
Alibaba presenta Qwen3.8-Max
agosto 4, 2026
Star-Cycle: HEINEKEN y Ecolana premian el reciclaje
agosto 5, 2026Ciberataques que imitan a aerolíneas y plataformas de viaje aumentan y ponen en riesgo a los usuarios
Los ciberdelincuentes aprovechan la confianza en aerolíneas, aplicaciones de transporte y plataformas de reservas para distribuir malware y cometer fraudes digitales. Entre el segundo trimestre de 2025 y el primer trimestre de 2026, las soluciones de Kaspersky registraron cerca de 262,000 intentos de ataque bajo la identidad de marcas reconocidas del sector turístico.
Los atacantes recurren a páginas de phishing, aplicaciones falsas, promociones fraudulentas y mensajes sobre compensaciones para engañar a las víctimas. El objetivo principal consiste en robar credenciales bancarias, datos de tarjetas de crédito, contraseñas e información personal de los viajeros.
Marcas de transporte concentran la mayoría de los ataques
Kaspersky analizó las amenazas distribuidas bajo la apariencia de importantes marcas de transporte y registró 262,663 detecciones asociadas durante el periodo evaluado.
- Emirates: Representó el 61 % de las detecciones dentro de la categoría.
- Uber: Concentró el 37 % de los intentos de ataque.
- Concentración total: Ambas compañías acumularon el 98 % de la actividad maliciosa identificada.
Esta concentración demuestra que los atacantes enfocan sus esfuerzos en servicios populares con alto volumen de usuarios y transacciones. La confianza en la marca y la urgencia por conseguir tarifas económicas aumentan la probabilidad de caer en el engaño.
Tipos de malware más detectados
Los archivos maliciosos ocultos en estas campañas tienen objetivos financieros precisos:
- Troyanos (30.5 %): Se ocultan en programas o archivos que aparentan ser legítimos. Al instalarse, roban información o descargan otras amenazas.
- Troyanos bancarios (22.5 %): Diseñados específicamente para capturar credenciales financieras y datos de pago directamente.
Un esquema recurrente suplanta a la aerolínea Ryanair prometiendo una compensación económica por un vuelo. La víctima recibe un mensaje y debe pagar una «tarifa de procesamiento» o ingresar sus credenciales en una página falsa que genera falsa urgencia. Las compensaciones legítimas nunca exigen pagos anticipados ni decisiones inmediatas.
Fraudes en plataformas de reservas de alojamiento
Entre el segundo trimestre de 2025 y el primer trimestre de 2026, Kaspersky registró 5,414 intentos de ataque asociados a plataformas de viajes y hospedaje. Los troyanos representaron el 54.6 % de estas detecciones.

En este caso detectado, los atacantes reproducen la interfaz de Booking.com. La víctima ingresa sus datos bancarios para confirmar el hospedaje, pero el dinero se transfiere a los estafadores sin generar ninguna reserva real. La persona suele descubrir el fraude hasta que llega a su destino.
Judith Tapia, gerente de Productos para el Consumidor en Kaspersky México, señala que estos ataques aprovechan la prisa y la confianza en marcas reconocidas al organizar un viaje.
Recomendaciones para prevenir fraudes digitales al viajar
Kaspersky sugiere aplicar las siguientes medidas de seguridad antes de realizar cualquier transacción en línea:
- Reservar en canales oficiales: Acceda directamente al sitio web o aplicación de la aerolínea, hotel o servicio de transporte sin abrir enlaces externos.
- Verificar la URL: Revise el dominio en la barra de dirección antes de pagar; los sitios falsos suelen alterar letras o añadir palabras extra.
- Desconfiar de la urgencia: Dude de ofertas extremadamente baratas o alertas que exijan pagos inmediatos para liberar reembolsos.
- Proteger los datos: Utilice herramientas como Kaspersky Premium para detectar páginas de phishing antes de ingresar información confidencial.
- Usar redes seguras: Conecte una VPN al navegar en redes Wi-Fi públicas de aeropuertos u hoteles para cifrar la información transferida.
Adicionalmente, la compañía presentó Safe Travel Insights, una guía global elaborada por sus colaboradores con consejos sobre riesgos digitales comunes como códigos QR maliciosos y redes inseguras.



