Así están robando datos de tarjetas de crédito con reservas online en hoteles

Un malware ha afectado a más de 20 hoteles en América Latina, Europa.
Viajeros reservan hacen sus reservas online
Muchos viajeros hacen reservas online. Crédito: Ingimage

Recientemente el equipo de Kaspersky, empresa especializada en ciberseguridad, ha revelado la existencia de una campaña ejecutada por cibercriminales, para atacar a los clientes que del sector hotelero.

A través de malware, programa malicioso, los datos de las tarjetas de crédito de los viajeros que son guardados en el sistema de administración un hotel, hasta la información enviada por parte de las agencias de viajes online, corren el riesgo de ser robados y vendidos a criminales de cualquier parte del mundo.

Esta modalidad de ciberataque, llamada RevengeHotels, ha sido usada por delincuentes desde hace varios años, pero en 2019 ha registrado un aumento en el número de ataques.

Según Kaspersky, el malware usado en este ataque ha logrado afectar a más de 20 hoteles en América Latina, Europa y Asia.

Mail con virus
Un correo electrónico de phishing enviado a un hotel en el que se suplanta a un colectivo de abogados.Crédito: Suministrado a RCN Radio

Recomendaciones para que los viajeros estén a salvo

  • Use una tarjeta de pago virtual (eCard) para las reservaciones realizadas a través de una agencia de viaje online. Estas tarjetas normalmente caducan después de un solo cobro.
  • Cuando pague por una reservación o al hacer el checkout en la recepción del hotel, use una billetera virtual, como Apple Pay o Google Pay, o una tarjeta de crédito secundaria con cupo limitado de débito disponible.

Estas acciones los viajeros pueden impedir que terceros tengan acceso a los datos de sus tarjetas de crédito y al seguir realizando el pago por un medio electrónico pueden seguir usando ofertas o descuentos que se ofrezcan online.

¿Cómo se ejecuta el ataque?

RevengeHotels es un ciberataque que se desarrolla mediante el uso de varios virus troyanos, diseñados para infectar a los hoteles y así lograr un acceso remoto a la información de sus clientes.

El principal método para dispersar el virus es a través de correos electrónicos con documentos adjuntos (Word, Excel o PDF) infectados.

Cada mail está redactado con especial cuidado, para que parezca una solicitud de reservación real presentada por una organización o un grupo grande de personas.

Los funcionarios de un hotel son engañados al abrir o descargar los archivos adjuntos en los correos, ya que tienen una gran cantidad de detalles (copias de documentos legales y razones para reservar en el hotel) y a primera vista parecen convincentes.

El elemento que pone en evidencia el engaño radica en los errores tipográficos que deliberadamente dejan en el nombre de los archivos.

Cuando un equipo es infectado, los ciberdelincuentes tienen acceso remoto a la red de computadores del hotel y mediante el uso de otros programas maliciosos logran recopilar toda la información de los clientes.


Temas relacionados

Superintendencia Nacional de Salud

Supersalud acatará fallo que suspende intervención de Coosalud

En una carta de aclaraciones pidió el superintendente encargado de la Superintendencia Nacional de Salud, Jaime Hernán Urrego, saber a quién se le entrega la EPS Coosalud.
Atención Supersalud



Alertan riesgos por posible fusión entre Nueva EPS y Famisanar

Diferentes organizaciones del sector salud expresaron su preocupación por una eventual fusión de las EPS Famisanar y Nueva EPS.

Cómo el uso del celular provoca deterioro cognitivo y pérdida de memoria

Expertos advierten que la sobreexposición a pantallas y redes sociales no solo afecta la atención, sino también el sueño, la toma de decisiones y la salud mental.

¿Distancia con Petro? "Vi a un Iván Cepeda más separado del Presidente": María Duzán sobre entrevista con el candidato

El candidato aseguró que Petro no interviene en su candidatura.

Eduardo Luis 'se calentó' con oyente defendiendo a James: "me puedo sentar media hora a darle datos"

Eduardo Luis James

PAE en Colombia no mide estado nutricional de niños y piden seguimiento obligatorio

El PAE no evalúa el estado nutricional de los niños antes ni después de recibir la alimentación escolar.

Educación en casa: ¿formación o aislamiento social? Expertos debaten

homeschooling colombia vacío legal educación debate ventajas desventajas socialización aprendizaje familias regulación

Ministro de Salud deberá declarar ante la Comisión de Acusaciones o sería conducido por la Policía

En este caso, la Comisión argumenta que el ministro actuaba como ministro delegatario, reemplazando al presidente, lo que habilitaría su investigación.

Ataque en Teotihuacán: embajador revela estado de colombianos heridos

ataque teotihuacan colombianos heridos estado embajador en mexico

Defensoría del Pueblo advierte 34 líderes asesinados en lo que va de 2026: departamentos más afectados

Iris Marín

Las reglas que quieren poner los candidatos para que haya debate lo frenan en primera vuelta

Iván Cepeda, Paloma Valencia y Abelardo de la Espriella

Las seis de las 6 con Juan Lozano | martes 21 de abril de 2026

Las seis de las 6 con Juan Lozano | martes 20 de abril marzo de 2026

🔴 EN VIVO | Noticiero La FM - 21 de abril de 2026

Noticiero La FM - 21 de abril de 2026