ESTAFA

Alertan de una campaña de mensajes fraudulentos suplantando alojamientos turísticos

Los estafadores contactan con personas que tienen una reserva real en un establecimiento y les solicitan que la confirmen o validen mediante un enlace fraudulento

Captura del mensaje recibido en un móvil de una víctima@guardiacivil

Susana Palomo Gómez
Quitar alertas de este autor

Alertan de una ciberestafa en alojamientos turísticos. La víctima recibe mensajes que suplantan a estas empresas para en realidad robar nuestros datos personales.  datos.

Según ha informado la Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (Incibe), organismo dependiente del Ministerio para la Transformación Digital y de la Función Pública, los estafadores contactan con personas que tienen una reserva real en un establecimiento y les solicitan que la confirmen o validen mediante un enlace fraudulento. 

La campaña ha sido catalogada por Incibe con un nivel de peligrosidad "alto". Lo que más preocupa a los expertos es que los ciberdelincuentes disponen de información auténtica relacionada con la reserva, como el nombre del hotel, las fechas de estancia, el nombre del huésped o incluso el número de reserva.

¿Por qué es tan creíble?

Esta circunstancia convierte el engaño en especialmente creíble y aumenta las posibilidades de que la víctima confíe en el mensaje y acceda al enlace incluido.

Una vez pulsado, el usuario es redirigido a una página web fraudulenta que imita la imagen del alojamiento o de la plataforma utilizada para realizar la reserva. Allí se le solicita información personal, credenciales de acceso o datos bancarios con el pretexto de completar el proceso de confirmación.

Incibe ha advertido de que el hecho de que a pesar de que el mensaje contenga datos correctos sobre una reserva no significa que sea legítimo. La información puede haber sido obtenida previamente por los delincuentes y utilizada como técnica de ingeniería social para reforzar el engaño.

En la mayoría de los casos detectados se han producido a través de WhatsApp, aunque no se descarta que los ciberdelincuentes empleen otros canales como el correo electrónico o incluso llamadas telefónicas haciéndose pasar por el alojamiento.

Consejos

Para evitar ser víctima de esta estafa, los especialistas recomiendan no acceder a los enlaces recibidos, no facilitar información personal o bancaria y verificar siempre el estado de la reserva a través de los canales oficiales del hotel, accediendo directamente a su página web o aplicación.

Asimismo, ha aconsejado comprobar si el número de teléfono coincide con los contactos oficiales del establecimiento, revisar cuidadosamente el dominio de los enlaces y desconfiar de los mensajes que transmitan sensación de urgencia, especialmente aquellos que advierten de una posible cancelación de la reserva si no se actúa de forma inmediata.

En caso de haber introducido datos bancarios en alguna de estas páginas fraudulentas, Incibe ha recomendado contactar cuanto antes con la entidad financiera para informar del incidente y adoptar las medidas de protección oportunas.

Además, ha instado a recopilar pruebas como capturas de pantalla, números de teléfono, enlaces recibidos o justificantes relacionados con el fraude y presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.

Para cualquier consulta o asesoramiento especializado, los afectados pueden recurrir al teléfono 017, la Línea de Ayuda en Ciberseguridad de Incibe.