Los ciberdelincuentes utilizan los datos filtrados de Booking para estafar a los viajeros

El robo de datos de reservas está facilitando campañas de suplantación de identidad para exigir pagos fraudulentos o cancelar alojamientos, lo que obliga a verificar directamente con el establecimiento.
9 de julio, 2026
Digital inside_ ciberdelincuentes_ Booking_estafar viajeros

En abril, la plataforma Booking reconoció haber sufrido un acceso no autorizado que expuso los datos personales y los detalles de las reservas de varios usuarios. Entre la información comprometida en aquel momento se encontraban nombres, números de teléfono, direcciones de correo electrónico y datos específicos de los viajes planificados.

Meses después de aquel incidente, los profesionales de la ciberseguridad alertan de que las verdaderas consecuencias de dicha filtración están comenzando a manifestarse. Actualmente, los grupos cibercriminales están utilizando esa información legítima para ejecutar campañas de suplantación de identidad dirigidas durante la temporada vacacional. Como detalla el gerente de la empresa tecnológica i3e, Sergio García, la táctica empleada resulta muy difícil de detectar porque los delincuentes conocen detalles concretos de las vacaciones de sus víctimas. Al disponer de datos exactos del viaje, los atacantes se hacen pasar por el alojamiento para solicitar pagos adicionales o modificar las reservas.

El impacto de estas acciones supera la simple pérdida económica, ya que muchos viajeros se encuentran con discrepancias graves entre sus documentos y los registros del hotel. La situación más crítica se produce cuando el cliente llega a su destino tras horas de trayecto y descubre que su reserva ha sido eliminada o no existe disponibilidad en el establecimiento, un problema de difícil y costosa resolución en épocas de alta ocupación. A esto se añade la posterior complejidad de las reclamaciones, puesto que al intervenir terceros que operan con datos filtrados, determinar las responsabilidades legales no es sencillo y obliga a los usuarios a asumir gastos imprevistos de transporte y hospedaje mientras se aclara la incidencia.

Ante el aumento de estas estafas, los especialistas aconsejan conservar todos los comprobantes de las operaciones realizadas. Así mismo, para evitar fraudes, los expertos en ciberseguridad recomiendan desconfiar de peticiones de dinero urgentes y confirmar el estado de la estancia contactando directamente con el establecimiento hotelero. Los profesionales de i3e insisten en que esta verificación debe realizarse varios días antes del inicio del viaje y repetirse en las cuarenta y ocho horas previas a la llegada, ignorando cualquier comunicación externa que exija transferencias bancarias fuera de los canales oficiales, incluso si dicha comunicación aporta información real sobre la reserva.