{"id":175336,"date":"2024-04-18T17:46:35","date_gmt":"2024-04-18T15:46:35","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/las-estafas-mas-comunes-que-utilizan-a-booking\/"},"modified":"2025-11-21T21:22:58","modified_gmt":"2025-11-22T00:22:58","slug":"las-estafas-mas-comunes-que-utilizan-a-booking","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/las-estafas-mas-comunes-que-utilizan-a-booking\/","title":{"rendered":"Las estafas m\u00e1s comunes que utilizan a Booking"},"content":{"rendered":"<p>Booking se convirti\u00f3 en una plataforma de consulta permanente para los viajeros colombianos, principalmente para buscar ofertas de alojamiento, pero tambi\u00e9n otros servicios como alquiler de autos, y hasta pasajes a\u00e9reos. Seg\u00fan datos de Statista.com, <strong>m\u00e1s de 1000 millones de operaciones se registraron durante 2023, llegando a duplicarse la cantidad desde 2016.<\/strong> ESET, compa\u00f1\u00eda dedicada a la detecci\u00f3n proactiva de <a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/trend-micro-bloqueo-160-000-millones-de-incidentes-en-2023\/\">amenazas<\/a>, advierte que <strong>este caudal de visitas que recibe el sitio, tambi\u00e9n llam\u00f3 la atenci\u00f3n de los cibercriminales que se valen de la popularidad para llevar a cabo diversos tipos de estafas.<\/strong><\/p>\n<p>ESET analiza cu\u00e1les son los enga\u00f1os m\u00e1s comunes que se dan en torno a Booking, c\u00f3mo es posible protegerse y a qu\u00e9 prestar atenci\u00f3n cuando se utiliza esta plataforma:<\/p>\n<h2><span style=\"color: #333399;\"><strong>Suplantaci\u00f3n de identidad: <\/strong><\/span><\/h2>\n<p>Una de las t\u00e9cnicas m\u00e1s frecuentes utilizadas por el cibercrimen son los correos de phishing, en los que suplantan la identidad de una entidad de renombre para enga\u00f1ar a la v\u00edctima y que crea estar en contacto con un canal oficial.\u00a0En torno a Booking, ESET ha detectado casos en los que <strong>personas que reciben un mail donde los estafadores se hacen pasar por un administrador del alojamiento o servicio contratado, para informar que no se ha podido procesar el pago de la reserva, y\u00a0 avisa que podr\u00edan perderla si no se soluciona r\u00e1pidamente.<\/strong> Apelando a la urgencia, una constante en este tipo de enga\u00f1os, el cibercriminal facilita un link ap\u00f3crifo que induce a la v\u00edctima a realizar un nuevo pago con tarjeta de cr\u00e9dito para salvar el supuesto error. Este dinero solo llegar\u00e1 a la cuenta del atacante.<\/p>\n<h2><span style=\"color: #333399;\"><strong>Hackeo del chat: <\/strong><\/span><\/h2>\n<p>Los ciberatacantes realizan phishing desde la propia aplicaci\u00f3n de Booking pero <strong>en lugar de enviar un mail, se contactan directamente a trav\u00e9s de chat luego de comprometer la seguridad de los establecimientos donde el usuario hizo su reserva.<\/strong> El usuario de TikTok @tu_blog fiscal, muestra c\u00f3mo recibi\u00f3 un mensaje en la plataforma que lo instaba a hacer un pago para confirmar la reserva. El estafador logra hacerse pasar por el hotel contratado, y le informa a la v\u00edctima que hubo un error con el pago y que es necesario volver a hacerlo si es que desea hospedarse.<\/p>\n<p>Desde\u00a0Booking se encargaron de aclarar\u00a0que <em>\u201cni los sistemas backend ni la infraestructura de Booking.com han sido vulnerados (\u2026). En su lugar, se trata de un esfuerzo coordinado de los atacantes para cometer fraude tanto contra los hu\u00e9spedes como contra los partners mediante correos electr\u00f3nicos de phishing\u201d.<\/em><\/p>\n<figure id=\"attachment_175337\" aria-describedby=\"caption-attachment-175337\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-175337\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/04\/ab502c72-a2ab-47f9-84ba-e61f778ce697-e1713454096259.webp\" alt=\"width=\" height=\"739\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/ab502c72-a2ab-47f9-84ba-e61f778ce697-e1713454096259.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/ab502c72-a2ab-47f9-84ba-e61f778ce697-e1713454096259-300x185.