Viajeros en la mira: aumentan ciberataques que suplantan aerolíneas, hoteles y plataformas de reservas

Viajar implica cada vez más riesgos digitales, a medida que los ciberdelincuentes perfeccionan sus estrategias para suplantar marcas reconocidas del sector turístico.
Una investigación revela un aumento de los ataques que imitan aerolíneas, aplicaciones de transporte y plataformas de reservas para robar información de los usuarios.
Reservar un vuelo, solicitar un transporte o confirmar un hotel puede convertirse en el primer paso de un fraude digital. Aprovechando la confianza que generan marcas ampliamente reconocidas, los ciberdelincuentes distribuyen malware, crean páginas falsas y ejecutan estafas dirigidas a obtener credenciales bancarias, datos de pago e información personal de los viajeros.
Entre el segundo trimestre de 2025 y el primer trimestre de 2026, las soluciones de Kaspersky registraron cerca de 262.000 intentos de ataque que suplantaban la identidad de aerolíneas, aplicaciones de transporte y plataformas de alojamiento y reservas, evidenciando el crecimiento de este tipo de campañas durante la planificación y realización de viajes.
La investigación muestra que los atacantes recurren a páginas de phishing, aplicaciones fraudulentas, promociones falsas y mensajes relacionados con reservas o compensaciones para engañar a las víctimas.
Su objetivo va más allá de obtener información sobre los viajes: buscan robar credenciales bancarias, datos de tarjetas, contraseñas e información personal.
Las marcas más utilizadas.
Las marcas de transporte concentraron la mayor parte de la actividad detectada. Durante el periodo analizado, Kaspersky registró 262.663 detecciones asociadas con empresas de este sector. Los ataques que suplantaban a Emirates representaron el 61 % de los casos, mientras que Uber concentró el 37 %. En conjunto, ambas marcas acumularon el 98 % de las detecciones relacionadas con transporte.
Esta concentración refleja que los ciberdelincuentes priorizan servicios con grandes volúmenes de usuarios y transacciones. La confianza en las marcas, la búsqueda de tarifas atractivas y el cambio constante entre aplicaciones, páginas web y dispositivos aumentan la probabilidad de que una persona interactúe con enlaces u ofertas fraudulentas.
Los troyanos fueron el tipo de amenaza más frecuente, al representar el 30,5 % de las detecciones asociadas con marcas de transporte. Este tipo de malware suele ocultarse en archivos, programas o aplicaciones que aparentan ser legítimos para engañar al usuario y lograr su instalación.
Una vez dentro del dispositivo, puede robar información, descargar nuevas amenazas o permitir el acceso de los atacantes. En segundo lugar se ubicaron los troyanos bancarios, con el 22,5 % de las detecciones, diseñados específicamente para obtener credenciales financieras, datos de pago y otra información relacionada con las cuentas bancarias de las víctimas.
Entre los casos identificados figura una campaña que suplanta a Ryanair mediante falsas compensaciones económicas por vuelos. Las víctimas reciben un mensaje informándoles que tienen derecho a un pago y son dirigidas a una página donde deben ingresar las credenciales de su cuenta o pagar una supuesta tarifa de procesamiento para liberar el dinero.
La presión por completar el proceso antes de que la oferta expire constituye una de las principales señales de fraude.
Plataformas de reservas.
Kaspersky también analizó amenazas distribuidas bajo la apariencia de plataformas de viajes, alojamiento y actividades turísticas. Entre el segundo trimestre de 2025 y el primer trimestre de 2026, sus soluciones registraron 5.414 intentos de ataque asociados con estas marcas, donde los troyanos representaron el 54,6 % de las detecciones.
Las cuentas en estas plataformas pueden almacenar información personal, métodos de pago, historiales de reservas y conversaciones con proveedores, convirtiéndose en un objetivo atractivo para los ciberdelincuentes.
Mediante páginas falsas o archivos maliciosos, buscan obtener contraseñas, comprometer medios de pago, instalar malware o acceder a los dispositivos de las víctimas.
Uno de los casos analizados reproduce la apariencia y el proceso de pago de Booking.com. La víctima ingresa sus datos personales y financieros creyendo que realiza una reserva legítima, pero nunca recibe un correo de confirmación, la habitación no es reservada y el dinero termina en manos de los estafadores.
En muchos casos, el fraude solo se descubre al llegar al destino y comprobar que la reserva no existe.
“Este tipo de fraude representa un problema porque ocurre en momentos en los que las personas están más expuestas a tomar decisiones rápidas y compartir información sensible. Una página falsa puede parecer una reserva legítima, pero en realidad estar diseñada para robar contraseñas, datos bancarios o instalar malware en el dispositivo. En algunos casos, la víctima no descubre el engaño hasta que llega a su destino y comprueba que la reserva nunca existió, cuando el dinero ya fue transferido y su información personal pudo haber quedado comprometida”, comentó Carolina Mojica, Gerente de Productos para el Consumidor para NOLA y SOLA en Kaspersky.
Cómo reducir el riesgo.
Como parte de sus recomendaciones, la compañía aconseja realizar reservas únicamente a través de canales oficiales, verificar la dirección de las páginas antes de ingresar información personal o financiera, desconfiar de promociones que exijan actuar con urgencia y proteger la navegación cuando se utilizan redes Wi-Fi públicas.
Asimismo, presentó Safe Travel Insights, una guía con recomendaciones sobre los riesgos digitales que pueden enfrentar los viajeros en distintos destinos.
|
|
| Recomendados | ||
| Debes saber esto | ||










