Páginas falsas y troyanos que imitan a plataformas de viajes amenazan datos bancarios de usuarios
Entre el segundo trimestre de 2025 y el primer trimestre de 2026, los sistemas de seguridad de la firma Kaspersky registraron cerca de 262.000 intentos de ataque digital que utilizaron la identidad visual de aerolíneas, aplicaciones de movilidad y plataformas de alojamiento. Las maniobras no se limitaron a la interceptación de itinerarios de vuelo, sino que apuntaron directamente a la captura de contraseñas, credenciales de banca móvil y números de tarjetas de crédito.
El informe revela una marcada concentración del riesgo en servicios de transporte masivo. Un total de 262.663 detecciones se asociaron específicamente a esta categoría, donde dos marcas absorbieron la casi totalidad de los engaños: la aerolínea Emirates representó el 61% de los registros, mientras que la plataforma de movilidad Uber concentró el 37%. De manera conjunta, ambas firmas sumaron el 98% de las suplantaciones identificadas en el sector de movilidad.
Canales de engaño y malware utilizado
Los atacantes recurren a la simulación de sitios de pago, aplicaciones modificadas sin autorización y mensajes con falsas promociones o reembolsos. La urgencia por asegurar una tarifa económica o resolver un inconveniente con un itinerario disminuye la prevención de los usuarios al momento de hacer clic en enlaces no verificados.
En cuanto al software malicioso empleado en servicios de transporte, las herramientas de análisis clasificaron los archivos maliciosos en dos categorías principales:
- Troyanos convencionales: representaron el 30,5% de las detecciones. Este tipo de programas se oculta dentro de archivos o aplicaciones que imitan ser documentos legítimos de la compañía para ingresar al dispositivo, descargar amenazas adicionales o permitir el acceso remoto de terceros.
- Troyanos bancarios: registraron un 22,5% de la frecuencia. Estos desarrollos están programados para extraer nombres de usuario, claves de acceso a portales financieros y códigos de verificación de transacciones.
En las plataformas dedicadas al hospedaje y la reserva de excursiones se contabilizaron 5.414 intentos de ataque. En este apartado, los troyanos alcanzaron el 54,6% de los hallazgos. Al acceder a estas cuentas, los atacantes obtienen historiales de tarjetas de crédito guardadas, direcciones de correo y datos personales con los que pueden concretar fraudes posteriores.
Suele ocurrir que los usuarios en Colombia reciban mensajes de texto o correos electrónicos con enlaces directos que prometen descuentos en tiquetes o supuestas devoluciones de dinero por vuelos cancelados. En la prisa cotidiana, no es raro encontrar personas que ingresan sus datos de tarjeta en portales idénticos a los oficiales, percatándose de la estafa únicamente al intentar abordar o al revisar sus extractos bancarios.
Modalidades de estafa con compensaciones y reservas falsas
Entre los esquemas documentados por la investigación figura la suplantación de la aerolínea Ryanair mediante avisos de compensación económica por demoras en vuelos. El mensaje exige a la víctima ingresar sus datos de acceso o realizar un pago de bajo valor rotulado como «tarifa de procesamiento» para liberar el dinero pendiente. La página incorpora un contador en cuenta regresiva para presionar al usuario a tomar una decisión sin verificar el dominio web.
Otro método recurrente replica la interfaz de la plataforma de alojamiento Booking.com. El usuario selecciona la propiedad, completa los formularios con su información financiera y procesa el pago. La transacción transfiera los fondos a cuentas controladas por los estafadores sin generar la reserva en el hotel. La persona descubre el engaño al llegar al establecimiento y corroborar que no existe ningún registro a su nombre.
Carolina Mojica, gerente de productos para el consumidor en las regiones NOLA y SOLA de Kaspersky, señala que estas modalidades se benefician de momentos en los que el usuario gestiona compras bajo presión de tiempo o desde dispositivos móviles, donde resulta más complejo inspeccionar la dirección URL completa del navegador.
Medidas de prevención y recomendaciones operativas
Para mitigar la exposición a páginas falsas y programas maliciosos durante la planificación de viajes, la firma de ciberseguridad detalla recomendaciones de navegación aplicables a los canales digitales:
- Acceso por vías directas: escribir la dirección web directamente en el navegador o ingresar a través de la aplicación oficial descargada desde tiendas autorizadas, evitando el uso de enlaces que lleguen por correo o mensajería instantánea.
- Inspección de dominios: revisar las letras y la terminación de la dirección URL en la barra de navegación antes de introducir claves o códigos de tarjetas de crédito.
- Verificación de ofertas con temporizador: desconfiar de notificaciones que exijan pagos inmediatos o reembolsos condicionada a transferencias previas, confirmando la validez del mensaje por las líneas de atención oficiales de la empresa.
- Protección de conexiones inalámbricas: cifrar la información enviada mediante el uso de redes privadas virtuales (VPN) al conectarse a redes Wi-Fi públicas en terminales de transporte, aeropuertos u hoteles.
