Los ciberdelincuentes están aprovechando la confianza de los usuarios en aerolíneas, aplicaciones de transporte y plataformas de reservas para distribuir malware y cometer fraudes digitales. Entre el segundo trimestre de 2025 y el primer trimestre de 2026, las soluciones de Kaspersky registraron cerca de 262,000 intentos de ataque distribuidos bajo la apariencia de reconocidas marcas vinculadas con viajes, transporte y alojamiento. La investigación revela que los atacantes recurren a páginas de phishing, aplicaciones falsas, promociones fraudulentas y mensajes relacionados con reservas o compensaciones para engañar a las víctimas. El objetivo no se limita a obtener información sobre sus viajes: muchas de estas amenazas están diseñadas para robar credenciales bancarias, datos de tarjetas, contraseñas e información personal. Las marcas de transporte concentran la mayoría de los ataques Los investigadores de Kaspersky analizaron las amenazas distribuidas bajo la apariencia de importantes marcas de transporte*. Durante el periodo evaluado, las soluciones de la compañía registraron 262,663 detecciones asociadas con estas empresas. Los ataques que suplantaban a la aerolínea Emirates representaron el 61% de las detecciones relacionadas con marcas de transporte, mientras que Uber concentró el 37%. En conjunto, ambas compañías acumularon el 98% de la actividad identificada en esta categoría. Esta concentración demuestra que los ciberdelincuentes suelen enfocar sus esfuerzos en servicios ampliamente reconocidos, con grandes cantidades de usuarios y un alto volumen de transacciones. La confianza en las marcas, la presión por conseguir una tarifa atractiva y el cambio constante entre aplicaciones, páginas y dispositivos aumentan la posibilidad de que una persona interactúe con un enlace o una oferta fraudulenta. Los troyanos fueron el tipo de amenaza más detectado entre los archivos y objetos asociados con marcas de transporte, al representar el 30.5% de las detecciones. Este tipo de malware suele ocultarse en archivos, programas o aplicaciones que aparentan ser legítimos para engañar al usuario y lograr que los instale. Una vez dentro del dispositivo, puede robar información, descargar otras amenazas o permitir el acceso de los atacantes. En segundo lugar se ubicaron los troyanos bancarios, con el 22.5%, diseñados específicamente para obtener credenciales financieras, datos de pago y otra información relacionada con las cuentas bancarias de las víctimas. Por esta razón, los ataques que suplantan a aerolíneas o aplicaciones de transporte no solo buscan acceder a los datos de una reserva, sino también comprometer directamente el dinero de los usuarios. Entre los esquemas identificados se encuentra una estafa que suplanta a la aerolínea Ryanair y promete a los usuarios una compensación económica por un vuelo. Las víctimas reciben un mensaje en el que se les informa que tienen derecho a recibir un pago y, posteriormente, son dirigidas a una página en la que deben ingresar las credenciales de su cuenta o pagar una pequeña “tarifa de procesamiento” para liberar el supuesto dinero. La página fraudulenta crea una sensación de urgencia y les da a las víctimas apenas unos segundos para completar el proceso antes de que la oferta expire. Esta presión es una señal de alerta, pues las compensaciones legítimas no obligan a los usuarios a tomar una decisión inmediata y las aerolíneas no exigen pagos anticipados para procesar un reembolso. Plataformas de reservas también son utilizadas como señuelo Kaspersky también analizó las amenazas distribuidas bajo la apariencia de plataformas de viajes, alojamiento y actividades turísticas**. Entre el segundo trimestre de 2025 y el primer trimestre de 2026, sus soluciones registraron 5,414 intentos de ataque asociados con estas marcas. Los troyanos fueron nuevamente la amenaza más frecuente, al representar el 54.6% de las detecciones de esta categoría. Las cuentas en plataformas de viajes pueden almacenar datos personales, métodos de pago, historiales de reservas y conversaciones con proveedores de alojamiento o actividades. Esta información las convierte en objetivos atractivos para los ciberdelincuentes, quienes pueden crear páginas o archivos maliciosos para robar contraseñas, comprometer medios de pago, instalar malware o acceder a los dispositivos de las víctimas. |
No hay comentarios:
Publicar un comentario