|
PortadaMéxicoDeportesEconomía
BMV · IPC
Cargando cotizaciones…
Última hora
  1. Policía británica admite que las órdenes para registrar casas del expríncipe Andrés fueron ilegales
  2. Autorizan en Benito Juárez cambio de uso de suelo para venta de maquinaria médica
  3. EU excluye a Microsoft y a cinco firmas de TI del programa de residencia laboral permanente

Estafa usa reservaciones reales de hotel para robar datos rumbo al 15 de septiembre

Norton alerta que los delincuentes comprometieron sistemas de hoteles para enviar mensajes con datos verídicos de huéspedes, según Gen Threat Labs.

Por Redacción de El Hemiciclo·
3 min de lectura
Comentarios

Ciberdelincuentes están utilizando información real de reservaciones de hotel —nombres, fechas y detalles de estancia genuinos— para engañar a viajeros durante las Fiestas Patrias del 15 y 16 de septiembre, de acuerdo con una alerta de la empresa de ciberseguridad Norton. La modalidad, conocida como Reservation Hijack Scam, rompe con la lógica tradicional del fraude en línea: el mensaje ya no delata al estafador por sus errores, porque contiene datos verdaderos.

La temporada de Fiestas Patrias concentra desplazamientos, compras y búsqueda de promociones en todo el país, un patrón de consumo que los operadores de fraude han identificado como ventana de oportunidad. Norton documentó que el esquema arranca con un mensaje aparentemente rutinario relacionado con un viaje que la víctima efectivamente tiene programado, y que le pide una acción para evitar un supuesto contratiempo: confirmar la estancia, verificar un método de pago o resolver un problema antes del arribo al hotel.

La comunicación puede llegar por WhatsApp, SMS, correo electrónico o incluso a través de las propias plataformas de reservaciones, y plantea siempre una urgencia que empuja a responder sin verificar. El objetivo final es dirigir al usuario hacia un sitio o proceso falso donde los atacantes puedan extraer datos personales o financieros.

Lo que distingue a esta variante de otros intentos de phishing es el origen de la información que utiliza. Según una investigación de Gen Threat Labs, en los casos más sofisticados los atacantes lograron comprometer cuentas o sistemas empleados por los propios hoteles, lo que les permitió contactar a los huéspedes a través de canales que estos reconocían como legítimos.

Ese acceso indebido a la infraestructura de comunicación de los establecimientos explicaría por qué las víctimas reciben mensajes con nombre de hotel, fechas de estancia y hasta detalles de una reserva real, elementos que tradicionalmente se usaban como indicio de que un correo o mensaje era confiable. Norton advierte que esa premisa ya no aplica: la exactitud de los datos no garantiza la autenticidad del remitente.

La recomendación de la compañía ante cualquier solicitud inesperada es no ingresar a los enlaces recibidos ni marcar a los números telefónicos incluidos en el propio mensaje, sino abrir directamente la aplicación o el sitio donde se hizo la reservación originalmente, o comunicarse al hotel con los datos de la confirmación inicial, no con los que aporta el mensaje sospechoso.

Tiendas falsas y anuncios en redes

El riesgo durante las celebraciones no se limita a las reservaciones de viaje. El Reporte de Amenazas de Gen correspondiente al primer semestre de 2026 contabilizó 114.2 millones de ataques relacionados con tiendas en línea falsas entre enero y junio, un incremento de 109% frente a la segunda mitad de 2025, según la propia firma.

Estas páginas replican catálogos, promociones y procesos de compra diseñados para generar confianza, y suelen difundirse mediante anuncios en redes sociales que ofrecen precios llamativos coincidiendo con las celebraciones patrias. La recomendación es buscar por separado la página oficial de la empresa y verificar la dirección web, en lugar de acceder directamente desde el anuncio.

Norton identifica un momento crítico en el proceso de compra o de confirmación de una reserva: el instante del pago. Una página que solicita información inusual, redirecciona sin explicación o cambia de forma repentina durante la transacción constituye una señal de alerta que debería frenar la operación. La revisión posterior de los movimientos bancarios funciona como segunda línea de defensa para detectar cargos no reconocidos.

A esto se suma la urgencia como patrón recurrente en estos fraudes: solicitudes para confirmar de inmediato una reservación, pagos para evitar una cancelación o promociones que supuestamente expiran en minutos buscan que la víctima actúe antes de verificar la legitimidad de la petición. Para quienes viajan y recurren a redes Wi-Fi públicas, Norton recomienda evitar operaciones sensibles —pagos, banca en línea, envío de datos personales— mediante conexiones no confiables, y utilizar herramientas de seguridad que resguarden la navegación en esos entornos.

El auge de estos esquemas coincide con un uso cada vez más extendido de la automatización en el sector servicios, como ilustra la reducción de trámites de pólizas en Sura: la misma tecnología que agiliza servicios legítimos también permite a los operadores de fraude replicar tiendas y mensajes con mayor verosimilitud.

La recomendación final de Norton resume el cambio de paradigma que exige esta modalidad: recibir datos correctos sobre un viaje ya no es prueba suficiente de que el mensaje proviene realmente del hotel. Antes de pagar, confirmar información o abrir un enlace, la firma insiste en verificar por una vía distinta a la del propio mensaje quién está efectivamente detrás de la comunicación.

¿Qué te ha parecido esta pieza?

Siguiente en Nación →Policía británica admite que las órdenes para registrar casas del expríncipe Andrés fueron ilegales
¿Tienes información para ampliar esta noticia? Escríbenos por el canal para informantes — protegemos a las fuentes.¿Error en este artículo? → Infórmanos

Comentarios

Comentas como Anónimo — seudónimo generado localmente, sin cuenta
0/1000

Cargando la conversación…

Los comentarios son anónimos. El Hemiciclo no registra IPs ni vincula comentarios a cuentas de usuario. Tu seudónimo y tus comentarios se guardan solo en este dispositivo. Conexión cifrada (HTTPS).

Sigue leyendo en El Hemiciclo