
Los ciberdelincuentes están aprovechando que los viajeros utilizan cada vez más plataformas digitales en cada etapa de sus vacaciones. Durante el último año, las soluciones de Kaspersky registraron cerca de 270.000 intentos de ciberataque que utilizaban como reclamo algunas de las marcas más populares del sector turístico. Kaspersky Safe Travel Insights es una guía que suma tranquilidad a los viajeros combinando recomendaciones de destinos con consejos para disfrutar de unas vacaciones digitales seguras
De esta manera, los expertos de Kaspersky de más de 20 países se convierten en embajadores de los países de origen y comparten recomendaciones sobre destinos, experiencias gastronómicas y culturales, además de alertar sobre los principales riesgos digitales a los que pueden enfrentarse los viajeros en cada destino.
Las marcas de transporte, el principal objetivo de los ciberdelincuentes
Reservar un viaje conlleva el uso de aplicaciones de movilidad, aerolíneas y plataformas de reservas, a menudo gestionando múltiples páginas, pestañas y dispositivos, con la presión del tiempo para encontrar la mejor oferta. Este escenario, que combina las prisas, la confianza en marcas conocidas y los constantes y múltiples procesos de pago, es especialmente atractivo para los ciberdelincuentes, que aprovechan el nombre de servicios legítimos para distribuir páginas de phishing, aplicaciones falsas y ofertas fraudulentas.
Los expertos de Kaspersky han analizado las ciberamenazas distribuidas bajo la apariencia de algunas de las principales marcas de transporte1. Entre el segundo trimestre de 2025 y el primero de 2026, las soluciones de Kaspersky detectaron 262.663 intentos de ataque a nivel global relacionados con estas marcas. Los ataques que suplantaban la identidad de Emirates representaron el 61% del total, seguidos por Uber, con un 37%. La inmensa mayoría de la actividad detectada se concentró en estas dos marcas, lo que demuestra cómo los ciberdelincuentes centran sus esfuerzos en servicios ampliamente reconocidos, con millones de usuarios y un elevado volumen de transacciones.
En Europa, las soluciones de Kaspersky registraron 5.338 notificaciones relacionadas con marcas de transporte durante el mismo periodo analizado. Uber concentró la inmensa mayoría de la actividad detectada, con 5.033 notificaciones, muy por delante de BlaBlaCar (123), Expedia (113) y Emirates (32), lo que refleja el especial interés de los ciberdelincuentes por las plataformas de movilidad y transporte más utilizadas por los viajeros europeos.
Los troyanos fueron la amenaza más frecuente entre los archivos y objetos maliciosos asociados a marcas de transporte, representando el 30,5% de las detecciones, seguidos por los troyanos bancarios, con un 22,5%. Este tipo de malware está diseñado para robar credenciales bancarias y datos de pago. En otras palabras, los ciberdelincuentes que suplantan a marcas del sector turístico no solo buscan obtener información sobre una reserva, sino acceder directamente a las cuentas bancarias de sus víctimas.
Uno de los fraudes identificados por Kaspersky suplanta la identidad de la aerolínea Ryanair mediante el clásico engaño de la falsa compensación económica. La víctima recibe un mensaje en el que se le informa de que tiene derecho a una indemnización por un vuelo y se le insta a introducir las credenciales de su cuenta o a abonar una pequeña tasa de gestión para recibir el supuesto reembolso. El fraude se apoya en la urgencia, dando apenas unos segundos para actuar antes de que la oferta expire. Esta presión constituye una clara señal de alarma: las reclamaciones legítimas nunca obligan a tomar una decisión inmediata y ninguna aerolínea exige un pago previo para tramitar un reembolso.
Las plataformas de reservas también están en el punto de mira
Además de las marcas de transporte, Kaspersky ha analizado las ciberamenazas que utilizan como señuelo plataformas de viajes y alojamiento. A lo largo d los trimestres analizados, las soluciones de la compañía registraron 5.414 intentos de ataque relacionados con estas marcas, siendo los troyanos la amenaza predominante con un 54,6% de todas las amenazas detectadas.
