{"id":26505,"date":"2023-07-11T23:59:43","date_gmt":"2023-07-12T05:59:43","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=26505"},"modified":"2023-07-11T23:59:43","modified_gmt":"2023-07-12T05:59:43","slug":"travel-scam-and-phishing-2023","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/26505\/","title":{"rendered":"\u00bfTe vas de vacaciones? Cuidado con los estafadores"},"content":{"rendered":"<p>El verano est\u00e1 aqu\u00ed, lo que significa que la temporada de vacaciones est\u00e1 en pleno apogeo. Junto con los turistas, los estafadores dirigidos a turistas tambi\u00e9n se est\u00e1n volviendo m\u00e1s activos. Nuestros expertos han estudiado los peligros a los que se enfrentan los viajeros en la temporada de vacaciones de 2023. Esto es lo que descubrieron.<\/p>\n<h2>Ataques de phishing a usuarios de Booking.com<\/h2>\n<p>Comencemos con un sitio de phishing que imita a Booking.com, uno de los sitios m\u00e1s populares del mundo para reservar hoteles y apartamentos. El objetivo del sitio falso es recopilar direcciones de correo electr\u00f3nico que se duplican como nombres de usuario, as\u00ed como alg\u00fan tipo de \u201ccontrase\u00f1as de correo electr\u00f3nico\u201d. Los autores de phishing parecen haber dado un giro a sus redes: lo que realmente buscan son probablemente las contrase\u00f1as para las cuentas de Booking.com.<\/p>\n<div id=\"attachment_26512\" style=\"width: 638px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/07\/11235832\/travel-scam-and-phishing-2023-01.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-26512\" class=\"wp-image-26512 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/07\/11235832\/travel-scam-and-phishing-2023-01.png\" alt=\"Sitio falso de Booking.com\" width=\"628\" height=\"628\"><\/a><p id=\"caption-attachment-26512\" class=\"wp-caption-text\">Los autores de phishing recopilan las credenciales de inicio de sesi\u00f3n de los usuarios de Booking.com.<\/p><\/div>\n<p>Curiosamente, los autores de phishing no se olvidaron de la segunda categor\u00eda m\u00e1s grande de usuarios de Booking.com: los propietarios de hoteles y apartamentos que utilizan el sitio web para atraer clientes. Para ellos, tambi\u00e9n hay sitios falsos que recolectan nombres de usuario y contrase\u00f1as.<\/p>\n<div id=\"attachment_26511\" style=\"width: 638px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/07\/11235639\/travel-scam-and-phishing-2023-02.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-26511\" class=\"wp-image-26511 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/07\/11235639\/travel-scam-and-phishing-2023-02.png\" alt=\"Otro sitio falso de Booking.com\" width=\"628\" height=\"628\"><\/a><p id=\"caption-attachment-26511\" class=\"wp-caption-text\">Otro sitio que se hace pasar por Booking.com recopila las credenciales de los propietarios de hoteles y apartamentos.<\/p><\/div>\n<p>Para evitar estos trucos, siempre verifica cuidadosamente la direcci\u00f3n del sitio web antes de introducir cualquier credencial en \u00e9l. Si no sabes bien cu\u00e1l deber\u00eda ser la direcci\u00f3n real, es mejor verificarla con un motor de b\u00fasqueda y la fiable Wikipedia.<\/p>\n<h2>Los estafadores se aprovechan de los usuarios de Airbnb<\/h2>\n<p>Inevitablemente, los ciberdelincuentes tampoco ignoraron ese otro basti\u00f3n de la reserva de alojamiento en l\u00ednea, Airbnb. Un sitio falso de Airbnb, una copia exacta del original, ofrece atractivos apartamentos en alquiler y recuerda tenazmente al visitante que debe hacer una transferencia bancaria a alg\u00fan agente para confirmar su reserva.<\/p>\n<div id=\"attachment_26510\" style=\"width: 1290px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/07\/11235456\/travel-scam-and-phishing-2023-03.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-26510\" class=\"wp-image-26510 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/07\/11235456\/travel-scam-and-phishing-2023-03.jpg\" alt=\"Sitio falso de Airbnb.\" width=\"1280\" height=\"1024\"><\/a><p id=\"caption-attachment-26510\" class=\"wp-caption-text\">El sitio falso de Airbnb insta a los visitantes a pagar por una reserva inexistente.<\/p><\/div>\n<p>No hace falta decir que los \u201cclientes\u201d que env\u00edan la transferencia no reciben nada m\u00e1s que un agujero en la cartera. Para evitar este peligro, siempre verifica cuidadosamente la direcci\u00f3n del sitio antes de enviar dinero a sus propietarios.<\/p>\n<h2>Recopilaci\u00f3n de datos de usuarios en sitios falsos de encuestas de viajes<\/h2>\n<p>Una estafa en l\u00ednea menos grave, pero tambi\u00e9n poco agradable, son los sitios que prometen valiosos regalos por realizar una encuesta. En este caso, son encuestas de viajes que ofrecen un premio de 100\u00a0USD.<\/p>\n<div id=\"attachment_26509\" style=\"width: 1031px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/07\/11235045\/travel-scam-and-phishing-2023-04.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-26509\" class=\"wp-image-26509 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/07\/11235045\/travel-scam-and-phishing-2023-04.png\" alt=\"Encuesta de viajes falsa.