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/ab502c72-a2ab-47f9-84ba-e61f778ce697-e1713454096259-768x473.webp 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption id=\"caption-attachment-175337\" class=\"wp-caption-text\">Otra variable del phishing es que se solicite la verificaci\u00f3n de la tarjeta o bien confirmar los datos de los pasajeros.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\"><strong>El alojamiento inexistente: <\/strong><\/span><\/h2>\n<p>Un\u00a0gran n\u00famero de turistas\u00a0fue v\u00edctima de este tipo de enga\u00f1os que utilizaron el renombre de Booking para tender la trampa. Cuando el viajero llega al destino, el alojamiento que supuestamente hab\u00eda reservado no existe, o se trata de una casa familiar que nada tiene que ver con la reserva. En este caso, l<strong>os ciberdelincuentes crean un anuncio con fotos de una casa, muy lujosa y a muy buen precio, y la v\u00edctima podr\u00e1 realizar el pago sin inconvenientes a trav\u00e9s de Booking.<\/strong><\/p>\n<p><em>\u201cLas medidas de seguridad y sistemas de puntajes, son importantes en este aspecto, ya que los usuarios proveedores de servicios de la plataforma, pueden cometer esta estafa contadas veces antes de ser descubiertos y dados de baja. Por eso es fundamental chequear referencias dentro de la misma web, donde se puede tener una idea de lo real de la oferta, adem\u00e1s de otras valoraciones de otros turistas que hayan usado el servicio\u201d, <\/em>comenta <strong>Camilo Guti\u00e9rrez Amaya, Jefe del Laboratorio de investigaci\u00f3n de ESET Latinoam\u00e9rica.<\/strong><\/p>\n<h2><span style=\"color: #333399;\"><strong>Falsa oferta de trabajo: <\/strong><\/span><\/h2>\n<p>Se recibe un mensaje de texto contundente y tentador, supuestamente de parte de Booking. \u201c<em>Necesitamos alguien que eval\u00fae las reservas de hotel. Pagamos entre 200\u20ac y 1000\u20ac. Lo \u00fanico que se debe hacer es valorar o dar me gusta al hotel en (aqu\u00ed se adjunta un enlace ap\u00f3crifo de Booking)<\/em>\u201d. Lo cierto es que el sitio oficial no est\u00e1 contratando personas para que eval\u00faen hoteles, y sus procesos de selecci\u00f3n de personal tampoco son v\u00eda mensaje de texto. <strong>La modalidad real de contrataci\u00f3n es a trav\u00e9s de\u00a0Booking Careers\u00a0y adem\u00e1s no existe ning\u00fan puesto de trabajo en la plataforma en el que una de las tareas sea realizar rese\u00f1as de alojamientos.<\/strong><\/p>\n<p>Este es un caso m\u00e1s en el que una oferta de empleo\u00a0es explotado por los <a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/como-evitar-las-estafas-en-mercado-libre-y-mercado-pago\/\">cibercriminales<\/a>, que se valen de empresas de renombre (como Google o YouTube) para jugar con la ilusi\u00f3n de sus v\u00edctimas, pero tambi\u00e9n para obtener un r\u00e9dito muy valioso: dinero o datos personales.<\/p>\n<figure id=\"attachment_174711\" aria-describedby=\"caption-attachment-174711\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-174711\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/01\/e509fe84-4a27-4804-85b3-4c1e3fb19939-e1713454293679.webp\" alt=\"width=\" height=\"947\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/01\/e509fe84-4a27-4804-85b3-4c1e3fb19939-e1713454293679.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/01\/e509fe84-4a27-4804-85b3-4c1e3fb19939-e1713454293679-300x237.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/01\/e509fe84-4a27-4804-85b3-4c1e3fb19939-e1713454293679-768x606.webp 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption id=\"caption-attachment-174711\" class=\"wp-caption-text\">&#8220;La regla que debe regir es la que solemos repetir aqu\u00ed: si algo es demasiado bueno para ser verdad, es muy probable que, efectivamente, no lo sea\u201d &#8211; Camilo Guti\u00e9rrez Amaya.<\/figcaption><\/figure>\n<p>Para protegerse de las estafas, desde Booking <strong>siempre alientan a que en caso de recibir un contacto sospechoso, los usuarios recurran a la p\u00e1gina oficial para validar la informaci\u00f3n que el supuesto contacto est\u00e1 brindando.