La nueva estafa de WhatsApp que suplanta a hoteles y utiliza reservas reales

0
89

Los ciberdelincuentes contactan con viajeros que tienen una reserva real y les envían un enlace para validar supuestamente su estancia. INCIBE advierte de que los mensajes pueden incluir datos verdaderos del cliente y del alojamiento para resultar más creíbles.

La Guardia Civil ha difundido una alerta del Instituto Nacional de Ciberseguridad, INCIBE, sobre una campaña de fraude en la que los delincuentes suplantan a hoteles y otros alojamientos turísticos para obtener datos personales y bancarios de sus clientes.

La campaña detectada utiliza WhatsApp para contactar con personas que tienen una reserva real. Los mensajes pueden incluir información correcta sobre la estancia, como el nombre del huésped, el establecimiento, las fechas de entrada y salida o el número de reserva, lo que hace que el engaño resulte especialmente convincente.

Un mensaje asegura que la reserva está pendiente de validación

El fraude comienza con un mensaje enviado desde una cuenta que aparenta pertenecer al hotel. En él, los ciberdelincuentes comunican a la víctima que su reserva se encuentra pendiente de validación o que debe completar cierta información para mantenerla activa.

En algunos casos, los mensajes pueden advertir de que la estancia será cancelada si el cliente no completa inmediatamente el proceso. Esta sensación de urgencia busca que la persona actúe sin comprobar antes quién está realmente detrás de la comunicación.

El mensaje contiene un enlace que supuestamente permite validar la reserva. Sin embargo, la dirección conduce a una página fraudulenta preparada para recopilar la información que introduzca la víctima, según ha informado la Guardia Civil a través de sus redes sociales.

El fraude utiliza información real de la reserva

INCIBE advierte de que el hecho de que el mensaje incluya datos verdaderos no demuestra que proceda del hotel. Los delincuentes pueden conocer información relacionada con una reserva y utilizarla para que la comunicación parezca legítima.

Tampoco garantiza su autenticidad que en WhatsApp aparezcan el nombre o el logotipo del alojamiento. Del mismo modo, los avisos de la aplicación sobre el uso de servicios seguros de Meta no acreditan que la persona que envía el mensaje represente realmente al establecimiento.

El enlace busca datos personales y bancarios

La página enlazada puede solicitar información personal, credenciales de acceso, datos de tarjetas bancarias u otros datos sensibles con el pretexto de completar la confirmación de la estancia.

Esta información podría utilizarse posteriormente para realizar cargos no autorizados, acceder a cuentas, suplantar la identidad de la víctima o desarrollar nuevos fraudes.

INCIBE ha clasificado el aviso con un nivel de importancia alto. Aunque la campaña identificada utiliza WhatsApp, el organismo no descarta que comunicaciones similares puedan recibirse mediante correo electrónico o llamadas telefónicas que suplanten al alojamiento.

Cómo comprobar si el mensaje es verdadero

Ante una comunicación de este tipo, la recomendación principal es no pulsar el enlace, no responder al remitente y no facilitar ningún dato.

El cliente debe comprobar el estado de la reserva entrando directamente en la página web o en la aplicación oficial desde la que contrató el alojamiento. También puede contactar con el hotel mediante un teléfono obtenido de su web oficial, nunca a través del número o de los datos incluidos en el mensaje sospechoso.

También conviene revisar cuidadosamente la dirección del enlace y desconfiar de dominios extraños, abreviados o diferentes a los utilizados oficialmente por el alojamiento o la plataforma de reservas.

Qué hacer después de pulsar el enlace

Si la persona ha abierto la página, pero no ha introducido información, debe cerrarla, bloquear al remitente y eliminar la conversación.

Si ha facilitado datos bancarios, debe contactar inmediatamente con su entidad financiera para informar de lo ocurrido, revisar los movimientos de sus cuentas y adoptar las medidas de seguridad que le indique el banco.

INCIBE también aconseja conservar todas las pruebas del fraude, como capturas de pantalla, números de teléfono, enlaces, correos y justificantes de posibles pagos, y presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad.

Las personas afectadas o que necesiten asesoramiento pueden contactar gratuitamente con el 017, la Línea de Ayuda en Ciberseguridad de INCIBE.

Fuente: estrelladigital

Dejar respuesta

Please enter your comment!
Please enter your name here