\" width=\"1021\" height=\"495\"><\/a><p id=\"caption-attachment-26509\" class=\"wp-caption-text\">Atra\u00eddo por la perspectiva de recibir 100 USD de regalo, se le pide al visitante que realice una encuesta falsa (y que entregue datos personales).<\/p><\/div>\n<p>Al final de la encuesta, los estafadores suelen pedirle a la v\u00edctima algunos datos personales: nombre y apellido, direcci\u00f3n, n\u00famero de tel\u00e9fono y, a veces, informaci\u00f3n de pago. Esos datos se pueden utilizar en una fecha posterior para todo tipo de actividades maliciosas, desde el robo de identidad hasta la pirater\u00eda en cuentas financieras. En cuanto al \u201cpremio\u201d, no es algo que vayas a recibir exactamente.<\/p>\n<p>Evitar esta amenaza es f\u00e1cil: no creas la promesa de dinero f\u00e1cil, especialmente cuando se trata de una suma irreal que cae del cielo.<\/p>\n<h2>Sitios de phishing de aerol\u00edneas<\/h2>\n<p>Otro objetivo tradicional de los autores de phishing son los pasajeros de aerol\u00edneas. Siempre aparecen p\u00e1ginas falsas que imitan los sitios oficiales de diferentes operadores. Por supuesto, cuanto m\u00e1s grande sea la aerol\u00ednea, es m\u00e1s probable que los autores de phishing busquen las credenciales de sus clientes.<\/p>\n<div id=\"attachment_26508\" style=\"width: 414px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/07\/11234820\/travel-scam-and-phishing-2023-05.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-26508\" class=\"wp-image-26508 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/07\/11234820\/travel-scam-and-phishing-2023-05.png\" alt=\"Sitio web falso de la aerol\u00ednea.\" width=\"404\" height=\"532\"><\/a><p id=\"caption-attachment-26508\" class=\"wp-caption-text\">Sitio de phishing que busca cuentas de clientes de una aerol\u00ednea popular.<\/p><\/div>\n<p>El objetivo aqu\u00ed puede ser doble. Primero, puede haber un inter\u00e9s financiero directo: todas las principales aerol\u00edneas tienen programas de fidelidad con puntos de bonificaci\u00f3n que son una especie de moneda. Si los ciberdelincuentes logran piratear la cuenta de alguien que tiene suficientes puntos de bonificaci\u00f3n, pueden comprar un boleto y venderlo a cambio de dinero, que se queda en su bolsillo.<\/p>\n<div id=\"attachment_26507\" style=\"width: 1290px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/07\/11234658\/travel-scam-and-phishing-2023-06.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-26507\" class=\"wp-image-26507 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/07\/11234658\/travel-scam-and-phishing-2023-06.png\" alt=\"Otro sitio web falso de una aerol\u00ednea.\" width=\"1280\" height=\"554\"><\/a><p id=\"caption-attachment-26507\" class=\"wp-caption-text\">Sitio de phishing que recopila credenciales para las cuentas del programa de fidelidad de una aerol\u00ednea.<\/p><\/div>\n<p>En segundo lugar, se pueden recopilar credenciales de inicio de sesi\u00f3n para secuestrar otras cuentas en poder de la v\u00edctima. Este m\u00e9todo de pirater\u00eda tiene muy buenas posibilidades de \u00e9xito, ya que, lamentablemente, la reutilizaci\u00f3n de contrase\u00f1as sigue siendo com\u00fan. Por lo tanto, una contrase\u00f1a para la cuenta del programa de fidelidad de una aerol\u00ednea tambi\u00e9n puede funcionar para el correo electr\u00f3nico.<\/p>\n<h2>Estafas inusuales de billetes de avi\u00f3n<\/h2>\n<p>Este a\u00f1o tambi\u00e9n se ha hecho popular un m\u00e9todo poco convencional de defraudar a quienes compran billetes de avi\u00f3n con <a href=\"https:\/\/www.wired.com\/story\/plane-ticket-booking-hold-scam\/\" target=\"_blank\" rel=\"noopener nofollow\">destino al Reino Unido<\/a>. Los estafadores que se hacen pasar por empleados de una agencia de viajes ofrecen billetes a precios muy atractivos. Adem\u00e1s, despu\u00e9s del pago, la reserva se muestra en todos los sistemas: es completamente real.<\/p>\n<p>Los estafadores en realidad no compran ning\u00fan billete, por supuesto, sino que se aprovechan del servicio de reserva temporal de billetes que se utiliza en muchos sistemas de reserva y que no cuesta m\u00e1s de un par de billetes de diez d\u00f3lares. El servicio incluso asigna a la reserva un denominado <a href=\"https:\/\/es.wikipedia.org\/wiki\/Passenger_Name_Record\" target=\"_blank\" rel=\"noopener nofollow\">registro de nombre del pasajero (PNR)<\/a>, un c\u00f3digo alfanum\u00e9rico de seis d\u00edgitos que se denomina diferente seg\u00fan la aerol\u00ednea: referencia de la reserva, n\u00famero de reserva, c\u00f3digo de confirmaci\u00f3n del vuelo, etc. Este c\u00f3digo te permite verificar la reserva en el sitio web de la aerol\u00ednea y asegurarte de que est\u00e9 registrada en el sistema.<\/p>\n<p>Por supuesto, dado que los estafadores nunca canjean el boleto, cuando se agota el tiempo de espera, la reserva se convierte en calabaza. La diferencia entre los cientos de d\u00f3lares pagados por el boleto inexistente y los veinte d\u00f3lares gastados en el servicio de reservas se la quedan los estafadores, que luego misteriosamente no responden a las consultas urgentes de la v\u00edctima.