<\/strong> Adem\u00e1s, tiene un apartado en su p\u00e1gina web dedicado a prevenir estafas. Por ejemplo, ponen mucho \u00e9nfasis en los intentos de phishing y suplantaci\u00f3n de identidad, donde alertan sobre diversas direcciones que\u00a0suplantan la identidad de la marca:<\/p>\n<p>noreply@booking.com<br \/>\nnoshow@booking.com<br \/>\nnoreply-payments@booking.com<br \/>\n@property.booking.com<br \/>\ncustomer.care@booking.com<br \/>\n@guest.booking.com<br \/>\ncustomer.service@booking.com<br \/>\n@mailer.booking.com<br \/>\nemail.campaign@sg.booking.com<br \/>\n@partners.booking.com<br \/>\ncustomer.service@booking.com<br \/>\ninvalid-cc@booking.com<\/p>\n<h2><span style=\"color: #333399;\">Pr\u00e1cticas que se pueden incorporar para reducir el riesgo:<\/span><\/h2>\n<ul>\n<li>Prestar atenci\u00f3n a los errores gramaticales o la inclusi\u00f3n de enlaces sospechosos, en caso de recibir alg\u00fan contacto que afirma ser de Booking.<\/li>\n<li>En caso de dudas o sospechas, dirigirse directamente a Booking o al alojamiento que se ha reservado.<\/li>\n<li>Mantener actualizado el <a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/veeam-lanza-un-nuevo-servicio-para-proteccion-y-recuperacion-de-datos-ahora-para-office-365-y-azure\/\">software de seguridad<\/a>, las aplicaciones y el sistema operativo del dispositivo.<\/li>\n<li>Si no se cuenta con uno, instalar una soluci\u00f3n de seguridad, ya que juega un papel clave en la detecci\u00f3n y prevenci\u00f3n de estafas y enga\u00f1os.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Booking se convirti&oacute; en una plataforma de consulta permanente para los viajeros colombianos, principalmente para buscar ofertas de alojamiento, pero tambi&eacute;n otros servicios como alquiler de autos, y hasta pasajes a&eacute;reos. Seg&uacute;n datos de Statista.com, m&aacute;s de 1000 millones de operaciones se registraron durante 2023, llegando a duplicarse la cantidad desde 2016. ESET, compa&ntilde;&iacute;a dedicada a la detecci&oacute;n proactiva de amenazas, advierte que este caudal de visitas que recibe el sitio, tambi&eacute;n llam&oacute; la atenci&oacute;n de los cibercriminales que se valen de la popularidad para llevar a cabo diversos tipos de estafas. ESET analiza cu&aacute;les son los enga&ntilde;os m&aacute;s comunes que se dan en torno a Booking, c&oacute;mo es posible protegerse y a qu&eacute; prestar atenci&oacute;n cuando se utiliza esta plataforma: Suplantaci&oacute;n de identidad: Una de las t&eacute;cnicas m&aacute;s frecuentes utilizadas por el cibercrimen son los correos de phishing, en los que suplantan la identidad de una entidad de renombre para enga&ntilde;ar a la v&iacute;ctima y que crea estar en contacto con un canal oficial.&nbsp;En torno a Booking, ESET ha detectado casos en los que personas que reciben un mail donde los estafadores se hacen pasar por un administrador del alojamiento o servicio contratado, para informar que no se ha podido procesar el pago de la reserva, y&nbsp; avisa que podr&iacute;an perderla si no se soluciona r&aacute;pidamente. Apelando a la urgencia, una constante en este tipo de enga&ntilde;os, el cibercriminal facilita un link ap&oacute;crifo que induce a la v&iacute;ctima a realizar un nuevo pago con tarjeta de cr&eacute;dito para salvar el supuesto error. Este dinero solo llegar&aacute; a la cuenta del atacante. Hackeo del chat: Los ciberatacantes realizan phishing desde la propia aplicaci&oacute;n de Booking pero en lugar de enviar un mail, se contactan directamente a trav&eacute;s de chat luego de comprometer la seguridad de los establecimientos donde el usuario hizo su reserva. El usuario de TikTok @tu_blog fiscal, muestra c&oacute;mo recibi&oacute; un mensaje en la plataforma que lo instaba a hacer un pago para confirmar la reserva. El estafador logra hacerse pasar por el hotel contratado, y le informa a la v&iacute;ctima que hubo un error con el pago y que es necesario volver a hacerlo si es que desea hospedarse. Desde&nbsp;Booking se encargaron de aclarar&nbsp;que &ldquo;ni los sistemas backend ni la infraestructura de Booking.com han sido vulnerados (&hellip;). En su lugar, se trata de un esfuerzo coordinado de los atacantes para cometer fraude tanto contra los hu&eacute;spedes como contra los partners mediante correos electr&oacute;nicos de phishing&rdquo;. El alojamiento inexistente: Un&nbsp;gran n&uacute;mero