Suplantan a hoteles en Booking para estafar a turistas

Redacción

En plena temporada alta, ciberdelincuentes han intensificado sus ataques contra usuarios de Booking.com, suplantando a hoteles reales para robar datos financieros de los viajeros, advirtió un estudio de Check Point Software Technologies.

Según el análisis, los hackers logran acceder a las cuentas legítimas de los establecimientos y, desde ahí, envían mensajes falsos a los huéspedes solicitando confirmar su reserva a través de enlaces que imitan con precisión la interfaz de Booking. En realidad, conducen a sitios fraudulentos diseñados para capturar información bancaria.

“El mensaje parecía real. Me dijeron que tenía seis horas para confirmar el pago o perdería la reserva. Casi me roban 2,300 euros”, relató un usuario afectado en foros especializados.

La técnica empleada por los estafadores se basa en generar urgencia: los mensajes advierten que, si no se completa el proceso en un plazo corto —generalmente seis horas—, la reserva será cancelada. Esto obliga a los usuarios a actuar apresuradamente sin verificar la autenticidad del enlace.

Check Point alertó que este tipo de fraude no solo perjudica a los viajeros, sino también a los hoteles, pues los delincuentes operan desde sus perfiles, dificultando la detección inmediata. Algunos establecimientos ya enfrentan sanciones por los ciberataques sufridos.

Los investigadores detectaron que en mayo de 2025 se crearon más de 39,000 nuevos dominios relacionados con viajes, y uno de cada 21 resultó ser malicioso o sospechoso.

Frente a esta oleada de estafas, expertos recomiendan a los usuarios no hacer clic en enlaces recibidos por mensaje, confirmar cualquier solicitud directamente en la app o sitio oficial de Booking, y nunca proporcionar datos bancarios fuera de los canales oficiales.