<\/p>\n<p>Por cierto, hay una manera de asegurarse de que pagaste un boleto correcto, no una reserva. Simplemente busca en la informaci\u00f3n de la reserva un <strong>n\u00famero de boleto de 13 d\u00edgitos<\/strong> (por ejemplo, 123-4567890123) y no un <strong>PNR de seis d\u00edgitos<\/strong> (por ejemplo, A1B2C3). Si hay un n\u00famero de boleto, significa que el boleto de avi\u00f3n se ha pagado y emitido, y no tienes nada de qu\u00e9 preocuparte.<\/p>\n<h2>C\u00f3mo evitar que los estafadores arruinen tus vacaciones<\/h2>\n<p>Por \u00faltimo, algunos consejos sobre c\u00f3mo proteger tu viaje de los estafadores y autores de phishing en l\u00ednea:<\/p>\n<ul>\n<li>Al comprar billetes de avi\u00f3n, as\u00ed como reservar hoteles y apartamentos, utiliza solo sitios web de confianza.<\/li>\n<li>Si es posible, compra tus boletos directamente en el sitio web de la aerol\u00ednea. Puede ser un poco m\u00e1s caro, pero siempre es m\u00e1s seguro.<\/li>\n<li>No te dejes enga\u00f1ar por la promesa de precios o premios de cuento de hadas. Como sabes, si el queso es gratis, es probable que est\u00e9 en una ratonera.<\/li>\n<li>Verifica cuidadosamente la direcci\u00f3n del sitio al que entraste.<\/li>\n<li>Verifica tres veces la URL de la p\u00e1gina antes de proporcionar cualquier informaci\u00f3n importante all\u00ed: nombre de usuario y contrase\u00f1a, n\u00famero de tarjeta de pago, etc.<\/li>\n<li>Nunca compartas n\u00fameros de reserva con nadie, ni publiques fotos de boletos de avi\u00f3n con un c\u00f3digo de barras visible o PNR en las redes sociales. <a href=\"https:\/\/latam.kaspersky.com\/blog\/dont-post-boarding-pass-online\/6362\/\" target=\"_blank\" rel=\"nofollow noopener\">Este es el motivo<\/a>.<\/li>\n<li>Unos d\u00edas antes de la fecha de salida, consulta todas las reservas que realizaste para el viaje. Si hay un problema con una reserva, es mejor solucionarlo de antemano, no en el mostrador de facturaci\u00f3n del aeropuerto o en la recepci\u00f3n del hotel.<\/li>\n<li>Utiliza un <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">antivirus fiable con protecci\u00f3n integrada contra el fraude en l\u00ednea y el phishing<\/a> en todos tus dispositivos. Esto te dar\u00e1 una advertencia temprana de los sitios que debes evitar.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Peligros en l\u00ednea a los que se enfrentan los viajeros en el verano del 2023.<\/p>\n","protected":false},"author":2706,"featured_media":26506,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,5],"tags":[638,2833,107,354,210,1053,31,1052,71],"class_list":{"0":"post-26505","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-amenazas","10":"tag-boletos","11":"tag-consejos","12":"tag-estafa","13":"tag-fraude","14":"tag-hoteles","15":"tag-phishing","16":"tag-reservas","17":"tag-viajes"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/26505\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/travel-scam-and-phishing-2023\/25875\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/21316\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/10828\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/28575\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/travel-scam-and-phishing-2023\/26214\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/travel-scam-and-phishing-2023\/28989\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/travel-scam-and-phishing-2023\/27889\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/travel-scam-and-phishing-2023\/35668\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/travel-scam-and-phishing-2023\/11531\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/48552\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/travel-scam-and-phishing-2023\/20814\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/travel-scam-and-phishing-2023\/21523\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/travel-scam-and-phishing-2023\/30316\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/travel-scam-and-phishing-2023\/34192\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/travel-scam-and-phishing-2023\/26486\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/travel-scam-and-phishing-2023\/32184\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/travel-scam-and-phishing-2023\/31868\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26505","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=26505"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26505\/revisions"}],"predecessor-version":[{"id":26513,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26505\/revisions\/26513"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/26506"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=26505"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=26505"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=26505"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}