L'Institut Nacional de Ciberseguridad (Incibe) va emetre el passat 31 de juliol una alerta de grau 4, de cinc nivells possibles, per advertir sobre els intents de suplantació d'identitat mitjançant WhatsApp en les reserves d'hotels. L'objectiu és posar sobre avís els milers de persones que tenen previst viatjar durant l'estiu i els propers mesos.
Encara que no hi ha estadístiques oficials des del 2024, tant l'Incibe com Hosbec confirmen que el 'phishing', ja sigui per WhatsApp o correu electrònic, s'ha convertit en un problema important per als usuaris i, especialment, per als hotelers. La patronal hotelera assenyala que la incidència de denúncies o intents de frau ha augmentat exponencialment amb la incorporació de sistemes automatitzats amb intel·ligència artificial en els procediments de reserva.
Mayte García, directora executiva de Hosbec, ha subratllat que a meitat d'any ja es va fer un diagnòstic i s'ha reforçat la comunicació i la formació en ciberseguretat per als treballadors. Tot i que no disposen de dades concretes, consideren "important que el públic estiga avisat i que es preste atenció als possibles missatges que arriben en els quals es demanen alguna quantitat econòmica o un altre tipus de crida".
La responsable de la patronal hotelera a la Comunitat Valenciana explica que el cas habitual detectat arriba via WhatsApp o correu electrònic, però també s'han registrat casos de 'hackers' que clonen pàgines web dels establiments, fent creure als usuaris que reserven en una web oficial.
Daniel Compaño, responsable de Desenvolupament de Negoci de Recursos en la Xarxa (RENR), explica que les reserves hoteleres s'han convertit en un negoci lucratiu per als ciberdelinqüents. Destaca que la desconfiança generada és lògica, ja que fa poc més d'un any aquests casos eren puntuals.
Compaño detalla que l'ús de la IA ha accelerat aquestes pràctiques fraudulentes. "La principal diferència és que al client li demanaran que faça alguna cosa, una clau, un pagament... que va més enllà de la pròpia reserva", i ho faran suplantant la identitat de la plataforma de reserva o del propi hotel.
Des de l'Incibe, recomanen que si es rep un missatge sospitós de WhatsApp, no s'accedisca a l'enllaç ni es facilite cap dada personal o bancària. Tampoc es continue la conversa amb el remitent. Es pot reportar el frau a l'Incibe, bloquejar el remitent i eliminar la conversa.
Si es té una reserva, es recomana comprovar el seu estat utilitzant els canals oficials de l'hotel. Si s'ha accedit a un enllaç sospitós però no s'han introduït dades, cal tancar la pàgina. En cas d'haver introduït dades bancàries, s'ha d'informar immediatament l'entitat bancària.
El robatori de bases de dades és un problema greu, ja que els hotelers sovint són responsables de la protecció d'aquestes identitats i la llei imposa multes elevades per aquestes bretxes. Compaño emfatitza la importància de la formació del personal, ja que també arriben correus falsos als hotels amb l'objectiu d'accedir a les dades de reserves.
Les indicacions principals per als usuaris inclouen no obrir missatges sospitosos, no donar dades personals i verificar acuradament les adreces web, ja que els estafadors poden copiar logos i imatges, afegint només una lletra de més al nom de l'hotel. Dubtar i no precipitar-se són mesures clau de seguretat.




