Así están robando datos de tarjetas de crédito con reservas online en hoteles

Un malware ha afectado a más de 20 hoteles en América Latina, Europa.
Viajeros reservan hacen sus reservas online
Muchos viajeros hacen reservas online. Crédito: Ingimage

Recientemente el equipo de Kaspersky, empresa especializada en ciberseguridad, ha revelado la existencia de una campaña ejecutada por cibercriminales, para atacar a los clientes que del sector hotelero.

A través de malware, programa malicioso, los datos de las tarjetas de crédito de los viajeros que son guardados en el sistema de administración un hotel, hasta la información enviada por parte de las agencias de viajes online, corren el riesgo de ser robados y vendidos a criminales de cualquier parte del mundo.

Esta modalidad de ciberataque, llamada RevengeHotels, ha sido usada por delincuentes desde hace varios años, pero en 2019 ha registrado un aumento en el número de ataques.

Según Kaspersky, el malware usado en este ataque ha logrado afectar a más de 20 hoteles en América Latina, Europa y Asia.

Mail con virus
Un correo electrónico de phishing enviado a un hotel en el que se suplanta a un colectivo de abogados.Crédito: Suministrado a RCN Radio

Recomendaciones para que los viajeros estén a salvo

  • Use una tarjeta de pago virtual (eCard) para las reservaciones realizadas a través de una agencia de viaje online. Estas tarjetas normalmente caducan después de un solo cobro.
  • Cuando pague por una reservación o al hacer el checkout en la recepción del hotel, use una billetera virtual, como Apple Pay o Google Pay, o una tarjeta de crédito secundaria con cupo limitado de débito disponible.

Estas acciones los viajeros pueden impedir que terceros tengan acceso a los datos de sus tarjetas de crédito y al seguir realizando el pago por un medio electrónico pueden seguir usando ofertas o descuentos que se ofrezcan online.

¿Cómo se ejecuta el ataque?

RevengeHotels es un ciberataque que se desarrolla mediante el uso de varios virus troyanos, diseñados para infectar a los hoteles y así lograr un acceso remoto a la información de sus clientes.

El principal método para dispersar el virus es a través de correos electrónicos con documentos adjuntos (Word, Excel o PDF) infectados.

Cada mail está redactado con especial cuidado, para que parezca una solicitud de reservación real presentada por una organización o un grupo grande de personas.

Los funcionarios de un hotel son engañados al abrir o descargar los archivos adjuntos en los correos, ya que tienen una gran cantidad de detalles (copias de documentos legales y razones para reservar en el hotel) y a primera vista parecen convincentes.

El elemento que pone en evidencia el engaño radica en los errores tipográficos que deliberadamente dejan en el nombre de los archivos.

Cuando un equipo es infectado, los ciberdelincuentes tienen acceso remoto a la red de computadores del hotel y mediante el uso de otros programas maliciosos logran recopilar toda la información de los clientes.


Temas relacionados

Relaciones interpersonales

Redes sociales y pérdida de identidad: cuando seguir a otros deja de ser sano

El entrevistado en La FM señaló que la identidad es un proceso natural que se forma a partir de experiencias, edad y aprendizajes.
El experto entrevistado en La FM explicó que el éxito humano se basa en trabajar cooperativamente, pero ese equilibrio se rompe cuando aparece una comparación excesiva que altera la percepción individual.



Historias clínicas, ahora se podrán consultar en cualquier hospital o IPS que lo atienda: estos son los cambios

Tras varios meses de capacitación, el Ministerio de Salud anunció que Colombia da paso a la historia clínica interoperable; pacientes ya no repetirán su información en cada consulta.

Festival Internacional de Cine de Cartagena de Indias 65 arrancó con show de drones y más de 2.000 asistentes

La película encargada de abrir oficialmente el festival fue “Feito Pipa”, del director brasileño Allan Deberton.

Abelardo De la Espriella reveló cómo serían las megacárceles si llega a ser presidente

Abelardo De la Espriella explica su propuesta de megacárceles para frenar la extorsión en Colombia.

¿Está el gobierno listo para imprimir 11.000 pasaportes diarios a partir del 1 de mayo?

Pasaporte colombiano

¿Qué hay detrás de las 31 empresas de seguridad sancionadas por presunta infiltración criminal?

superintendencia seguridad privada infiltración criminal empresas licencias suspendidas

¿Realmente bajó la pobreza en Colombia? Exfuncionarios de gobierno Petro y Duque debaten

Pobreza en Colombia. Imagen de ilustración.

Escándalo de regalías: capturas a 11 personas por presunto desvío de medio billón de pesos en proyectos de infraestructura

Fiscalía General de la Nación

¿Por qué crece la contratación directa en el Estado? Contraloría alerta por incremento del 43%

Ministro de Hacienda, Germán Ávila Plazas.

Gustavo Petro sancionado por desacato: juez impone multa de 15 salarios mínimos

Gustavo Petro

¿Qué viene tras el levantamiento del paro campesino en Santander? Lider social detalla acuerdos sobre avalúos catastrales

paro santander levantado avalúos catastrales acuerdo gobierno

¿Preocupación en sector de vigilancia por persecución del gobierno?

El mandatario ordenó contratar escoltas diferentes a empresas de seguridad privada.

🔴 EN VIVO | Noticiero La FM - 15 de abril de 2026

Noticiero La FM - 8 de abril de 2026