Los estafadores de viajes utilizan sitios web clonados, anuncios de vuelos falsos e información real de reservas de hoteles para obtener pagos o información personal de los pasajeros. (Biblioteca de imágenes ilustrativas)
Las estafas de viajes combinan sitios web clonados, anuncios de vuelos falsos y datos reales de reservas de hoteles para obtener información personal o pagos de los pasajeros antes y durante su viaje. Associated Press emitió la advertencia y las agencias federales y estatales de EE. UU. emitieron alertas sobre estas prácticas en 2026.
Según la Comisión Federal de Comercio de Estados Unidos (FTC), las pérdidas de los consumidores debido a estafas de robo de identidad alcanzarán los 3.500 millones de dólares en 2025. La agencia dijo que este tipo de estafa representa casi un tercio de los informes de fraude, con contactos realizados a través de mensajes de texto, llamadas telefónicas, correos electrónicos, redes sociales, resultados de motores de búsqueda y otros canales digitales.
Las estadísticas de la FTC no se limitan a la industria de viajes y coinciden con advertencias oficiales de fraude contra personas que compran billetes de avión, reservan alojamiento o reciben comunicaciones de empresas de transporte. Según Associated Press, los delincuentes aprovechan el hecho de que los viajeros esperan noticias de aerolíneas, hoteles o plataformas de reserva para realizar solicitudes de pago como si fueran legítimas.
El fraude de alojamiento puede incluir información precisa sobre el alojamiento, como la fecha de llegada, el nombre del huésped o el monto pagado. Según Associated Press, este enfoque tiene como objetivo que las víctimas consideren recibir un correo electrónico o un mensaje advirtiendo sobre una sospecha de rechazo de pago, una reserva incompleta o la necesidad de verificar la autenticidad de la información bancaria.
El Departamento de Tecnología de la Información de Carolina del Norte emitió una advertencia el 9 de junio sobre ataques de phishing que utilizan información de alojamiento real. Los mensajes se hacían pasar por empleados del hotel y mencionaban reservas recientes, solicitando a los huéspedes que ingresaran un enlace y confirmaran la información de pago, según la agencia estatal.
La agencia nacional señaló que los atacantes podrían utilizar detalles no públicos para generar confianza. También señaló que no está claro cómo obtuvieron toda la información de la reserva, pero mencionó que podría haber habido una violación de datos o un acceso inapropiado a los sistemas del hotel y a las plataformas de reserva de terceros.
Associated Press llama a la práctica «secuestro de reservas», basándose en una declaración del experto en fraude de Norton, Iskander Sanchez-Rola. Fuentes oficiales consultadas confirmaron la existencia de información fraudulenta con datos reales del alojamiento, aunque no establecieron una clasificación única ni publicaron datos sobre el número de casos relacionados con este enfoque.
Según la FTC, los enlaces o números de teléfono contenidos en ellos no deben utilizarse para responder a mensajes que soliciten una acción inmediata. La agencia recomienda a los pasajeros introducir en su navegador la dirección del hotel o utilizar un número de contacto confirmado a través de sus propios canales antes de modificar su reserva o proporcionar información financiera.
Las autoridades advierten contra códigos QR falsos y redes Wi-Fi públicas al viajar y recomiendan verificar las URL, evitar pagos sensibles a través de conexiones abiertas y confirmar reservas a través de canales oficiales. (Biblioteca de imágenes ilustrativas)
Es probable que las notificaciones de cancelaciones o retrasos de vuelos sean genuinas porque las aerolíneas notifican los cambios de itinerario por correo electrónico, mensajes de texto o aplicaciones cuando los usuarios eligen utilizar estos canales. Sin embargo, AP señaló que los estafadores también envían alertas falsas y ofrecen supuestas reprogramaciones a cambio de un pago adicional.
Según las regulaciones del Departamento de Transporte de EE. UU., las aerolíneas deben actualizar la información sobre los próximos vuelos en sus sitios web, sistemas de reserva telefónica y pantallas bajo control del aeropuerto. Si el vuelo sale dentro de los 7 días, la actualización deberá realizarse dentro de los 30 minutos siguientes a que la compañía detecte el cambio en el estado del servicio.
Las autoridades federales también han estipulado que los pasajeros tienen derecho a un reembolso si una aerolínea cancela un vuelo o realiza modificaciones significativas y el pasajero rechaza las alternativas ofrecidas. Según el Departamento de Transporte, la norma se aplica incluso a los billetes no reembolsables si el viajero no acepta el nuevo vuelo, puntos o bono de viaje.
La verificación debe realizarse en el portal oficial de la aerolínea o en la plataforma utilizada para comprar el boleto. Según la Comisión Federal de Comercio, los consumidores deben evitar el uso de números de teléfono que aparecen en anuncios pagados o mensajes inesperados porque los estafadores pueden colocar contactos falsos junto a nombres de empresas conocidas.
Las búsquedas de precios, números de teléfono de atención al cliente o promociones pueden conducir a páginas que imitan a aerolíneas, cadenas hoteleras o agencias de viajes. Según la FTC, los responsables de estas estafas pueden pagar para comprar anuncios, colocar sus números de teléfono junto a nombres de empresas conocidas o crear direcciones web que parecen pertenecer a una marca.