de turistas&nbsp;fue v&iacute;ctima de este tipo de enga&ntilde;os que utilizaron el renombre de Booking para tender la trampa. Cuando el viajero llega al destino, el alojamiento que supuestamente hab&iacute;a reservado no existe, o se trata de una casa familiar que nada tiene que ver con la reserva. En este caso, los ciberdelincuentes crean un anuncio con fotos de una casa, muy lujosa y a muy buen precio, y la v&iacute;ctima podr&aacute; realizar el pago sin inconvenientes a trav&eacute;s de Booking. &ldquo;Las medidas de seguridad y sistemas de puntajes, son importantes en este aspecto, ya que los usuarios proveedores de servicios de la plataforma, pueden cometer esta estafa contadas veces antes de ser descubiertos y dados de baja. Por eso es fundamental chequear referencias dentro de la misma web, donde se puede tener una idea de lo real de la oferta, adem&aacute;s de otras valoraciones de otros turistas que hayan usado el servicio&rdquo;, comenta Camilo Guti&eacute;rrez Amaya, Jefe del Laboratorio de investigaci&oacute;n de ESET Latinoam&eacute;rica. Falsa oferta de trabajo: Se recibe un mensaje de texto contundente y tentador, supuestamente de parte de Booking. &ldquo;Necesitamos alguien que eval&uacute;e las reservas de hotel. Pagamos entre 200&euro; y 1000&euro;. Lo &uacute;nico que se debe hacer es valorar o dar me gusta al hotel en (aqu&iacute; se adjunta un enlace ap&oacute;crifo de Booking)&rdquo;. Lo cierto es que el sitio oficial no est&aacute; contratando personas para que eval&uacute;en hoteles, y sus procesos de selecci&oacute;n de personal tampoco son v&iacute;a mensaje de texto. La modalidad real de contrataci&oacute;n es a trav&eacute;s de&nbsp;Booking Careers&nbsp;y adem&aacute;s no existe ning&uacute;n puesto de trabajo en la plataforma en el que una de las tareas sea realizar rese&ntilde;as de alojamientos. Este es un caso m&aacute;s en el que una oferta de empleo&nbsp;es explotado por los cibercriminales, que se valen de empresas de renombre (como Google o YouTube) para jugar con la ilusi&oacute;n de sus v&iacute;ctimas, pero tambi&eacute;n para obtener un r&eacute;dito muy valioso: dinero o datos personales. Para protegerse de las estafas, desde Booking siempre alientan a que en caso de recibir un contacto sospechoso, los usuarios recurran a la p&aacute;gina oficial para validar la informaci&oacute;n que el supuesto contacto est&aacute; brindando. Adem&aacute;s, tiene un apartado en su p&aacute;gina web dedicado a prevenir estafas. Por ejemplo, ponen mucho &eacute;nfasis en los intentos de phishing y suplantaci&oacute;n de identidad, donde alertan sobre diversas direcciones que&nbsp;suplantan la identidad de la marca: noreply@booking.com noshow@booking.com noreply-payments@booking.com @property.booking.com customer.care@booking.com @guest.booking.com customer.service@booking.com @mailer.booking.com email.campaign@sg.booking.com @partners.booking.com customer.service@booking.com invalid-cc@booking.com Pr&aacute;cticas que se pueden incorporar para reducir el riesgo: Prestar atenci&oacute;n a los errores gramaticales o la inclusi&oacute;n de enlaces sospechosos, en caso de recibir alg&uacute;n contacto que afirma ser de Booking. En caso de dudas o sospechas, dirigirse directamente a Booking o al alojamiento que se ha reservado. Mantener actualizado el software de seguridad, las aplicaciones y el sistema operativo del dispositivo. Si no se cuenta con uno, instalar una soluci&oacute;n de seguridad, ya que juega un papel clave en la detecci&oacute;n y prevenci&oacute;n de estafas y enga&ntilde;os.<\/p>\n","protected":false},"author":229,"featured_media":175338,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[21],"class_list":["post-175336","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/175336","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=175336"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/175336\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/175338"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=175336"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=175336"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=175336"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}