El Hub de Negocios.- Los ciberdelincuentes están aprovechando la confianza de los usuarios en aerolíneas, aplicaciones de transporte y plataformas de reservas para distribuir malware y cometer fraudes digitales.
Al respecto, Kapersky informó que entre el segundo trimestre de 2025 y el primer trimestre de 2026, sus soluciones registraron cerca de 262,000 intentos de ataque distribuidos bajo la apariencia de reconocidas marcas vinculadas con viajes, transporte y alojamiento.
La investigación reveló que los atacantes recurren a páginas de phishing, aplicaciones falsas, promociones fraudulentas y mensajes relacionados con reservas o compensaciones para engañar a las víctimas.
El objetivo no se limita a obtener información sobre sus viajes, sino que muchas de estas amenazas están diseñadas para robar credenciales bancarias, datos de tarjetas, contraseñas e información personal.
Así, una página falsa puede parecer una reserva legítima, pero en realidad estar diseñada para robar contraseñas, datos bancarios o instalar malware en el dispositivo.
En algunos casos, la víctima no descubre el engaño hasta que llega a su destino y comprueba que la reserva nunca existió. Mientas que el dinero ya fue transferido y su información personal pudo haber quedado comprometida, explicó Carolina Mojica, gerente de Productos para el Consumidor para NOLA y SOLA en Kaspersky, explicó
“Este tipo de fraude representa un problema porque ocurre en momentos en los que las personas están más expuestas a tomar decisiones rápidas y compartir información sensible”, subrayó la especialista.
Te invitamos a leer: ¿Perdiste tu celular?: 5 pasos para proteger tus datos y evitar fraudes
El transporte concentra la mayoría de los ataques
Los especialistas de Kaspersky analizaron las amenazas distribuidas bajo la apariencia de importantes marcas de transporte, entre ellas: Emirates, Uber, Expedia, Qatar Airways, Air France, Lufthansa, Kayak, Turkish Airlines, British Airways y Ryanair.
Durante el periodo evaluado se registraron 262,663 detecciones asociadas con estas empresas. Por ejemplo, los ataques que suplantaban a la aerolínea Emirates representaron el 61% de las detecciones relacionadas con marcas de transporte, mientras que Uber concentró el 37%. En conjunto, ambas compañías acumularon el 98% de la actividad identificada en esta categoría.
Esta concentración demuestra que los ciberdelincuentes suelen enfocar sus esfuerzos en servicios ampliamente reconocidos, con grandes cantidades de usuarios y un alto volumen de transacciones.
La confianza en las marcas, la presión por conseguir una tarifa atractiva y el cambio constante entre aplicaciones, páginas y dispositivos aumentan la posibilidad de que una persona interactúe con un enlace o una oferta fraudulenta.
Síguenos en Instagram: @elhubdenegocios
¿Qué tipo de amenzas se detectaron?
Los troyanos fueron el tipo de amenaza más detectado entre los archivos y objetos asociados con marcas de transporte, al representar el 30.5% de las detecciones.
Este tipo de malware suele ocultarse en archivos, programas o aplicaciones que aparentan ser legítimos para engañar al usuario. Una vez dentro del dispositivo, puede robar información, descargar otras amenazas o permitir el acceso de los atacantes.
En segundo lugar se ubicaron los troyanos bancarios, con el 22.5%. Estos están diseñados para obtener credenciales financieras, datos de pago a información relacionada con cuentas bancarias.
Entre los esquemas identificados se encontró una estafa que suplanta a la aerolínea Ryanair y promete a los usuarios una compensación económica por un vuelo. Las víctimas reciben un mensaje en el que se les informa que tienen derecho a recibir un pago y, posteriormente, son dirigidas a una página en la que deben ingresar las credenciales de su cuenta o pagar una pequeña “tarifa de procesamiento” para liberar el supuesto dinero.
Te invitamos a leer: Crecen ciberataques a pymes por falsas herramientas de IA
Plataformas de reservas también son utilizadas como señuelo
Kaspersky también analizó las amenazas distribuidas bajo la apariencia de plataformas de viajes, alojamiento y actividades turísticas, entre ellas: Booking.com, TripAdvisor, Agoda, Airbnb y Viator.
Así, entre el segundo trimestre de 2025 y el primer trimestre de 2026, sus soluciones registraron 5,414 intentos de ataque asociados con estas marcas.
Los troyanos fueron nuevamente la amenaza más frecuente, al representar el 54,6% de las detecciones de esta categoría.
Las cuentas en plataformas de viajes pueden almacenar datos personales, métodos de pago, historiales de reservas y conversaciones con proveedores de alojamiento o actividades.
Esta información las convierte en objetivos atractivos para los ciberdelincuentes, quienes pueden crear páginas o archivos maliciosos para robar contraseñas. Además de comprometer medios de pago, instalar malware o acceder a los dispositivos de las víctimas.
En uno de los casos identificados, los atacantes reproducen la apariencia y el proceso de pago de Booking.com. La víctima accede a una página falsa e ingresa sus datos personales y financieros para completar lo que parece ser una reserva legítima.
Sin embargo, no recibe ningún correo de confirmación, la habitación nunca es reservada y el dinero es transferido directamente a los estafadores. Debido a la similitud entre la página fraudulenta y el proceso auténtico de la plataforma, algunas víctimas solo descubren el engaño cuando llegan a su destino y comprueban que no existe ninguna reserva a su nombre.

Síguenos en Facebook: @elhubdenegocios
¿Cómo protegerse al realizar reservas de viajes?
Para evitar ser víctima de fraudes digitales relacionados con viajes, Kaspersky recomienda:
- Reserva siempre desde canales oficiales: ingresa directamente al sitio web o aplicación de la aerolínea, el hotel o la plataforma de transporte. Evita abrir enlaces de reservas enviados por correo, mensajes de texto o redes sociales.
- Revisa la dirección de la página antes de pagar: verifica el dominio antes de ingresar datos personales o bancarios. Los sitios falsos suelen imitar a los originales, pero cambian una letra, agregan palabras o utilizan una terminación diferente.
- Desconfía de ofertas que te presionen para actuar: una promoción demasiado barata, un supuesto reembolso o una alerta que exige pagar de inmediato puede ser una estafa. Comprueba la información directamente con la empresa.
- Protege tus datos antes de realizar una reserva: emplea seguridad avanzada que use tecnologías basadas en IA. Esto permite detectar páginas de phishing y sitios de pago fraudulentos antes de que compartas contraseñas, datos personales o información bancaria.
- Navega de forma segura al conectarte a redes públicas: utiliza soluciones queayuden a cifrar tu conexión cuando utilizas redes Wi-Fi de aeropuertos, hoteles o establecimientos.
Como parte de sus iniciativas de concientización, Kaspersky desarrolló Safe Travel Insights, una guía en la que empleados de la compañía de más de 20 países comparten recomendaciones sobre sus destinos de origen y explican los riesgos digitales que pueden enfrentar los visitantes, como páginas de phishing, estafas de pago, códigos QR maliciosos y redes Wi-Fi públicas inseguras.



