La advertencia ha sido difundida por la Jefatura de Coordinación de Ciberseguridad de la Ertzaintza, que señala que la mayoría de los casos están relacionados con reservas realizadas a través de una plataforma de reservas, aunque también constan hechos vinculados a páginas web de hoteles y agroturismos.
Mensajes de WhatsApp con datos reales de la reserva
La estafa comienza habitualmente con la recepción de un mensaje a través de WhatsApp en el que los ciberdelincuentes se hacen pasar por el establecimiento hotelero en el que la víctima tiene una reserva.
En el mensaje se indica que es necesario confirmar la estancia antes de la llegada y se facilita un enlace para completar supuestamente ese proceso.
Uno de los elementos que puede otorgar credibilidad al fraude es que el mensaje incorpora información real y específica sobre la reserva, como el nombre del hotel, el nombre del huésped, las fechas de entrada y salida y el identificador numérico de la reserva.
Según la Ertzaintza, estos datos son obtenidos fraudulentamente a través de distintas vías, entre ellas ataques contra las plataformas de reservas, contra las páginas web de hoteles y agroturismos o mediante la compra de información publicada en los denominados DLS (Data Leak Sites), portales en los que se comercializan datos filtrados.
Una web falsa para obtener datos personales y bancarios
Cuando la víctima accede al enlace incluido en el mensaje, es redirigida a una página web que suplanta la identidad del establecimiento hotelero.
En ese sitio se le solicita que introduzca información personal, como el nombre y el DNI, además de datos bancarios.
Posteriormente, los estafadores solicitan el pago completo del servicio contratado.
De acuerdo con las denuncias presentadas ante la Ertzaintza, el importe total sustraído mediante esta modalidad supera ya los 57.000 euros.
Recomendaciones para evitar el fraude
La Ertzaintza recomienda adoptar varias precauciones ante este tipo de mensajes:
- No acceder al enlace ni responder al mensaje recibido.
- Comprobar la reserva directamente con el alojamiento utilizando su página web o teléfono oficiales.
- Siempre que sea posible, contactar con el establecimiento mediante un canal diferente al utilizado para recibir el mensaje, como un teléfono o un correo electrónico verificado, y nunca mediante los datos de contacto proporcionados por el propio estafador.
- Comprobar el perfil internacional desde el que se recibe la comunicación y valorar si corresponde con el país en el que se encuentra la reserva. La Ertzaintza recuerda que este elemento es únicamente un indicio que puede generar desconfianza.
- No facilitar datos personales ni bancarios.
- Bloquear y reportar al remitente.
En caso de haber proporcionado información financiera, se recomienda contactar inmediatamente con la entidad financiera correspondiente.
La Ertzaintza también insta a quienes hayan sido víctimas de esta modalidad de estafa a conservar todas las pruebas disponibles y acudir a cualquier Ertzain-etxea para presentar la correspondiente denuncia.
Fuente: Ertzaintza. Información elaborada periodísticamente por Periódico Policial a partir de la comunicación oficial.

Comentarios
Participa con respeto. Los comentarios pueden ser revisados antes de publicarse.
Todavía no hay comentarios publicados. Puedes ser la primera persona en participar.