La confianza en plataformas de reserva, aerolíneas y aplicaciones de transporte se ha convertido en el nuevo blanco de los estafadores digitales. Un informe reciente publicado por la empresa de ciberseguridad Kaspersky reveló que, entre mediados de 2025 y principios de 2026, sus sistemas detectaron casi 262 mil intentos de ciberataques distribuidos bajo la imagen corporativa de reconocidas empresas del sector turístico y de movilidad.
El análisis advierte que los atacantes ya no solo buscan información de vuelos o itinerarios, sino apoderarse de credenciales bancarias, datos de tarjetas de crédito y contraseñas personales. Para ello, apelan a herramientas como sitios web de phishing, aplicaciones móviles falsas y supuestas promociones o reembolsos relámpago.
Emirates y Uber concentran el 98% de la suplantación en transporte
El sector del transporte encabeza de manera drástica las detecciones. De los 262,663 intentos de ciberataques dirigidos a esta categoría:
-Emirates representó el 61% de las detecciones.
-Uber concentró el 37%.
En conjunto, ambas marcas acumularon el 98% de los engaños registrados dentro del área de transporte. Los expertos señalan que el alto volumen de transacciones y la reputación de estas empresas hacen que las personas sospechen menos al recibir notificaciones o ingresar sus datos en portales duplicados.
En cuanto al tipo de malware utilizado en el ámbito del transporte, los troyanos tradicionales lideraron las amenazas con un 30.5%, seguidos de cerca por los troyanos bancarios con un 22.5%. Estos programas maliciosos permiten a los atacantes extraer información de cuentas financieras o tomar el control de los dispositivos infectados.
Tácticas de manipulación: de falsas compensaciones a reservas inexistentes
Entre los esquemas de engaño más recurrentes, la investigación detalla dos modalidades con gran nivel de sofisticación:
-Falsos reembolsos de vuelos (Caso Ryanair): Los estafadores envían mensajes informando sobre una supuesta indemnización por problemas en un vuelo. Al hacer clic en el enlace, la víctima es redirigida a una página donde se exige pagar una “tarifa de procesamiento” o ingresar credenciales bancarias. Para evitar que la víctima lo piense, el sitio incluye un contador regresivo de unos cuantos segundos que genera presión psicológica.
-Clonado de plataformas de hospedaje (Caso Booking.com): En la categoría de alojamiento —que sumó 5,414 intentos de ataque y un 54.6% de troyanos—, los atacantes replican con exactitud el flujo de pago de sitios de reserva. El usuario ingresa sus datos financieros creyendo haber reservado una habitación, pero el dinero va directo a los delincuentes. Muchas víctimas descubren el fraude hasta que se presentan en el hotel o destino y constatan que la reserva jamás existió.
Los ataques actuales ya no dependen únicamente de engaños técnicos; se apoyan en la confianza que generan marcas reconocidas y en la urgencia con la que solemos actuar cuando organizamos un viaje. Un mensaje sobre un cambio de vuelo, una oferta de último minuto o una confirmación de reserva pueden parecer completamente legítimos, cuando en realidad son el inicio de un fraude diseñado para robar dinero e información personal”, comentó Judtih Tapia, Gerente de Productos para el Consumidor para México en Kaspersky.
Claves para prevenir engaños
Especialistas en ciberseguridad recuerdan que las marcas legítimas nunca exigen decisiones inmediatas bajo amenaza de caducidad en pocos segundos, ni solicitan pagos por adelantado para abonar o reembolsar una compensación financiera.
Se recomienda a los usuarios verificar detenidamente las direcciones URL, evitar descargar archivos o aplicaciones fuera de las tiendas oficiales, y revisar sus cuentas bancarias regularmente para detectar movimientos sospechosos.
Para evitar ser víctima de fraudes digitales relacionados con viajes, Kaspersky recomienda:
-Reserva siempre desde canales oficiales: ingresa directamente al sitio web o a la aplicación de la aerolínea, el hotel o la plataforma de transporte. Evita abrir enlaces de reservas enviados por correo, mensajes de texto o redes sociales.
-Checa la dirección de la página antes de pagar: los sitios falsos suelen imitar a los originales, pero cambian una letra, agregan palabras o utilizan una terminación diferente. Verifica el dominio antes de ingresar datos personales o bancarios.
-Desconfía de ofertas que te presionen para actuar: una promoción demasiado barata, un supuesto reembolso o una alerta que exige pagar de inmediato puede ser una estafa. Comprueba la información directamente con la empresa antes de continuar.
-Protege tus datos antes de realizar una reserva: Kaspersky Premium utiliza tecnologías basadas en inteligencia artificial para detectar páginas de phishing y sitios de pago fraudulentos antes de que compartas contraseñas, datos personales o información bancaria.
-Navega de forma segura al conectarte a redes públicas: la VPN incluida en Kaspersky Premium ayuda a cifrar tu conexión cuando utilizas redes Wi-Fi de aeropuertos, hoteles o establecimientos para consultar reservas, correos electrónicos o cuentas en línea.



