Los ciberdelincuentes están aprovechando las quejas que los pasajeros publican en redes sociales para hacerse pasar por equipos de atención al cliente de aerolíneas y contactar directamente con ellos. Así lo ha detectado Check Point Software, que ha identificado miles de cuentas falsas en X, Facebook e Instagram utilizadas para iniciar estas estafas. (Turismo bajo ataque: los ciberdelitos y las estafas crecieron 122% en tres años)
Estafas: los ciberdelincuentes se infiltran en las quejas de los pasajeros
Check Point detecta miles de perfiles falsos que contactan con pasajeros tras sus quejas y les ofrecen compensaciones ficticias.
Las redes sociales se han convertido en un nuevo canal utilizado por los ciberdelincuentes para suplantar a aerolíneas y realizar estafas a pasajeros.
En pocas palabras
- Ciberdelincuentes: Miles de perfiles falsos contactan pasajeros en redes sociales tras quejas.
- Fraude en redes: Se hacen pasar por atención al cliente de aerolíneas para solicitar datos personales y bancarios.
- Prevención: Se recomienda usar canales oficiales de las aerolíneas y desconfiar de solicitudes inusuales.
El procedimiento parte de una incidencia real, como un retraso de vuelo, la pérdida de equipaje o un reembolso pendiente. Los estafadores monitorizan las publicaciones de los usuarios, responden haciéndose pasar por la compañía afectada y trasladan posteriormente la conversación a WhatsApp.
Una vez establecido el contacto, solicitan información relacionada con la reserva y ofrecen supuestas compensaciones económicas que terminan utilizándose como reclamo para obtener datos personales y bancarios.
De una reclamación a una falsa compensación
Según la investigación de Check Point Exposure Management, algunas de las cuentas fraudulentas emplean logotipos, imágenes y descripciones similares a las de las aerolíneas a las que suplantan. Otras utilizan denominaciones relacionadas con departamentos de atención al cliente, reclamaciones o asistencia.
Los investigadores analizaron directamente varias de estas cuentas y documentaron diferentes métodos. En uno de ellos, los delincuentes solicitaron a la víctima su nombre, correo electrónico, información de la reserva, detalles de la reclamación y coste del viaje.
Posteriormente comunicaron al pasajero que su reclamación había sido aprobada y que tenía derecho a recibir 500 dólares de compensación, aunque para efectuar el supuesto pago le reclamaban los datos de su tarjeta bancaria y más información personal.
En otra modalidad, la cantidad ofrecida ascendía a 1.200 dólares y la víctima era dirigida hacia una aplicación internacional de pagos. Una tercera variante recurría a un formulario de Google denominado “COMPENSATION/REFUND APPLICATION” para recopilar datos personales y de tarjetas.
Los estafadores crean cientos de cuentas nuevas cada día
La actividad detectada por Check Point no parece haberse frenado. Aunque algunas de las cuentas utilizadas en la suplantación son anteriores a 2024, la mayoría fueron creadas a partir de ese año.
Los investigadores aseguran detectar actualmente cientos de nuevas cuentas cada día, además de nuevas fórmulas de engaño. Las tres modalidades documentadas representan, según la compañía, únicamente una parte de las tácticas empleadas en esta campaña.
El caso pone de manifiesto que la exposición de una marca no se limita a sus páginas web o sistemas internos. Las redes sociales, donde las compañías mantienen contacto directo con sus clientes, también pueden convertirse en un "punto de entrada para este tipo de fraudes".
La IA podría facilitar la expansión del fraude
Check Point Software no ha confirmado que se esté utilizando inteligencia artificial en las cuentas analizadas. No obstante, la compañía apunta que las herramientas de IA generativa podrían facilitar la expansión de este tipo de campañas. (Estafas con IA: así secuestran las reservas hoteleras los nuevos hackers)
Entre otras posibilidades, estas tecnologías permitirían generar mensajes que imiten el lenguaje de los servicios de atención al cliente, adaptar las respuestas a cada reclamación, comunicarse en diferentes idiomas y gestionar un mayor número de conversaciones simultáneamente.
Además, las publicaciones de los propios pasajeros proporcionan información sobre el problema concreto que están experimentando, un contenido que los estafadores pueden aprovechar para personalizar sus respuestas y aumentar la credibilidad del engaño.
Check Point recomienda utilizar únicamente canales oficiales
El director técnico de Check Point Software para España y Portugal, Eusebio Nieva, ha advertido sobre el uso de las redes sociales como vía de contacto entre clientes y compañías.
“Los ciberdelincuentes están aprovechando esta confianza para intervenir en conversaciones públicas y hacerse pasar por equipos de atención al cliente”, ha señalado Nieva.
El directivo considera necesario que las organizaciones tengan visibilidad sobre la forma en que su marca aparece representada fuera de sus propios sistemas y puedan detectar y actuar ante perfiles fraudulentos.
Para los pasajeros, la compañía recomienda "contactar con las aerolíneas únicamente a través de sus páginas web oficiales, perfiles verificados o teléfonos conocidos". También aconseja "desconfiar de cuentas que contacten directamente a través de redes sociales y de cualquier solicitud inusual de contraseñas, códigos de un solo uso, tarjetas regalo, transferencias o pagos en criptomonedas".
Entre las medidas dirigidas a las empresas figuran la detección y denuncia rápida de perfiles falsos, la formación de clientes y empleados y la coordinación con las plataformas sociales y proveedores de servicios de pago para acelerar la retirada de cuentas y actuar ante operaciones sospechosas.
Temas relacionados

