Expertos en seguridad informática advirtieron sobre una nueva modalidad de fraude que afecta a pasajeros de aerolíneas en redes sociales. Según reportes de Check Point Software Technologies, ciberdelincuentes suplantan la identidad de empresas aéreas para obtener datos personales y financieros.
La investigación de Check Point identificó una campaña de ingeniería social que utiliza cuentas falsas que replican perfiles oficiales de atención al cliente de diversas aerolíneas. Estas cuentas fingen ser canales legítimos y contactan a viajeros que reclamaron públicamente por retrasos, equipaje perdido o reintegros pendientes.
El procedimiento fraudulento comienza cuando un pasajero publica una queja y etiqueta a la aerolínea correspondiente. Los estafadores monitorean estas publicaciones y responden rápidamente, incluso antes que los canales oficiales, utilizando logotipos, imágenes y descripciones similares a las que emplean las compañías reales.
Técnicas y variantes detectadas en la estafa
De acuerdo con el reporte de la firma de ciberseguridad, tras el primer contacto público, los delincuentes invitan a los usuarios a continuar la conversación por WhatsApp. De ese modo, trasladan la situación a un ambiente privado, lo que les permite interactuar sin supervisión de otros usuarios o de las propias aerolíneas.
El equipo de Check Point logró interactuar directamente con algunas de las cuentas involucradas y detectó tres modalidades principales de engaño.
En la primera variante, los supuestos agentes solicitan a la víctima su nombre completo, dirección de correo electrónico, número de reserva, detalles del reclamo y valor del viaje. Posteriormente, comunican una aparente aprobación de una compensación de 500 dólares, pero solicitan datos de la tarjeta bancaria alegando que son necesarios para completar la operación.
Otra forma del fraude eleva la promesa de reembolso hasta 1.200 dólares y deriva al usuario a una plataforma internacional de pagos. Allí, los estafadores buscan obtener credenciales y datos financieros, empleando mensajes y formularios que aparentan pertenecer a la aerolínea.
La tercera técnica identificada utiliza un formulario de Google denominado “COMPENSATION/REFUND APPLICATION”, diseñado para recopilar información confidencial bajo la apariencia de un procedimiento oficial de la compañía aérea.
Impacto y recomendaciones
Según la información publicada por Check Point, estos esquemas no requieren vulnerar directamente los sistemas informáticos de las aerolíneas. El éxito de la operación se basa en la utilización de imágenes, nombres y canales digitales muy similares a los originales, lo que facilita que las víctimas confíen y entreguen sus datos.
La empresa de ciberseguridad señaló que las campañas se aprovechan de situaciones de frustración típicas entre pasajeros, como retrasos o inconvenientes con el equipaje, para captar posibles víctimas en redes sociales.
La investigación incluyó evidencia fotográfica del modus operandi.
Hasta el momento, las compañías aéreas no han reportado filtraciones en sus sistemas como consecuencia de estos episodios. Check Point remarcó la importancia de verificar la autenticidad de los canales de contacto antes de compartir información personal o financiera.










