Booking es una plataforma que ha sido objeto de los ciberdelincuentes en muchas ocasiones. Generalmente, atacan primero a los hoteles, a las cuentas de la propia plataforma u otras externas. A partir de ahí, van a contactar con los clientes, suplantando la identidad de ese hotel, y pidiendo ciertos datos, realizar un pago o cualquier cosa. Todo es una estafa y en este artículo vamos a mostrarte cómo es un mensaje de este tipo.
Ten en cuenta que, en los últimos tiempos, estos mensajes en los que suplantan a Booking y a un hotel, suelen llegar a través de WhatsApp. Sin embargo, también lo podrías recibir a través de la aplicación de Booking o por correo electrónico. Es clave que estés alerta, independientemente de por dónde llegue. No obstante, a veces no mencionan a Booking, sino simplemente el nombre del hotel.
Estafa suplantando a Booking
Todo comienza con una reserva real, legítima, que haces a través de Booking, una de las plataformas más populares para reservar alojamientos por todo el mundo. Hasta ahí, todo bien. Sin embargo, los ciberdelincuentes pueden engañar al hotel, a algún trabajador, y conseguir acceder a la base de datos de las reservas o a la cuenta de colaborador de Booking.
Esto lo pueden lugar a través de un ataque Phishing. Por ejemplo, podrían contactar con ese hotel haciéndose pasar por algún empleado de Booking, para verificar algo o para solucionar alguna queja de un cliente. El trabajador de hotel hace clic en un enlace que le redirige a una supuesta plataforma oficial de Booking, pero realmente es una copia. Al poner la contraseña, se la está entregando a los cibercriminales.
Cuando los piratas informáticos se hacen con el control de la cuenta del hotel, pueden ver todas las reservas. Esto incluye el nombre completo de los huéspedes, su número de teléfono, dirección de e-mail, fechas de la estancia, tipo de habitación, etc. Con todo ello, pueden hacerse pasar por el hotel o por Booking, para que el cliente cometa algún error.
Cómo es un mensaje
Recientemente, estuve de viaje por Taiwán y, a uno de los hoteles en los que me hospedé, realizaron un ataque informático. Obtuvieron mi número de teléfono, nombre completo y las fechas exactas de mi estadía. Me enviaron un mensaje por WhatsApp, diciendo que la reserva no estaba confirmada y que necesitaba verificarla para no quedarme sin alojamiento. Por supuesto, añaden que puede ser necesario una verificación vía SMS o notificación push. Básicamente, confirmar un pago que la víctima estaría haciendo a través de esa plataforma falsa.
El mensaje, en inglés, es el siguiente:
Como ves, acompaña un enlace, por supuesto fraudulento, que redirige a una página que simula ser de Booking. Ahí aparece el nombre del hotel, las fechas de la reserva y tu nombre, para que parezca todo correcto. Tienes que vincular tu tarjeta y, supuestamente, sin necesidad de realizar pago alguno. Te dan 24 horas, lo cual es algo habitual para que te pongas nervioso y actúes sin pensar. Ten en cuenta que, en muchos casos, podría pillarte de viaje, ya en el destino, o justo antes de coger el vuelo.
Realmente, lo que estás haciendo es pagar el mismo importe de la noche de hotel. Si ya has pagado por esa habitación, estarías pagando doblemente. Si aún no lo has hecho, e ibas a pagar una vez llegues al destino, te encontrarás con que, efectivamente, tienes que pagar y lo que ya has pagado, ha sido una estafa.
Para protegerte de este tipo de ataques, es tan simple como mantener el sentido común y no cometer errores. Nunca van a contactar contigo por WhatsApp para que entregues datos de la tarjeta bancaria, ni códigos de seguridad, ni realizar pagos sospechosos por estos medios. Todo es una estafa.
En caso de duda, si realmente crees que puede ser algo legítimo del hotel, te recomendamos que contactes por otros medios, nunca por Booking, como puede ser una llamada telefónica o a la dirección de correo oficial de ese establecimiento.
En definitiva, cuidado con las estafas relacionadas con Booking. Es fundamental que identifiques estrategias de este tipo y ayudes a amigos o familiares que, por falta de experiencia o conocimientos, puedan verse afectados.
