Así están robando datos de tarjetas de crédito con reservas online en hoteles

Un malware ha afectado a más de 20 hoteles en América Latina, Europa.
Viajeros reservan hacen sus reservas online
Muchos viajeros hacen reservas online. Crédito: Ingimage

Recientemente el equipo de Kaspersky, empresa especializada en ciberseguridad, ha revelado la existencia de una campaña ejecutada por cibercriminales, para atacar a los clientes que del sector hotelero.

A través de malware, programa malicioso, los datos de las tarjetas de crédito de los viajeros que son guardados en el sistema de administración un hotel, hasta la información enviada por parte de las agencias de viajes online, corren el riesgo de ser robados y vendidos a criminales de cualquier parte del mundo.

Esta modalidad de ciberataque, llamada RevengeHotels, ha sido usada por delincuentes desde hace varios años, pero en 2019 ha registrado un aumento en el número de ataques.

Según Kaspersky, el malware usado en este ataque ha logrado afectar a más de 20 hoteles en América Latina, Europa y Asia.

Mail con virus
Un correo electrónico de phishing enviado a un hotel en el que se suplanta a un colectivo de abogados.Crédito: Suministrado a RCN Radio

Recomendaciones para que los viajeros estén a salvo

  • Use una tarjeta de pago virtual (eCard) para las reservaciones realizadas a través de una agencia de viaje online. Estas tarjetas normalmente caducan después de un solo cobro.
  • Cuando pague por una reservación o al hacer el checkout en la recepción del hotel, use una billetera virtual, como Apple Pay o Google Pay, o una tarjeta de crédito secundaria con cupo limitado de débito disponible.

Estas acciones los viajeros pueden impedir que terceros tengan acceso a los datos de sus tarjetas de crédito y al seguir realizando el pago por un medio electrónico pueden seguir usando ofertas o descuentos que se ofrezcan online.

¿Cómo se ejecuta el ataque?

RevengeHotels es un ciberataque que se desarrolla mediante el uso de varios virus troyanos, diseñados para infectar a los hoteles y así lograr un acceso remoto a la información de sus clientes.

El principal método para dispersar el virus es a través de correos electrónicos con documentos adjuntos (Word, Excel o PDF) infectados.

Cada mail está redactado con especial cuidado, para que parezca una solicitud de reservación real presentada por una organización o un grupo grande de personas.

Los funcionarios de un hotel son engañados al abrir o descargar los archivos adjuntos en los correos, ya que tienen una gran cantidad de detalles (copias de documentos legales y razones para reservar en el hotel) y a primera vista parecen convincentes.

El elemento que pone en evidencia el engaño radica en los errores tipográficos que deliberadamente dejan en el nombre de los archivos.

Cuando un equipo es infectado, los ciberdelincuentes tienen acceso remoto a la red de computadores del hotel y mediante el uso de otros programas maliciosos logran recopilar toda la información de los clientes.


Temas relacionados

Unidad de Pago por Capitación

El ministro de Salud encara a la Corte Constitucional por desacatos y desfinanciación de la UPC

Guillermo Alfonso Jaramillo deberá responder ante la Corte en medio de crisis, déficit financiero, órdenes incumplidas y fallas del sistema de salud.
Dos años después, el ministro Guillermo Alfonso Jaramillo vuelve a la Corte Constitucional, que lo citó a responder por la crisis financiera del sector salud por cuenta del desbalance de la UPC.



Pico y placa en Bucaramanga: Restricción del 13 al 17 de abril de 2026

El pico y placa de Bucaramanga durante tres meses tendrá el mismo orden. Los conductores deben tener en cuenta las advertencias de las alcaldías.

Becas para colombianos en Singapur: A qué programas puede aplicar y cómo

Los interesados deben cubrir gastos en los programas que sean presenciales; además, deben cumplir con requisitos específicos.

Las seis de las 6 con Juan Lozano | lunes 13 de abril de 2026

Noticiero La FM

🔴 EN VIVO | Noticiero La FM - 13 de abril de 2026

Noticiero La FM

¿Por qué es polémica la designación de Jorge Iván Ospina como interventor de Nueva EPS?

El nombramiento de Jorge Iván Ospina como interventor de Nueva EPS abre debate sobre el manejo de la entidad.

“Alguien se la llevó”: familia de Tatiana Hernández denuncia pistas sin respuesta y silencio de autoridades

Tatiana Hernández, la joven estudiante de medicina, desapareció misteriosamente en Cartagena hace un año.

Colombia enfrentará fenómeno del Niño: ¿cuáles serán las regiones más afectadas?

Fenómeno de El Niño

Misión Artemis II: ¿qué le pasa al cuerpo tras regresar del espacio?

artemis ii

VIDEO: así fue el amerizaje de Artemis II en el Pacífico tras misión lunar

artemis ii

Colombia ganó a Venezuela por la Liga de Naciones Femenina

El equipo buscará el liderato de la liga.

Ecuador: ¿Cuándo podría levantar los aranceles impuestos a Colombia?

Se señaló que, aunque se han presentado intercambios entre los presidentes y las cancilleres en los corredores del evento, “no ha habido avance”.

Artermis II fue un éxito: la Nasa ya piensa en la siguiente misión, luego de rescatar a sus astronautas

La tripulación de Artemis II fue rescatada.