenticación en dos factores y evitar realizar pagos a través de enlaces enviados por correo o mensajería. Asimismo, enfatizan la importancia de verificar cualquier solicitud directamente desde los canales oficiales de la plataforma.

Más allá del incidente puntual, el caso de Booking.com evidencia cómo la seguridad digital se ha convertido en un elemento crítico para la experiencia del usuario. En un entorno donde los datos personales son el principal activo, la capacidad de protegerlos y gestionarlos adecuadamente será determinante para sostener la confianza en los servicios digitales.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí