Ciberdelincuentes aprovechan reclamos de pasajeros en redes sociales para hacerse pasar por aerolíneas y robar datos

Los estafadores detectan reclamos públicos por vuelos demorados, equipaje perdido o reembolsos y contactan a los pasajeros mediante perfiles falsos. Según publicó Ladevi, una investigación de Check Point Software identificó miles de cuentas utilizadas para obtener información personal y bancaria.

Las quejas que los pasajeros realizan públicamente en redes sociales se convirtieron en una nueva oportunidad para ciberdelincuentes que se hacen pasar por representantes de aerolíneas. A partir de reclamos reales, los estafadores contactan a los usuarios, ofrecen falsas soluciones o compensaciones y buscan obtener datos personales y financieros.

La modalidad fue dada a conocer por Ladevi, a partir de una investigación realizada por Check Point Software, que detectó miles de perfiles falsos en plataformas como X, Facebook e Instagram. Las cuentas imitan la identidad visual de compañías aéreas o utilizan nombres vinculados con áreas de atención al cliente, asistencia y reclamos.

El procedimiento comienza cuando un pasajero publica en redes sociales un inconveniente relacionado con su viaje. Puede tratarse de la demora de un vuelo, la pérdida de equipaje o un reembolso todavía pendiente. Los delincuentes monitorean ese tipo de publicaciones y responden haciéndose pasar por la empresa involucrada. Posteriormente, intentan trasladar el intercambio hacia WhatsApp.

Una vez iniciada la comunicación privada, solicitan información de la reserva, datos de contacto y detalles del inconveniente. El objetivo es construir una conversación que parezca formar parte de un procedimiento habitual de atención al cliente.

Falsas compensaciones para obtener datos bancarios

La investigación citada por Ladevi documentó distintas variantes de la maniobra. En uno de los casos, después de recopilar información personal y datos del viaje, los responsables aseguraron a la víctima que su reclamo había sido aprobado y que recibiría una compensación de 500 dólares. Para concretar el supuesto pago, le solicitaron información de su tarjeta bancaria.

Otra modalidad ofrecía una compensación de 1.200 dólares y derivaba al pasajero hacia una aplicación internacional de pagos. También se encontraron formularios de Google utilizados para recopilar información personal y datos de tarjetas bajo la apariencia de solicitudes de reembolso.

Check Point señaló que muchas de las cuentas utilizadas para estas maniobras fueron creadas desde 2024 en adelante y que sus sistemas detectan actualmente cientos de perfiles nuevos por día relacionados con este tipo de actividad. Los mecanismos documentados, según la empresa de ciberseguridad, representan solamente una parte de las modalidades empleadas.

El papel que podría tener la inteligencia artificial

La investigación no confirmó que las cuentas analizadas estuvieran utilizando inteligencia artificial. Sin embargo, Check Point advirtió que las herramientas de IA generativa podrían facilitar la expansión de estas campañas al permitir generar respuestas similares a las de un servicio de atención al cliente, adaptar mensajes según cada reclamo, comunicarse en diferentes idiomas y gestionar varias conversaciones al mismo tiempo.

La información que los propios usuarios publican también facilita la personalización del engaño. Al conocer de antemano cuál fue el vuelo afectado o qué problema tuvo el pasajero, los delincuentes pueden construir mensajes específicos y aumentar la apariencia de legitimidad del contacto.

Cómo reducir el riesgo de caer en una estafa

Ante esta modalidad, Check Point recomendó que los pasajeros contacten a las aerolíneas mediante sus páginas web oficiales, perfiles verificados o números telefónicos conocidos. También aconsejó desconfiar de cuentas que inicien contactos inesperados a partir de publicaciones realizadas en redes sociales.

Otra señal de alerta aparece cuando durante una supuesta gestión de atención al cliente se solicitan contraseñas, códigos de verificación de un solo uso, datos completos de tarjetas, transferencias, tarjetas de regalo o pagos mediante criptomonedas.

Para las empresas, la compañía de ciberseguridad planteó la necesidad de detectar y denunciar rápidamente las cuentas que suplanten sus identidades, además de trabajar junto con las plataformas sociales y los proveedores de servicios de pago para reducir la permanencia de los perfiles fraudulentos.

Fuente: Ladevi

NOTAS RELACIONADAS

Formulario de Suscripción

Suscríbete al Newsletter de Turismo Misiones

Recibe a diario un resumen de las noticias que interesan en su email. Puede desuscribirse cuando quiera.

Tendencias Actuales