Uber y Emirates concentraron el 98% de las detecciones vinculadas con marcas de transporte. Los atacantes utilizan páginas falsas, aplicaciones fraudulentas y malware para robar credenciales bancarias, datos de pago e información personal de los usuarios.
Los ciberdelincuentes están aprovechando la confianza de los usuarios en aerolíneas, aplicaciones de transporte y plataformas de reservas para distribuir malware y cometer fraudes digitales. Entre el segundo trimestre de 2025 y el primer trimestre de 2026, las soluciones de Kaspersky registraron cerca de 262.000 intentos de ataque distribuidos bajo la apariencia de reconocidas marcas vinculadas con viajes, transporte y alojamiento.
La investigación revela que los atacantes recurren a páginas de phishing, aplicaciones falsas, promociones fraudulentas y mensajes relacionados con reservas o compensaciones para engañar a las víctimas. El objetivo no se limita a obtener información sobre sus viajes: muchas de estas amenazas están diseñadas para robar credenciales bancarias, datos de tarjetas, contraseñas e información personal.
Las marcas de transporte concentran la mayoría de los ataques
Los investigadores de Kaspersky analizaron las amenazas distribuidas bajo la apariencia de importantes marcas de transporte*. Durante el periodo evaluado, las soluciones de la compañía registraron 262.663 detecciones asociadas con estas empresas.
Los ataques que suplantaban a la aerolínea Emirates representaron el 61% de las detecciones relacionadas con marcas de transporte, mientras que Uber concentró el 37%. En conjunto, ambas compañías acumularon el 98% de la actividad identificada en esta categoría.
Esta concentración demuestra que los ciberdelincuentes suelen enfocar sus esfuerzos en servicios ampliamente reconocidos, con grandes cantidades de usuarios y un alto volumen de transacciones. La confianza en las marcas, la presión por conseguir una tarifa atractiva y el cambio constante entre aplicaciones, páginas y dispositivos aumentan la posibilidad de que una persona interactúe con un enlace o una oferta fraudulenta.
Los troyanos fueron el tipo de amenaza más detectado entre los archivos y objetos asociados con marcas de transporte, al representar el 30,5% de las detecciones. Este tipo de malware suele ocultarse en archivos, programas o aplicaciones que aparentan ser legítimos para engañar al usuario y lograr que los instale. Una vez dentro del dispositivo, puede robar información, descargar otras amenazas o permitir el acceso de los atacantes.
En segundo lugar se ubicaron los troyanos bancarios, con el 22,5%, diseñados específicamente para obtener credenciales financieras, datos de pago y otra información relacionada con las cuentas bancarias de las víctimas. Por esta razón, los ataques que suplantan a aerolíneas o aplicaciones de transporte no solo buscan acceder a los datos de una reserva, sino también comprometer directamente el dinero de los usuarios.
Entre los esquemas identificados se encuentra una estafa que suplanta a la aerolínea Ryanair y promete a los usuarios una compensación económica por un vuelo. Las víctimas reciben un mensaje en el que se les informa que tienen derecho a recibir un pago y, posteriormente, son dirigidas a una página en la que deben ingresar las credenciales de su cuenta o pagar una pequeña “tarifa de procesamiento” para liberar el supuesto dinero.
La página fraudulenta crea una sensación de urgencia y les da a las víctimas apenas unos segundos para completar el proceso antes de que la oferta expire. Esta presión es una señal de alerta, pues las compensaciones legítimas no obligan a los usuarios a tomar una decisión inmediata y las aerolíneas no exigen pagos anticipados para procesar un reembolso.
Plataformas de reservas también son utilizadas como señuelo
Kaspersky también analizó las amenazas distribuidas bajo la apariencia de plataformas de viajes, alojamiento y actividades turísticas**. Entre el segundo trimestre de 2025 y el primer trimestre de 2026, sus soluciones registraron 5.414 intentos de ataque asociados con estas marcas.
