Colaboración ConsumoTIC
Entre el segundo trimestre de 2025 y el primer trimestre de 2026, la empresa de ciberseguridad Kaspersky detectó 262 mil 663 intentos de fraude a través de páginas de phising, aplicaciones falsas, promociones fraudulentas y mensajes relacionadas con reservaciones o compensaciones de viajes.
Los delincuentes operan bajo la apariencia de marcas reconocidas vinculadas a viajes, transporte y alojamiento y su objetivo no se limita a obtener información sobre los viajes de sus víctimas, sino que los engaños buscan también robar credenciales bancarias, datos de tarjetas de crédito o débito, contraseñas e información personal.
Entre las marcas más utilizadas por los delincuentes para engañar a sus víctimas destaca la aerolínea Emirates, con 61 por ciento de las detecciones, seguidas por los autos de aplicación Uber, con 37 por ciento, lo que en conjunto suma 98 por ciento de la actividad identificada en la categoría de transporte.
“Esta concentración demuestra que los ciberdelincuentes suelen enfocar sus esfuerzos en servicios ampliamente reconocidos, con grandes cantidades de usuarios y un alto volumen de transacciones”, destaca el informe de Kapspesky.
Los delincuentes suelen atacar simulando marcas que se han ganado la confianza de las personas, pero también juegan con el interés de los usuarios por conseguir tarifas más atractivas; y la costumbre por cambiar constantemente entre aplicaciones, páginas y dispositivos, lo que aumenta la posibilidad de que la gente interactué con ofertas falsas.
En el análisis de los intentos de fraude, los troyanos fueron el tipo de amenaza más detectado entre los archivos y los objetos asociados con marcas de transporte. Esta cifra alcanzó 30.5 por ciento de las detecciones.
Este tipo de malware suele ocultarse en archivos, programas o aplicaciones que aparentan ser legítimos para engañar al usuario y lograr que los instale. Una vez dentro del dispositivo, puede robar información, descargar otras amenazas o permitir el acceso de los atacantes.
El segundo lugar lo ocupan los troyanos bancarios con 22.5 por ciento y un diseño específico para obtener credenciales financieras, datos de pago y otra información relacionada con las cuentas bancarias de las víctimas.
De esta forma, los atacantes que suplantan a aerolíneas o aplicaciones de transportes, no sólo se enfocan en acceder a los datos de la reservación, sino también buscan comprometer y sobre todo, robar directamente el dinero de los usuarios.
A manera de ejemplo de cómo está operando la delincuencia cibernética en el sector turismo, Kaspersky presentó el ejemplo de la aerolínea Ryanair que promete a los usuarios una compensación económica por realizar un vuelo.
Las víctimas reciben un mensaje en el que se les informa que tienen derecho a recibir un pago y, posteriormente, son dirigidas a una página en la que deben ingresar las credenciales de su cuenta o pagar una pequeña “tarifa de procesamiento” para liberar el supuesto dinero.
Como es frecuente en este tipo de engaños, la página falsa crea en los usuarios una sensación de urgencia, al permitir a sus víctimas tan sólo unos segundos para completar el proceso, “antes de que la oferta expire”.
En el caso de las plataformas de viaje, alojamiento y actividades turísticas, en el mismo lapso se registraron 5 mil 414 intentos de ataques, con los troyanos como la amenaza más frecuente, al representar 54.6 por ciento de las detecciones en la categoría.
Al respecto, la empresa de ciberseguridad recordó que las plataformas de viaje pueden almacenar datos personales, métodos de pago, historiales de reservas y conversaciones con proveedores de alojamiento o actividades.
Esta información las convierte en objetivos atractivos para los ciberdelincuentes, quienes pueden crear páginas o archivos maliciosos para robar contraseñas, comprometer medios de pago, instalar malware o acceder a los dispositivos de las víctimas.
Kaspersky también detectó un intento de fraude con el proceso de pago para la plataforma Booking.com, donde la víctima accede a una página falsa e ingresa sus datos personales y financieros para completar lo que parece ser una reserva legítima.
La trampa se descubre cuando la persona no recibe ningún tipo de confirmación, la habitación jamás es reservada y el dinero termina directamente en manos de los delincuentes.
“Debido a la similitud entre la página fraudulenta y el proceso auténtico de la plataforma, algunas víctimas solo descubren el engaño cuando llegan a su destino y comprueban que no existe ninguna reserva a su nombre”.
–# # #–













