Cibercrimen

Alerta por una estafa "muy creíble" a clientes de hotel que usa datos reales de la reserva

En los mensajes analizados se pueden observar datos como nombre del hotel, fechas de entrada y salida, nombre del huésped o número de reserva

Alerta por una estafa "muy creíble" a clientes de hotel que usa datos reales de la reserva

Escucha la noticia

Una nueva campaña masiva de mensajes fraudulentos enviados a través de WhatsApp en los que el cibercrimen suplanta la identidad de hoteles ha sido detectada por la Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (Incibe). "Uno de los elementos que hace especialmente creíble este fraude es, que los ciberdelincuentes disponen de información relacionada con la reserva real de la víctima. En los mensajes analizados se pueden observar datos como nombre del hotel, fechas de entrada y salida, nombre del huésped, número de reserva, etc", advierte el organismo oficial.

Ciberestafa a clientes de hoteles por WhatsApp con datos reales de reservas
Imagen de un intento de estafa compartida por la Oficina de Seguridad del Internauta. Fuente: INCIBE
Ciberestafa a clientes de hoteles por WhatsApp con datos reales de reservas
Mensajes que aparecen en los intentos de estafa. Fuente: INCIBE
Ciberestafa a clientes de hoteles por WhatsApp con datos reales de reservas
Los mensajes instan a hacer click en los enlaces fraudulentos. Fuente: INCIBE

En los mensajes, los ciberdelincuentes contactan con la víctima haciéndose pasar por el establecimiento hotelero en el que tiene una reserva.

"Como argumento para generar confianza y urgencia, indican que es necesario confirmar o validar la reserva y facilitan datos relacionados con la misma, como el nombre del alojamiento, las fechas de estancia u otra información asociada a la reserva. También incluyen un enlace que supuestamente permite completar el proceso de confirmación. Sin embargo, el enlace dirige a una página fraudulenta controlada por los ciberdelincuentes, cuyo objetivo puede ser obtener información personal, datos de pago u otra información sensible de la víctima", explica el Instituto Nacional de Ciberseguridad

No se descarta que este mensaje pueda ser recibido mediante correo electrónico o incluso suplantación del alojamiento vía telefónica.

Qué hacer si se reciben estos mensajes

Si un usuario ha recibido un mensaje de WhatsApp de estas características, el INCIBE insta a no acceder al enlace ni facilitar ningún dato personal o bancario. "Tampoco continúes la conversación con el remitente. Puedes reportárnoslo para que podamos hacer difusión de fraude y evitar que otros usuario sean víctimas del engaño. Por último, bloquea al remitente y elimina la conversación".

En caso de disponer de una reserva en el establecimiento mencionado, "comprueba su estado utilizando los canales oficiales del hotel accediendo directamente a su página web o aplicación. En caso de haber accedido al enlace, pero no haber introducido ningún dato, cierra la página y evita volver a acceder a ella".

De manera adicional, "si has introducido cualquier tipo de dato bancario contacta con tu entidad bancaria para informar del fraude".

Asimismo, el INCIBE aconseja "recopilar todas las pruebas de las que dispongas, como capturas de pantalla del mensaje recibido, número de teléfono remitente, enlace fraudulento, página web mostrada, correos electrónicos relacionados, justificantes de pago o cualquier otra información relevante, y presenta una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado".

Para recibir asesoramiento sobre cómo actuar, se puede contactar con el 017, la Línea de Ayuda en Ciberseguridad de INCIBE.

Ciberestafa a clientes de hoteles por WhatsApp con datos reales de reservas
La estafa comienza con la recepción de un mensaje a través de WhatsApp. Fuente: Gemini

Cómo funciona el intento de estafa

Según explica el INCIBE, este tipo de estafas comienzan con la recepción de un mensaje a través de WhatsApp en el que los ciberdelincuentes se hacen pasar por un hotel o establecimiento de alojamiento en el que la víctima tiene una reserva.

El mensaje utiliza como pretexto la necesidad de confirmar, validar o completar algún aspecto de la reserva, buscando que la víctima considere legítima la comunicación y acceda al enlace incluido.

"Uno de los elementos que hace especialmente creíble este fraude es, que los ciberdelincuentes disponen de información relacionada con la reserva real de la víctima. En los mensajes analizados se pueden observar datos como nombre del hotel, fechas de entrada y salida, nombre del huésped, número de reserva, etc", advierte el INCIBE.

A continuación, el mensaje incluye un enlace que supuestamente permite realizar la confirmación solicitada. Sin embargo, este enlace conduce a una página web fraudulenta que suplanta la identidad del establecimiento o del servicio utilizado para realizar la reserva. Al acceder a la página, se puede solicitar a la víctima que introduzca diferentes datos con el pretexto de completar o confirmar la reserva.

Mantente al día con Hosteltur

Sigue nuestros canales de WhatsApp y Telegram para recibir cada día una selección de nuestras mejores noticias, o suscríbete a nuestra newsletter para tener una visión completa del sector turístico en tu correo.

Para comentar, así como para ver ciertos contenidos de Hosteltur, inicia sesión o crea tu cuenta

Inicia sesión

Esta noticia no tiene comentarios.