Los troyanos fueron nuevamente la amenaza más frecuente, al representar el 54,6% de las detecciones de esta categoría.
Las cuentas en plataformas de viajes pueden almacenar datos personales, métodos de pago, historiales de reservas y conversaciones con proveedores de alojamiento o actividades. Esta información las convierte en objetivos atractivos para los ciberdelincuentes, quienes pueden crear páginas o archivos maliciosos para robar contraseñas, comprometer medios de pago, instalar malware o acceder a los dispositivos de las víctimas.
Ejemplo de una página de phishing que suplanta a Booking.com.
En uno de los casos identificados, los atacantes reproducen la apariencia y el proceso de pago de Booking.com. La víctima accede a una página falsa e ingresa sus datos personales y financieros para completar lo que parece ser una reserva legítima.
Sin embargo, no recibe ningún correo de confirmación, la habitación nunca es reservada y el dinero es transferido directamente a los estafadores. Debido a la similitud entre la página fraudulenta y el proceso auténtico de la plataforma, algunas víctimas solo descubren el engaño cuando llegan a su destino y comprueban que no existe ninguna reserva a su nombre.
“Este tipo de fraude representa un problema porque ocurre en momentos en los que las personas están más expuestas a tomar decisiones rápidas y compartir información sensible. Una página falsa puede parecer una reserva legítima, pero en realidad estar diseñada para robar contraseñas, datos bancarios o instalar malware en el dispositivo. En algunos casos, la víctima no descubre el engaño hasta que llega a su destino y comprueba que la reserva nunca existió, cuando el dinero ya fue transferido y su información personal pudo haber quedado comprometida”, comentó Carolina Mojica, Gerente de Productos para el Consumidor para NOLA y SOLA en Kaspersky.
Para evitar ser víctima de fraudes digitales relacionados con viajes, Kaspersky recomienda:
- Reserva siempre desde canales oficiales: ingresa directamente al sitio web o a la aplicación de la aerolínea, el hotel o la plataforma de transporte. Evita abrir enlaces de reservas enviados por correo, mensajes de texto o redes sociales.
- Revisa la dirección de la página antes de pagar: los sitios falsos suelen imitar a los originales, pero cambian una letra, agregan palabras o utilizan una terminación diferente. Verifica el dominio antes de ingresar datos personales o bancarios.
- Desconfía de ofertas que te presionen para actuar: una promoción demasiado barata, un supuesto reembolso o una alerta que exige pagar de inmediato puede ser una estafa. Comprueba la información directamente con la empresa antes de continuar.
- Protege tus datos antes de realizar una reserva: Kaspersky Premium utiliza tecnologías basadas en inteligencia artificial para detectar páginas de phishing y sitios de pago fraudulentos antes de que compartas contraseñas, datos personales o información bancaria.
- Navega de forma segura al conectarte a redes públicas: la VPN incluida en Kaspersky Premium ayuda a cifrar tu conexión cuando utilizas redes Wi-Fi de aeropuertos, hoteles o establecimientos para consultar reservas, correos electrónicos o cuentas en línea.
Como parte de sus iniciativas de concientización, Kaspersky también presentó Safe Travel Insights, una guía en la que empleados de la compañía de más de 20 países comparten recomendaciones sobre sus destinos de origen y explican los riesgos digitales que pueden enfrentar los visitantes, como páginas de phishing, estafas de pago, códigos QR maliciosos y redes Wi-Fi públicas inseguras.
* Emirates, Uber, BlaBlaCar, Expedia, Bolt, Qatar Airways, Air France, Lufthansa, Kayak, Singapore Airlines, Turkish Airlines, British Airways, Wizz Air, Trip.com, Skyscanner y Ryanair.
** Booking.com, TripAdvisor, Agoda, Airbnb y Viator.
Para conocer más sobre cómo puedes proteger tu vida digital, visita el blog de Kaspersky.