Con miles de españoles a punto de hacer las maletas, los ciberdelincuentes han encontrado un nuevo filón. El Instituto Nacional de Ciberseguridad (INCIBE), con sede en León, ha detectado una campaña de fraude en la que los delincuentes se hacen pasar por hoteles para pedir a los clientes que confirmen sus reservas mediante enlaces falsos con los que pretenden robar datos personales y bancarios.
Las vacaciones son uno de los momentos más esperados del año, pero también una de las épocas preferidas por los ciberdelincuentes para lanzar sus fraudes. Con millones de reservas hoteleras realizadas para este verano, el Instituto Nacional de Ciberseguridad (INCIBE), con sede en León, ha emitido una alerta de "importancia alta" tras detectar una campaña en la que los delincuentes suplantan la identidad de hoteles para engañar a sus clientes.
El fraude llega principalmente a través de WhatsApp, aunque los expertos advierten de que también puede producirse mediante correo electrónico o incluso llamadas telefónicas. El objetivo es siempre el mismo: convencer a la víctima de que debe confirmar o validar su reserva mediante un enlace que, en realidad, conduce a una página web controlada por los estafadores.
Lo que hace especialmente peligrosa esta campaña es que los delincuentes manejan información real sobre la reserva. En los mensajes aparecen datos como el nombre del hotel, las fechas de entrada y salida, el nombre del huésped o incluso el número de reserva. Esa información aporta credibilidad al mensaje y hace que muchas personas bajen la guardia.
Una vez que el usuario pulsa sobre el enlace, accede a una página que imita la imagen del establecimiento hotelero o de la plataforma donde realizó la reserva. Allí se le solicita que introduzca información personal, credenciales de acceso o datos de su tarjeta bancaria con la excusa de completar el proceso de confirmación.
Desde INCIBE recuerdan que los hoteles no suelen solicitar este tipo de verificaciones mediante enlaces enviados por WhatsApp y recomiendan desconfiar de cualquier comunicación que genere sensación de urgencia o amenace con la cancelación de la reserva si no se actúa de inmediato.
La recomendación es clara: no abrir el enlace, no facilitar ningún dato personal o bancario y no responder al remitente. Lo más aconsejable es bloquear el número y eliminar la conversación.
Si existe cualquier duda sobre la autenticidad del mensaje, conviene comprobar el estado de la reserva exclusivamente a través de los canales oficiales del establecimiento, accediendo directamente a la página web del hotel, a su aplicación o llamando al teléfono publicado por el propio alojamiento, nunca utilizando los datos que figuran en el mensaje recibido.
En caso de haber abierto el enlace pero no haber introducido ninguna información, basta con cerrar la página y no volver a acceder a ella.
La situación cambia si la víctima ha introducido datos bancarios o información sensible. En ese caso, INCIBE recomienda contactar inmediatamente con la entidad financiera para informar del posible fraude y evitar operaciones no autorizadas.
Además, es importante conservar todas las pruebas posibles: capturas de pantalla, el número desde el que se recibió el mensaje, el enlace fraudulento, correos electrónicos relacionados o cualquier justificante de pago. Toda esa documentación puede resultar útil para presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.
El organismo también recuerda que cualquier persona que necesite orientación puede recurrir al teléfono 017, la Línea de Ayuda en Ciberseguridad de INCIBE, donde especialistas ofrecen asesoramiento gratuito y confidencial.
Los expertos en ciberseguridad llevan tiempo advirtiendo de que las campañas fraudulentas se adaptan a la actualidad y a los hábitos de los ciudadanos. Si durante la campaña de la renta proliferan los mensajes que suplantan a la Agencia Tributaria y en Navidad aumentan las estafas relacionadas con las compras por internet, en verano el objetivo son las reservas de hoteles y apartamentos turísticos.
Por ello, la principal defensa sigue siendo la prudencia. Antes de pulsar sobre cualquier enlace o facilitar datos personales conviene detenerse unos segundos, comprobar quién envía el mensaje y verificar la información por los canales oficiales. Ese pequeño gesto puede evitar la pérdida de dinero y el robo de información personal.
Únete al universo Soria Noticias Descárgate nuestra APP, entra en nuestro canal de WhatsApp o síguenos en redes.