Los ciberdelincuentes han intensificado los ataques que utilizan la imagen de aerolíneas, aplicaciones de transporte y plataformas de reservas para engañar a los usuarios y robar información personal y financiera. De acuerdo con un informe de Kaspersky, entre el segundo trimestre de 2025 y el primer trimestre de 2026 se detectaron cerca de 262,000 intentos de ataque relacionados con marcas del sector de viajes, transporte y alojamiento.
La investigación señala que los atacantes recurren a páginas de phishing, aplicaciones falsas, promociones fraudulentas y mensajes sobre reservas o supuestas compensaciones para obtener credenciales bancarias, datos de tarjetas de pago, contraseñas e información personal. Entre las marcas de transporte más utilizadas como señuelo figuran Emirates y Uber, que concentraron el 98 % de las detecciones registradas durante el período analizado.
El estudio indica que los troyanos fueron la principal amenaza detectada, representando el 30.5 % de los casos relacionados con marcas de transporte, seguidos por los troyanos bancarios con un 22.5 %. Estos programas maliciosos pueden instalarse en los dispositivos mediante archivos o aplicaciones aparentemente legítimos y permitir el robo de información o el acceso remoto por parte de los atacantes. Además, se identificó una estafa que suplanta a Ryanair mediante falsas compensaciones económicas para obtener datos personales y pagos de supuestas tarifas de procesamiento.
Kaspersky también detectó 5,414 intentos de ataque que imitaban plataformas de alojamiento y reservas turísticas, siendo los troyanos nuevamente la amenaza predominante. Entre los casos analizados figura una página fraudulenta que reproduce la apariencia de Booking.com para capturar información personal y financiera de los usuarios, quienes solo descubren el fraude cuando llegan a su destino y comprueban que la reserva nunca fue realizada.
La empresa de ciberseguridad recomienda realizar reservas únicamente a través de los sitios web y aplicaciones oficiales, verificar cuidadosamente el dominio antes de ingresar datos personales o bancarios, desconfiar de ofertas que exijan decisiones inmediatas y evitar realizar transacciones desde enlaces recibidos por correo electrónico o redes sociales. También aconseja proteger las conexiones cuando se utilizan redes Wi-Fi públicas y mantenerse informado sobre los riesgos digitales asociados a los viajes.





