Inicio
Actualidad

Estafas: los ciberdelincuentes se infiltran en las quejas de los pasajeros

Check Point detecta miles de perfiles falsos que contactan con pasajeros tras sus quejas y les ofrecen compensaciones ficticias.

En pocas palabras

  • Ciberdelincuentes: Miles de perfiles falsos contactan pasajeros en redes sociales tras quejas.
  • Fraude en redes: Se hacen pasar por atención al cliente de aerolíneas para solicitar datos personales y bancarios.
  • Prevención: Se recomienda usar canales oficiales de las aerolíneas y desconfiar de solicitudes inusuales.
Resumen generado por Thinkindot AI

El procedimiento parte de una incidencia real, como un retraso de vuelo, la pérdida de equipaje o un reembolso pendiente. Los estafadores monitorizan las publicaciones de los usuarios, responden haciéndose pasar por la compañía afectada y trasladan posteriormente la conversación a WhatsApp.

Una vez establecido el contacto, solicitan información relacionada con la reserva y ofrecen supuestas compensaciones económicas que terminan utilizándose como reclamo para obtener datos personales y bancarios.

De una reclamación a una falsa compensación

Según la investigación de Check Point Exposure Management, algunas de las cuentas fraudulentas emplean logotipos, imágenes y descripciones similares a las de las aerolíneas a las que suplantan. Otras utilizan denominaciones relacionadas con departamentos de atención al cliente, reclamaciones o asistencia.

Los investigadores analizaron directamente varias de estas cuentas y documentaron diferentes métodos. En uno de ellos, los delincuentes solicitaron a la víctima su nombre, correo electrónico, información de la reserva, detalles de la reclamación y coste del viaje.

Posteriormente comunicaron al pasajero que su reclamación había sido aprobada y que tenía derecho a recibir 500 dólares de compensación, aunque para efectuar el supuesto pago le reclamaban los datos de su tarjeta bancaria y más información personal.

En otra modalidad, la cantidad ofrecida ascendía a 1.200 dólares y la víctima era dirigida hacia una aplicación internacional de pagos. Una tercera variante recurría a un formulario de Google denominado “COMPENSATION/REFUND APPLICATION” para recopilar datos personales y de tarjetas.

Los estafadores crean cientos de cuentas nuevas cada día

La actividad detectada por Check Point no parece haberse frenado. Aunque algunas de las cuentas utilizadas en la suplantación son anteriores a 2024, la mayoría fueron creadas a partir de ese año.

Los investigadores aseguran detectar actualmente cientos de nuevas cuentas cada día, además de nuevas fórmulas de engaño. Las tres modalidades documentadas representan, según la compañía, únicamente una parte de las tácticas empleadas en esta campaña.

Los estafadores crean miles de cuentas cada día según el estudio de Check Point

Los estafadores crean miles de cuentas cada día según el estudio de Check Point

El caso pone de manifiesto que la exposición de una marca no se limita a sus páginas web o sistemas internos. Las redes sociales, donde las compañías mantienen contacto directo con sus clientes, también pueden convertirse en un "punto de entrada para este tipo de fraudes".

La IA podría facilitar la expansión del fraude

Check Point Software no ha confirmado que se esté utilizando inteligencia artificial en las cuentas analizadas. No obstante, la compañía apunta que las herramientas de IA generativa podrían facilitar la expansión de este tipo de campañas. (Estafas con IA: así secuestran las reservas hoteleras los nuevos hackers)

Entre otras posibilidades, estas tecnologías permitirían generar mensajes que imiten el lenguaje de los servicios de atención al cliente, adaptar las respuestas a cada reclamación, comunicarse en diferentes idiomas y gestionar un mayor número de conversaciones simultáneamente.

Además, las publicaciones de los propios pasajeros proporcionan información sobre el problema concreto que están experimentando, un contenido que los estafadores pueden aprovechar para personalizar sus respuestas y aumentar la credibilidad del engaño.

Check Point recomienda utilizar únicamente canales oficiales

El director técnico de Check Point Software para España y Portugal, Eusebio Nieva, ha advertido sobre el uso de las redes sociales como vía de contacto entre clientes y compañías.

Los ciberdelincuentes están aprovechando esta confianza para intervenir en conversaciones públicas y hacerse pasar por equipos de atención al cliente”, ha señalado Nieva.

El directivo considera necesario que las organizaciones tengan visibilidad sobre la forma en que su marca aparece representada fuera de sus propios sistemas y puedan detectar y actuar ante perfiles fraudulentos.

Para los pasajeros, la compañía recomienda "contactar con las aerolíneas únicamente a través de sus páginas web oficiales, perfiles verificados o teléfonos conocidos". También aconseja "desconfiar de cuentas que contacten directamente a través de redes sociales y de cualquier solicitud inusual de contraseñas, códigos de un solo uso, tarjetas regalo, transferencias o pagos en criptomonedas".

Entre las medidas dirigidas a las empresas figuran la detección y denuncia rápida de perfiles falsos, la formación de clientes y empleados y la coordinación con las plataformas sociales y proveedores de servicios de pago para acelerar la retirada de cuentas y actuar ante operaciones sospechosas.