Así están robando datos de tarjetas de crédito con reservas online en hoteles

Un malware ha afectado a más de 20 hoteles en América Latina, Europa.
Viajeros reservan hacen sus reservas online
Muchos viajeros hacen reservas online. Crédito: Ingimage

Recientemente el equipo de Kaspersky, empresa especializada en ciberseguridad, ha revelado la existencia de una campaña ejecutada por cibercriminales, para atacar a los clientes que del sector hotelero.

A través de malware, programa malicioso, los datos de las tarjetas de crédito de los viajeros que son guardados en el sistema de administración un hotel, hasta la información enviada por parte de las agencias de viajes online, corren el riesgo de ser robados y vendidos a criminales de cualquier parte del mundo.

Esta modalidad de ciberataque, llamada RevengeHotels, ha sido usada por delincuentes desde hace varios años, pero en 2019 ha registrado un aumento en el número de ataques.

Según Kaspersky, el malware usado en este ataque ha logrado afectar a más de 20 hoteles en América Latina, Europa y Asia.

Mail con virus
Un correo electrónico de phishing enviado a un hotel en el que se suplanta a un colectivo de abogados.Crédito: Suministrado a RCN Radio

Recomendaciones para que los viajeros estén a salvo

  • Use una tarjeta de pago virtual (eCard) para las reservaciones realizadas a través de una agencia de viaje online. Estas tarjetas normalmente caducan después de un solo cobro.
  • Cuando pague por una reservación o al hacer el checkout en la recepción del hotel, use una billetera virtual, como Apple Pay o Google Pay, o una tarjeta de crédito secundaria con cupo limitado de débito disponible.

Estas acciones los viajeros pueden impedir que terceros tengan acceso a los datos de sus tarjetas de crédito y al seguir realizando el pago por un medio electrónico pueden seguir usando ofertas o descuentos que se ofrezcan online.

¿Cómo se ejecuta el ataque?

RevengeHotels es un ciberataque que se desarrolla mediante el uso de varios virus troyanos, diseñados para infectar a los hoteles y así lograr un acceso remoto a la información de sus clientes.

El principal método para dispersar el virus es a través de correos electrónicos con documentos adjuntos (Word, Excel o PDF) infectados.

Cada mail está redactado con especial cuidado, para que parezca una solicitud de reservación real presentada por una organización o un grupo grande de personas.

Los funcionarios de un hotel son engañados al abrir o descargar los archivos adjuntos en los correos, ya que tienen una gran cantidad de detalles (copias de documentos legales y razones para reservar en el hotel) y a primera vista parecen convincentes.

El elemento que pone en evidencia el engaño radica en los errores tipográficos que deliberadamente dejan en el nombre de los archivos.

Cuando un equipo es infectado, los ciberdelincuentes tienen acceso remoto a la red de computadores del hotel y mediante el uso de otros programas maliciosos logran recopilar toda la información de los clientes.


Temas relacionados

salud mental

Psicosis posparto: ¿qué ocurre con el vínculo entre una madre y su bebé? Psiquiatra explica tras caso Lindsay Clancy

El caso de Lindsay Clancy volvió a poner sobre la mesa las consecuencias de los trastornos de salud mental durante el posparto y las alteraciones que pueden llevar a una persona a desconectarse de la realidad.
Lindsay Clancy, acusada de haber asesinado a sus tres hijos



¿Hasta cuándo puede durar la depresión posparto? Experto explica

El presidente de la Asociación Colombiana de Psiquiatría explicó en La FM hasta cuándo puede extenderse el riesgo de depresión posparto.

Colombia avanza en el tamizaje neonatal, pero persisten brechas que impiden alcanzar una cobertura del 100 %

Durante el II Congreso RAREMED Colombia, el Instituto Nacional de Salud advirtió que mientras algunos departamentos alcanzan coberturas cercanas al 100 % en el tamizaje neonatal, otros no superan el 10 %. La meta es garantizar que todos los niños nacidos en el país tengan acceso a la ruta integral de atención.

'Los gladiadores', la banda de sicarios que habría cometido el crimen de Gustavo Aponte por error

Gustavo Andrés Aponte asesinado en gimnasio de Bogotá

Cámara de la Infraestructura empieza entrevista para elegir sucesora de la Conchi Araujo

Cámara colombiana de infraestructura

"Colombia no es laica, es teísta": la defensa jurídica del acto de posesión presidencial de Abelardo De La Espriella

Posesión presidencial de Abelardo de la Espriella - agosto 2026

Crimen de Gustavo Aponte: un empresario del oro era el objetivo real de los sicarios

Asesinato de Gustavo Aponte en Bogotá, el sicario estaría en una llamada

Presupuesto 2027: Colombia necesita una reforma tributaria urgente, advierte exviceministro Londoño

Tomando como referencia el salario mínimo de 2025, que es de $1.423.500, el tope de 2,3 SMMLV equivale a $3.274.050 mensuales

Presupuesto 2027 del Gobierno busca "crecimiento económico, no nuevos impuestos”: Christian Garcés

Christian Garcés

Idea de tocar la consulta previa no cayó bien en la Corte Constitucional

Corte Constitucional Abelardo de la Espriella

Las seis de las 6 con Juan Lozano | viernes 28 de agosto de 2026

Las seis de las 6 con Juan Lozano | martes 9 de junio de 2026.

🔴 EN VIVO | Noticiero La FM con Juan Lozano - 28 de agosto de 2026

Noticiero La FM - 22 de mayo de 2026

“Simplemente se sentaban a la mesa y seguían delinquiendo”: Exministra de Petro cuestionó el manejo que hubo de la Paz Total

Ángela María Buitrago