Uber y Emirates concentraron el 98% de las detecciones vinculadas con marcas de transporte. Los atacantes utilizan páginas falsas, aplicaciones fraudulentas y malware para robar credenciales bancarias, datos de plazo e información personal de los usuarios.
Los ciberdelincuentes están aprovechando la confianza de los usuarios en aerolíneas, aplicaciones de transporte y plataformas de reservas para distribuir malware y cometer fraudes digitales. Entre el segundo trimestre de 2025 y el primer trimestre de 2026, las soluciones de Kaspersky registraron cerca de 262.000 intentos de ataque distribuidos bajo la apariencia de reconocidas marcas vinculadas con viajes, transporte y alojamiento.
La investigación revela que los atacantes recurren a páginas de phishing, aplicaciones falsas, promociones fraudulentas y mensajes relacionados con reservas o compensaciones para engañar a las víctimas. El objetivo no se limita a obtener información sobre sus viajes: muchas de estas amenazas están diseñadas para robar credenciales bancarias, datos de tarjetas, contraseñas e información personal.
Las marcas de transporte concentran la mayoría de los ataques
Los investigadores de Kaspersky analizaron las amenazas distribuidas bajo la apariencia de importantes marcas de transporte. Durante el periodo evaluado, las soluciones de la compañía registraron 262.663 detecciones asociadas con estas empresas.
Los ataques que suplantaban a la aerolínea Emirates representaron el 61% de las detecciones relacionadas con marcas de transporte, mientras que Uber concentró el 37%. En conjunto, ambas compañías acumularon el 98% de la actividad identificada en esta categoría.
Esta concentración demuestra que los ciberdelincuentes suelen tratar sus esfuerzos en servicios ampliamente reconocidos, con grandes cantidades de usuarios y un detención cuerpo de transacciones. La confianza en las marcas, la presión por conseguir una tarifa atractiva y el cambio constante entre aplicaciones, páginas y dispositivos aumentan la posibilidad de que una persona interactúe con un enlace o una proposición fraudulenta.
Los troyanos fueron el tipo de amenaza más detectado entre los archivos y objetos asociados con marcas de transporte, al representar el 30,5% de las detecciones. Este tipo de malware suele ocultarse en archivos, programas o aplicaciones que aparentan ser legítimos para engañar al usufructuario y obtener que los instale. Una vez interiormente del dispositivo, puede robar información, descargar otras amenazas o permitir el golpe de los atacantes.
En segundo motivo se ubicaron los troyanos bancarios, con el 22,5%, diseñados específicamente para obtener credenciales financieras, datos de plazo y otra información relacionada con las cuentas bancarias de las víctimas. Por esta razón, los ataques que suplantan a aerolíneas o aplicaciones de transporte no solo buscan ingresar a los datos de una reserva, sino además comprometer directamente el patrimonio de los usuarios.
Entre los esquemas identificados se encuentra una estafa que suplanta a la aerolínea Ryanair y promete a los usuarios una compensación económica por un planeo. Las víctimas reciben un mensaje en el que se les informa que tienen derecho a cobrar un plazo y, seguidamente, son dirigidas a una página en la que deben ingresar las credenciales de su cuenta o avalar una pequeña “tarifa de procesamiento” para liberar el supuesto patrimonio.
La página fraudulenta crea una sensación de emergencia y les da a las víctimas tan pronto como unos segundos para completar el proceso ayer de que la proposición expire. Esta presión es una señal de alerta, pues las compensaciones legítimas no obligan a los usuarios a tomar una valor inmediata y las aerolíneas no exigen pagos anticipados para procesar un reembolso.
Plataformas de reservas además son utilizadas como señuelo
Kaspersky además analizó las amenazas distribuidas bajo la apariencia de plataformas de viajes, alojamiento y actividades turísticas**. Entre el segundo trimestre de 2025 y el primer trimestre de 2026, sus soluciones registraron 5.414 intentos de ataque asociados con estas marcas.
Los troyanos fueron nuevamente la amenaza más frecuente, al representar el 54,6% de las detecciones de esta categoría.
Las cuentas en plataformas de viajes pueden juntar datos personales, métodos de plazo, historiales de reservas y conversaciones con proveedores de alojamiento o actividades. Esta información las convierte en objetivos atractivos para los ciberdelincuentes, quienes pueden crear páginas o archivos maliciosos para robar contraseñas, comprometer medios de plazo, instalar malware o ingresar a los dispositivos de las víctimas.
Ejemplo de una página de phishing que suplanta a Booking.com.
En uno de los casos identificados, los atacantes reproducen la apariencia y el proceso de plazo de Booking.com. La víctima accede a una página falsa e ingresa sus datos personales y financieros para completar lo que parece ser una reserva legítima.
Sin retención, no recibe ningún correo de confirmación, la habitación nunca es reservada y el patrimonio es transferido directamente a los estafadores. Debido a la similitud entre la página fraudulenta y el proceso auténtico de la plataforma, algunas víctimas solo descubren el disimulo cuando llegan a su destino y comprueban que no existe ninguna reserva a su nombre.
“Este tipo de fraude representa un problema porque ocurre en momentos en los que las personas están más expuestas a tomar decisiones rápidas y compartir información sensible. Una página falsa puede parecer una reserva legítima, pero en realidad estar diseñada para robar contraseñas, datos bancarios o instalar malware en el dispositivo. En algunos casos, la víctima no descubre el engaño hasta que llega a su destino y comprueba que la reserva nunca existió, cuando el dinero ya fue transferido y su información personal pudo haber quedado comprometida”, comentó Carolina Mojica, Gerente de Productos para el Consumidor para NOLA y SOLA en Kaspersky.
Para evitar ser víctima de fraudes digitales relacionados con viajes, Kaspersky recomienda:
- Reserva siempre desde canales oficiales: ingresa directamente al sitio web o a la aplicación de la aerolínea, el hotel o la plataforma de transporte. Evita rasgar enlaces de reservas enviados por correo, mensajes de texto o redes sociales.
- Revisa la dirección de la página ayer de avalar: los sitios falsos suelen imitar a los originales, pero cambian una símbolo, agregan palabras o utilizan una terminación diferente. Verifica el dominio ayer de ingresar datos personales o bancarios.
- Desconfía de ofertas que te presionen para efectuar: una promoción demasiado ocasión, un supuesto reembolso o una alerta que exige avalar de inmediato puede ser una estafa. Comprueba la información directamente con la empresa ayer de continuar.
- Protege tus datos ayer de realizar una reserva: Kaspersky Premium utiliza tecnologías basadas en inteligencia fabricado para detectar páginas de phishing y sitios de plazo fraudulentos ayer de que compartas contraseñas, datos personales o información bancaria.
- Navega de forma segura al conectarte a redes públicas: la VPN incluida en Kaspersky Premium ayuda a apresurar tu conexión cuando utilizas redes Wi-Fi de aeropuertos, hoteles o establecimientos para consultar reservas, correos electrónicos o cuentas en dirección.
Como parte de sus iniciativas de concientización, Kaspersky además presentó Safe Travel Insights, una breviario en la que empleados de la compañía de más de 20 países comparten recomendaciones sobre sus destinos de origen y explican los riesgos digitales que pueden confrontar los visitantes, como páginas de phishing, estafas de plazo, códigos QR maliciosos y redes Wi-Fi públicas inseguras.
