La temporada de Fiestas Patrias concentra desplazamientos, compras y búsqueda de promociones en todo el país, un patrón de consumo que los operadores de fraude han identificado como ventana de oportunidad. Norton documentó que el esquema arranca con un mensaje aparentemente rutinario relacionado con un viaje que la víctima efectivamente tiene programado, y que le pide una acción para evitar un supuesto contratiempo: confirmar la estancia, verificar un método de pago o resolver un problema antes del arribo al hotel.
La comunicación puede llegar por WhatsApp, SMS, correo electrónico o incluso a través de las propias plataformas de reservaciones, y plantea siempre una urgencia que empuja a responder sin verificar. El objetivo final es dirigir al usuario hacia un sitio o proceso falso donde los atacantes puedan extraer datos personales o financieros.
Lo que distingue a esta variante de otros intentos de phishing es el origen de la información que utiliza. Según una investigación de Gen Threat Labs, en los casos más sofisticados los atacantes lograron comprometer cuentas o sistemas empleados por los propios hoteles, lo que les permitió contactar a los huéspedes a través de canales que estos reconocían como legítimos.
Ese acceso indebido a la infraestructura de comunicación de los establecimientos explicaría por qué las víctimas reciben mensajes con nombre de hotel, fechas de estancia y hasta detalles de una reserva real, elementos que tradicionalmente se usaban como indicio de que un correo o mensaje era confiable. Norton advierte que esa premisa ya no aplica: la exactitud de los datos no garantiza la autenticidad del remitente.
La recomendación de la compañía ante cualquier solicitud inesperada es no ingresar a los enlaces recibidos ni marcar a los números telefónicos incluidos en el propio mensaje, sino abrir directamente la aplicación o el sitio donde se hizo la reservación originalmente, o comunicarse al hotel con los datos de la confirmación inicial, no con los que aporta el mensaje sospechoso.
Tiendas falsas y anuncios en redes
El riesgo durante las celebraciones no se limita a las reservaciones de viaje. El Reporte de Amenazas de Gen correspondiente al primer semestre de 2026 contabilizó 114.2 millones de ataques relacionados con tiendas en línea falsas entre enero y junio, un incremento de 109% frente a la segunda mitad de 2025, según la propia firma.
Estas páginas replican catálogos, promociones y procesos de compra diseñados para generar confianza, y suelen difundirse mediante anuncios en redes sociales que ofrecen precios llamativos coincidiendo con las celebraciones patrias. La recomendación es buscar por separado la página oficial de la empresa y verificar la dirección web, en lugar de acceder directamente desde el anuncio.
Norton identifica un momento crítico en el proceso de compra o de confirmación de una reserva: el instante del pago. Una página que solicita información inusual, redirecciona sin explicación o cambia de forma repentina durante la transacción constituye una señal de alerta que debería frenar la operación. La revisión posterior de los movimientos bancarios funciona como segunda línea de defensa para detectar cargos no reconocidos.
A esto se suma la urgencia como patrón recurrente en estos fraudes: solicitudes para confirmar de inmediato una reservación, pagos para evitar una cancelación o promociones que supuestamente expiran en minutos buscan que la víctima actúe antes de verificar la legitimidad de la petición. Para quienes viajan y recurren a redes Wi-Fi públicas, Norton recomienda evitar operaciones sensibles —pagos, banca en línea, envío de datos personales— mediante conexiones no confiables, y utilizar herramientas de seguridad que resguarden la navegación en esos entornos.
El auge de estos esquemas coincide con un uso cada vez más extendido de la automatización en el sector servicios, como ilustra la reducción de trámites de pólizas en Sura: la misma tecnología que agiliza servicios legítimos también permite a los operadores de fraude replicar tiendas y mensajes con mayor verosimilitud.
La recomendación final de Norton resume el cambio de paradigma que exige esta modalidad: recibir datos correctos sobre un viaje ya no es prueba suficiente de que el mensaje proviene realmente del hotel. Antes de pagar, confirmar información o abrir un enlace, la firma insiste en verificar por una vía distinta a la del propio mensaje quién está efectivamente detrás de la comunicación.