
Alerta por una estafa que suplanta a aerolíneas y apunta a viajeros con reclamos
Una nueva modalidad de fraude utiliza cuentas falsas en redes sociales para contactar a pasajeros con problemas en sus vuelos y pedirles datos personales, bancarios y de reservas.
Una nueva estafa digital puso en alerta a viajeros y turistas debido a una modalidad que utiliza falsas cuentas de aerolíneas para contactar a pasajeros que realizan reclamos en redes sociales.
El mecanismo fue identificado por Check Point Software Technologies, que detectó una campaña de ingeniería social basada en perfiles que imitan los canales oficiales de atención al cliente.
Cómo comienza el fraude
La maniobra suele comenzar a partir de una situación habitual para cualquier pasajero: una demora en un vuelo, una valija perdida o una devolución pendiente.
El viajero publica un reclamo en redes sociales y etiqueta a la aerolínea correspondiente. Los estafadores monitorean esas publicaciones y responden rápidamente, incluso en algunos casos antes que los canales legítimos de la compañía.
Para aparentar autenticidad, las cuentas falsas utilizan logotipos, imágenes y descripciones similares a las de las aerolíneas. También pueden emplear nombres relacionados con áreas de reclamos o asistencia al cliente.
El paso de las redes sociales a WhatsApp
Una vez establecido el contacto, los delincuentes intentan trasladar la conversación a WhatsApp. De esta manera, abandonan el espacio público de la red social y continúan el intercambio con menor exposición.
Durante una investigación, Check Point interactuó con algunas de estas cuentas y detectó tres modalidades principales de fraude.
En una de ellas, los estafadores solicitan el nombre, correo electrónico, información de la reserva, detalles del reclamo y costo del viaje. Luego comunican a la víctima que supuestamente fue aprobada una compensación de 500 dólares, pero solicitan los datos de una tarjeta bancaria para completar el procedimiento.
Otra variante promete una compensación de hasta 1.200 dólares y deriva al usuario hacia una aplicación internacional de pagos.
La tercera modalidad utiliza un formulario de Google llamado “COMPENSATION/REFUND APPLICATION”, que busca recopilar información personal y datos de tarjetas bajo la apariencia de una gestión oficial.
El mecanismo evidencia cómo los ciberdelincuentes pueden aprovechar el malestar de los pasajeros ante problemas con sus viajes para generar confianza y obtener información sensible, sin necesidad de acceder directamente a los sistemas informáticos de las aerolíneas.