En el mercado europeo, Kaspersky detectó 1.117 notificaciones relacionadas con plataformas de viajes y alojamiento. Booking.com concentró la práctica totalidad de la actividad, con 963 notificaciones, seguida de Airbnb (126) y Agoda (23), lo que confirma que las plataformas de reservas continúan siendo uno de los principales reclamos utilizados por los ciberdelincuentes para distribuir amenazas.
Las cuentas en plataformas de viajes suelen almacenar datos personales, información de pago, historial de reservas y comunicaciones con hoteles o proveedores de actividades, lo que las convierte en un objetivo especialmente atractivo para los ciberdelincuentes. Los archivos o páginas maliciosas que imitan estos servicios pueden estar diseñados para robar credenciales, obtener información bancaria, instalar malware adicional o proporcionar acceso al dispositivo de la víctima.
Entre las campañas detectadas figura una que suplanta a Booking.com mediante una página falsa prácticamente idéntica a la original. Tras introducir sus datos personales y de pago para completar una supuesta reserva, la víctima no recibe ninguna confirmación, la habitación nunca llega a reservarse y el dinero acaba directamente en manos de los estafadores. Debido al elevado grado de similitud con el proceso legítimo de Booking.com, muchas personas solo descubren el fraude cuando llegan a su destino y comprueban que no existe ninguna reserva registrada.
«Las marcas relacionadas de viajes ocupan una posición única en la que confluyen la confianza del usuario, la urgencia y las transacciones económicas, lo que las convierte en un objetivo muy atractivo para los ciberdelincuentes que buscan aparentar legitimidad. Cuando una persona reserva un vuelo o solicita un transporte suele hacerlo con rapidez, comparando precios entre distintas páginas web, lo que aumenta la probabilidad de hacer clic en una oferta aparentemente atractiva o en un aviso relacionado con su cuenta. Lo más llamativo de nuestros datos es que las marcas más utilizadas por los ciberdelincuentes pertenecen a servicios muy diferentes, desde plataformas de movilidad hasta aerolíneas internacionales, lo que demuestra que los ciberdelincuentes buscan llegar al mayor número posible de víctimas», afirma Evgeny Kuskov, Lead Security Researcher de Kaspersky. Para quienes buscan inspiración para su próximo destino, Kaspersky Safe Travel Insights, reúne recomendaciones de empleados de la compañía sobre lugares, gastronomía y experiencias imprescindibles en sus países de origen. Además, el proyecto identifica las principales amenazas digitales que pueden encontrar los viajeros en distintos destinos, desde campañas de phishing relacionadas con reservas hasta fraudes en los pagos o los riesgos asociados al uso de redes WiFi públicas, e incluye recomendaciones prácticas para mantenerse protegido antes, durante y después del viaje.
Cómo evitar las estafas durante las vacaciones
Para reducir el riesgo de sufrir un fraude relacionado con los viajes, los analistas de Kaspersky recomiendan:
· Reservar siempre a través de las páginas web o aplicaciones oficiales.
· Comprobar cuidadosamente la URL antes de introducir cualquier dato de pago.
· Desconfiar de ofertas demasiado atractivas o que exijan actuar con urgencia.
· Utilizar contraseñas robustas y diferentes para cada servicio, además de activar la autenticación multifactor siempre que sea posible.
· Descargar únicamente aplicaciones desde las tiendas oficiales.
· Revisar periódicamente los movimientos de la cuenta bancaria tras realizar una reserva.
· Escanear códigos QR solo cuando procedan de fuentes fiables. La función Secure QR Scanner, incluida en Kaspersky Premium, permite analizar los enlaces contenidos en los códigos QR y alerta al usuario cuando detecta una página maliciosa o de phishing.
· Utilizar la protección frente a estafas impulsada por Inteligencia Artificial de Kaspersky Premium, capaz de identificar páginas de phishing y sitios fraudulentos antes de compartir información confidencial.