Cuidado si te contacta tu hotel: esta nueva ciberestafa quiere arruinar tus vacaciones
Si te dijéramos que has recibido un WhatsApp del hotel donde vas a alojarte, pidiendo confirmar la reserva, podría parecer algo relativamente normal, pero no siempre es así.
Tal y como ha advertido el INCIBE, se ha encontrado una campaña de mensajes fraudulentos en la que los ciberdelincuentes suplantan la identidad de hoteles para hacer que las víctimas entren en una web falsa y den sus datos personales y bancarios.
Todo comienza con un mensaje de WhatsApp en el que los atacantes se hacen pasar por el hotel o el alojamiento en el que la víctima tiene una reserva real.
A continuación, piden al usuario que es necesario confirmar o completar algo sobre la reserva y, para ello, incluyen un enlace para realizar dicha tarea. Sin embargo, ese enlace conduce a una página fraudulenta que imita la apariencia de la web del hotel.
Aunque se ha visto más en WhatsApp, el INCIBE no descarta que este mismo fraude pueda llegar por correo electrónico o incluso por llamada telefónica, suplantando al alojamiento.
Esta campaña de phishing es muy peligrosa porque los ciberdelincuentes cuentan con información real que hace que todo sea mucho más creíble, como el nombre del hotel, las fechas de entrada y salida, el nombre del huésped o el número de reserva.
Cómo detectar estos mensajes
Para poder detectar si un mensaje así es fraude, te recomendamos que compruebes si el número de teléfono de la cuenta de WhatsApp que te esté escribiendo coincide con alguno de los teléfonos oficiales del hotel.
En caso de duda, ve a la página web oficial del hotel y llama para confirmar si realmente está habiendo un problema con la reserva o no.
Por otro lado, estate atento a la dirección web que hay en el mensaje, ya que suele ser similar, pero no igual, a la oficial. Por otro lado, entra en juego el sentido común. Si ya estás seguro de que confirmaste la reserva, no es necesario que tengas que volver a confirmar tus datos bancarios, credenciales de acceso o información personal completa.
Otra cosa característica de este tipo de mensajes es el tono de urgencia extrema para que envíes la información cuanto antes.
¿Qué hacer si ya has caído?
Si ya has caído en la trampa de pulsar en el enlace, pero no has metido ningún dato, simplemente cierra la página y no vuelvas a entrar en ella.
Si has tenido la mala suerte de introducir tu información bancaria o personal, contacta de inmediato con tu banco para informar del fraude para que puedan bloquear posibles operaciones que tú no hayas autorizado.
Por otro lado, recopila todas las pruebas disponibles antes de eliminar nada, como las capturas de pantalla del mensaje, el número de teléfono del remitente, el enlace fraudulento, capturas de pantalla de la página web, cualquier correo electrónico relacionado y justificantes de pago si los hubiera.
Con toda esa información puedes ir a las autoridades para denunciar estafas y engaños por Internet.
Estafa de la "citación policial" que ya ha engañado a miles: cómo funciona y cómo evitarla
- Ver Comentarios