La agencia federal recomienda revisar los resultados no patrocinados y verificar los nombres de dominio antes de entregar la información de la tarjeta. También recomienda ingresar la dirección oficial de la empresa directamente en su navegador en lugar de acceder a ella a través de enlaces recibidos en anuncios, mensajes o resultados de búsqueda de fuentes no verificadas.
La Fiscalía de la ciudad de San Francisco informó en julio que había presentado demandas contra dos sitios de reserva de hoteles porque parecían tener enlaces a alojamientos reales y cobraban tarifas más altas de lo esperado. Según la Fiscalía Municipal, estas páginas utilizan direcciones que podrían confundirse con portales de hoteles y anuncios en buscadores para aparecer en resultados vinculados a establecimientos concretos.
El buró señaló que algunos consumidores descubrieron que habían contratado a través de un tercero al intentar modificar o cancelar sus reservas. Otros descubrieron esto cuando revisaron sus correos electrónicos de confirmación y confirmaron que no fueron enviados por el hotel. Este caso refleja que una página con el nombre de un alojamiento no garantiza que pertenezca a esa empresa.
Las estafas en hoteles pueden incluir la fecha de llegada, el nombre del huésped y el importe del pago para simular un problema de reserva y solicitar datos bancarios o un nuevo pago. (Biblioteca de imágenes ilustrativas)
Los códigos QR se utilizan en parquímetros, menús, tiendas y sistemas de pago, una práctica que puede facilitar las transacciones durante los viajes. Associated Press citó a la directora de seguridad de Mastercard, Alissa Abdullah, diciendo que los delincuentes podrían obtener acceso a sitios de pago fraudulentos enmascarando el código legítimo con otro código.
La Comisión Federal de Comercio de EE. UU. (FTC) emitió una alerta el 3 de septiembre sobre quejas de códigos QR falsos que cubren códigos QR reales en los parquímetros. Según la agencia, al escanear el código modificado, las personas pueden ingresar a una página falsa diseñada para obtener dinero, datos personales o credenciales de acceso.
Las autoridades recomiendan verificar la URL que se muestra en el teléfono antes de encenderlo. La URL debe coincidir con la empresa, negocio u organización que solicita el pago. Según la FTC, los errores ortográficos, los cambios menores en el dominio o las direcciones que no son relevantes para el servicio son signos de un cierre.
Las fuentes oficiales consultadas documentaron esta práctica en los parquímetros, no específicamente en los restaurantes. Por lo tanto, las normas de precaución se pueden aplicar a cualquier entorno: si un código parece estar pegado a otro, si conduce a un portal desconocido o requiere datos inusuales, se recomienda solicitar otro método de pago o confirmar el procedimiento con el personal local.
Las redes inalámbricas abiertas en aeropuertos, cafeterías, restaurantes y centros de transporte le permiten consultar mapas, reservas y horarios, pero pueden filtrar información confidencial. Según Associated Press, los delincuentes pueden establecer conexiones utilizando nombres similares con redes legítimas para atraer a usuarios que buscan acceso gratuito.
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) advierte que los puntos de acceso Wi-Fi públicos «a menudo no son seguros». Según la agencia, terceros podrían acceder a la información enviada a través de un sitio web o una aplicación si la conexión no está adecuadamente protegida.
CISA recomienda utilizar sitios totalmente cifrados, utilizar https para la identificación durante toda la sesión y evitar procesos bancarios, compras con tarjeta o acceder a aplicaciones que requieran información financiera cuando se utilizan redes públicas. Para estos trámites, la agencia recomienda utilizar una red segura o los datos móviles de su teléfono.
Las precauciones también incluyen mantener actualizados los sistemas operativos y las aplicaciones, proteger las cuentas con contraseñas seguras y autenticación multifactor y desactivar funciones inalámbricas innecesarias. CISA dijo que estas medidas reducen las oportunidades de acceso no autorizado a dispositivos y cuentas personales.
Las falsas alertas sobre cancelaciones o retrasos de vuelos buscan tarifas de reprogramación, mientras que el Departamento de Transporte exige a las aerolíneas que actualicen el estado de los vuelos a través de canales oficiales. (Biblioteca de imágenes ilustrativas)
La FTC aconseja a los viajeros revisar los detalles de cualquier oferta y buscar información independiente sobre la empresa, el alojamiento, el alquiler y la agencia antes de comprar. Las autoridades también advierten contra las solicitudes de pago realizadas mediante transferencias, tarjetas regalo, criptomonedas o aplicaciones financieras cuando estas sean las únicas opciones.
Las medidas incluidas en la guía oficial son las siguientes:
- Verifique reservas de vuelos y cambios desde el sitio web o la aplicación oficial de la compañía.
- No abra enlaces relacionados con pago, cancelación o reprogramación enviados en mensajes inesperados.
- Verifique la URL antes de pagar con el código QR.
- Evite realizar operaciones bancarias y pagos sensibles en redes Wi-Fi públicas.
- Conservar recibos, itinerarios y comunicaciones de las empresas contratadas.
- Informe un posible fraude a la FTC a través del sistema de informes de la FTC.
La FTC señala que las estafas de suplantación de identidad siguen siendo la categoría de fraude más denunciada. Para los organizadores de viajes, esta información significa que las notificaciones sobre reservas o vuelos deben confirmarse a través de un canal independiente antes de poder realizar el pago, modificar los datos personales o descargar archivos.







