Fraudes en reservas hoteleras: la IA dispara los intentos de estafa

El Incibe y Hosbec alertan del aumento de suplantaciones de identidad por WhatsApp y correo electrónico, especialmente con el uso de inteligencia artificial.

Imagen genérica de un mensaje de WhatsApp sospechoso en una pantalla de teléfono móvil relacionado con una reserva de hotel.
IA

Imagen genérica de un mensaje de WhatsApp sospechoso en una pantalla de teléfono móvil relacionado con una reserva de hotel.

El Instituto Nacional de Ciberseguridad (Incibe) ha lanzado una alerta de grado 4 ante el incremento de los intentos de fraude en reservas hoteleras, impulsados por la inteligencia artificial.

El Instituto Nacional de Ciberseguridad (Incibe) emitió el pasado 31 de julio una alerta de grado 4, de cinco niveles posibles, para advertir sobre los intentos de suplantación de identidad mediante WhatsApp en las reservas de hoteles. El objetivo es poner sobre aviso a los miles de personas que tienen previsto viajar durante el verano y los próximos meses.
Aunque no existen estadísticas oficiales desde 2024, tanto el Incibe como Hosbec confirman que el 'phishing', ya sea por WhatsApp o correo electrónico, se ha convertido en un quebradero de cabeza para los usuarios y, especialmente, para los hoteleros. La patronal hotelera señala que la incidencia de denuncias o intentos de fraude ha aumentado exponencialmente con la incorporación de sistemas automatizados con inteligencia artificial en los procedimientos de reserva.
Mayte García, directora ejecutiva de Hosbec, ha subrayado que a mitad de año ya se realizó un diagnóstico y se ha reforzado la comunicación y la formación en ciberseguridad para los trabajadores. Aunque no disponen de datos concretos, consideran "importante que el público esté avisado y que se preste atención a los posibles mensajes que lleguen en los que se pidan alguna cantidad económica o otro tipo de llamamiento".
La responsable de la patronal hotelera en la Comunidad Valenciana explica que el caso habitual detectado llega vía WhatsApp o correo electrónico, pero también se han registrado casos de 'hackers' que clonan páginas web de los establecimientos, haciendo creer a los usuarios que reservan en una web oficial.
Daniel Compaño, responsable de Desarrollo de Negocio de Recursos en la Red (RENR), explica que las reservas hoteleras se han convertido en un negocio lucrativo para los ciberdelincuentes. Destaca que la desconfianza generada es lógica, ya que hace poco más de un año estos casos eran puntuales.
Compaño detalla que el uso de la IA ha acelerado estas prácticas fraudulentas. "La principal diferencia es que al cliente le van a pedir que haga algo, una clave, un pago... que va más allá de la propia reserva", y lo harán suplantando la identidad de la plataforma de reserva o del propio hotel.
Desde el Incibe, recomiendan que si se recibe un mensaje sospechoso de WhatsApp, no se acceda al enlace ni se facilite ningún dato personal o bancario. Tampoco se continúe la conversación con el remitente. Se puede reportar el fraude al Incibe, bloquear al remitente y eliminar la conversación.
Si se tiene una reserva, se recomienda comprobar su estado utilizando los canales oficiales del hotel. Si se ha accedido a un enlace sospechoso pero no se han introducido datos, hay que cerrar la página. En caso de haber introducido datos bancarios, se debe informar inmediatamente a la entidad bancaria.
El robo de bases de datos es un problema grave, ya que los hoteleros a menudo son responsables de la protección de estas identidades y la ley impone multas elevadas por estas brechas. Compaño enfatiza la importancia de la formación del personal, ya que también llegan correos falsos a los hoteles con el objetivo de acceder a los datos de reservas.
Las indicaciones principales para los usuarios incluyen no abrir mensajes sospechosos, no dar datos personales y verificar cuidadosamente las direcciones web, ya que los estafadores pueden copiar logos e imágenes, añadiendo solo una letra de más al nombre del hotel. Dudar y no precipitarse son medidas clave de seguridad.