
Esa increíble oferta de viaje que acabas de encontrar en internet podría no ser tan buena como parece. Cada año, algunos viajeros que buscan descuentos terminan en páginas web falsas, introducen los datos de su tarjeta de crédito y no reciben nada a cambio. Sin hotel, sin reembolso y con un ciberdelincuente que ahora tiene la información de pago o sus credenciales de acceso.
Las páginas falsas de Booking.com alcanzaron su punto máximo en febrero, cuando las reservas anticipadas de vacaciones de verano están en su nivel más alto. El antivirus de última generación de NordVPN detectó alrededor de 40 nuevos sitios al día durante ese periodo. Con el verano en pleno apogeo y los viajeros aún buscando ofertas de última hora, los estafadores siguen creando nuevas páginas a diario.
«Las ofertas que parecen demasiado buenas para ser verdad son las que más daño hacen. Alguien encuentra un hotel a mitad de precio, no quiere dejarlo escapar y paga rápido. La página se queda con su dinero y los datos de su tarjeta. Para cuando se da cuenta de que la reserva no existe, el viaje está arruinado y su información bancaria ha sido robada», afirma Marijus Briedis, director de tecnología de NordVPN.
Esta página web fue más suplantada que todas las demás marcas de viajes juntas. Representó aproximadamente tres cuartas partes de todo lo que NordVPN detectó entre las principales marcas del sector este año. Airbnb fue la segunda marca de viajes más imitada, aunque muy por detrás de Booking.com.
La inteligencia artificial ha hecho que las páginas falsas sean mucho más convincentes. Antes se recomendaba buscar diseños mal hechos y errores ortográficos, pero eso ya no funciona. Hoy cualquiera puede crear una página de reservas falsa idéntica a la original, por lo que pedir a la gente que se fije en errores evidentes ya no es un consejo útil. La página en la siguiente imagen fue identificada por el equipo de investigación de NordVPN. A simple vista, no hay nada que la delate.
Para Briedis, «los estafadores se esconden donde ya existe la confianza. Booking.com es uno de los primeros nombres que la gente busca al planificar un viaje, así que es el que más merece la pena copiar. Lo más seguro es dejar de fiarse de cómo se ve una página y empezar a verificar dónde estás realmente: la dirección en la barra del navegador y cómo has llegado ahí, antes de compartir cualquier cosa.
Una investigación de NordVPN y Saily reveló que en la dark web se ofrece una reserva revendida de Booking.com por 250 $ (unos 219 €) y una cuenta robada de un programa de viajero frecuente con cientos de miles de millas puede costar entre 0,75 y 200 $ (entre 0,66 € y 175 €). Incluso las credenciales de acceso tienen su precio: una cuenta hackeada de Airbnb se vende por alrededor de 130 $ (unos 114 €), según la calculadora de la dark web de NordVPN.

Algunas «agencias de viajes» de la dark web van aún más lejos. Compran vuelos y reservas de hotel reales con tarjetas de crédito robadas y luego las revenden con descuentos del 40 % al 60 %. La oferta parece legítima para el comprador, pero la trampa puede ser una reserva cancelada al llegar al destino, una investigación policial o simplemente quedarse sin respuesta después de haber pagado.
Más noticias turísticas aquí