Según el ESET Security Report 2025, el 27% de las organizaciones en América Latina sufrió un ciberataque en el último año, y el 22% fue víctima de ransomware.
Menos de la mitad utiliza cifrado de datos o clasifica su información sensible. Varios usuarios recurrieron a foros como Reddit para documentar la recepción de mensajes sospechosos enviados por correo electrónico y WhatsApp.
Los testimonios indican que los estafadores tuvieron acceso a información privada, como nombres completos y detalles específicos de las estadías, y utilizaron esos datos para dar credibilidad a solicitudes urgentes de pago.
Cómo protegerte tras el incidente de Booking.com
Especialistas de ESET señalan que los ciberdelincuentes pueden usar los datos reales para construir mensajes falsos es una táctica común de la ingeniería social, cuyo objetivo es aprovechar la confianza del usuario para obtener un beneficio económico.
Ante este tipo de incidentes, los usuarios deben no solo estar alertas a los correos electrónicos, sino también ante contactos por WhatsApp y mensajes enviados dentro del chat de la plataforma.
Recomendaciones adicionales para evitar fraudes. ESET comparte algunas recomendaciones de seguridad para mitigar los riesgos derivados de esta filtración, y sugiere que se realicen de forma inmediata.
Cambio de contraseñas: Es fundamental actualizar la contraseña de acceso a la plataforma. Si esa misma contraseña se utiliza en otros servicios, también se recomienda cambiarla.
Activación de la autenticación en dos factores (MFA): La verificación en dos pasos es una de las barreras más eficaces. Con MFA activado, incluso si un atacante obtiene la contraseña, no podrá acceder sin el código adicional.
Desconfiar de la urgencia: Los estafadores suelen amenazar con cancelaciones inmediatas (en 4 o 12 horas) para forzar decisiones rápidas. Ante cualquier ultimátum de pago por una reserva ya confirmada, conviene sospechar.
Cuidado con enlaces externos: Las empresas no suelen solicitar datos de tarjetas ni pagos a través de enlaces enviados por chat o email. Cualquier gestión financiera debe realizarse únicamente desde la sección “Mis reservas” del sitio o la app oficial.
Atención con WhatsApp: Aunque es común que los hoteles contacten por WhatsApp para coordinar horarios de check-in, esta no es una vía segura para transacciones. Nunca compartas datos sensibles ni códigos recibidos por SMS.
Verificación por canales independientes: Ante dudas sobre un cobro, es recomendable contactar directamente al alojamiento usando un número obtenido del sitio web oficial del hotel o de Google Maps, y no los datos incluidos en el mensaje sospechoso.
Lee también en El Peruano