Aumentan los ciberataques que imitan a aerolíneas, hoteles y plataformas de viaje
Empresas de ciberseguridad y organismos de protección al consumidor alertaron sobre un incremento sustancial en el número de ciberataques orientados a suplantar la identidad de aerolíneas, cadenas hoteleras y agencias de viaje en línea. La modalidad, basada en esquemas avanzados de phishing y la creación de sitios web clonados, busca interceptar credenciales de acceso, datos bancarios e información personal de usuarios durante la temporada alta de reservas de viajes.
El reporte señala que los ciberdelincuentes están aprovechando técnicas sofisticadas de optimización de motores de búsqueda y anuncios pautados fraudulentos para posicionar páginas falsas en los primeros lugares de resultados de búsqueda.
1. Principales modalidades de fraude y suplantación
Las firmas especializadas identificaron los métodos recurrentes utilizados por los atacantes para engañar a los usuarios:
- Páginas clonadas de reservas: Creación de portales web idénticos a los sitios oficiales de agencias de viajes y aerolíneas, utilizando dominios con ligeras variaciones ortográficas (typosquatting) para capturar información de tarjetas de crédito.
- Ofertas de boletos y promociones falsas: Envío masivo de correos electrónicos y mensajes mediante aplicaciones de mensajería ofreciendo descuentos desproporcionados o paquetes turísticos inexistentes a cambio de pagos inmediatos mediante transferencia directa.
- Suplantación de aplicaciones móviles: Distribución de archivos de instalación fraudulentos en tiendas de aplicaciones no oficiales que imitan las plataformas de gestión de itinerarios y programas de fidelidad.
2. Recomendaciones de seguridad para los usuarios
Especialistas en seguridad informática recomiendan adoptar medidas preventivas estrictas al momento de realizar compras o consultas de viajes en línea:
- Verificación directa del dominio: Acceder a las plataformas tecleando la URL directamente en la barra del navegador y cerciorarse de la presencia de certificados de seguridad válidos.
- Uso de métodos de pago seguros: Priorizar el pago mediante plataformas procesadoras autorizadas o tarjetas de crédito que cuenten con esquemas de protección contra fraude, evitando transferencias bancarias directas a particulares.
- Desconfiar de presiones comerciales: Evitar la contratación apresurada ante promociones que exijan decisiones inmediatas bajo el pretexto de disponibilidad limitada.
Llamado a la prevención en la industria: Las organizaciones de ciberseguridad hicieron un llamado a las empresas del sector turístico para reforzar sus mecanismos de autenticación de marca y monitorear activamente la red en busca de dominios apócrifos que utilicen su imagen comercial sin autorización.









