Agencias, Gto., 26 de julio de 2026.- El verano ya está aquí: los estudiantes disfrutan del receso escolar, las maletas están listas y los aeropuertos y destinos turísticos del país se llenan de millones de viajeros. Sin embargo, antes de abordar un avión o salir a la carretera, la primera parada del viaje ocurre en el entorno digital (al buscar vuelos, comparar hoteles y hacer transferencias), y es justamente ahí donde los ciberdelincuentes tienen montada su red de estafas.
Expertos y firmas de ciberseguridad advierten que las vacaciones de verano se han consolidado como una de las épocas más lucrativas para el ciberdelito, impulsadas por una derrama económica prevista por la Secretaría de Turismo (Sectur) superior a los 900 mil millones de pesos y la llegada de más de 22.4 millones de turistas a hoteles del país.
Del cazador al engaño: La evolución del fraude digital
A las tradicionales páginas web falsas se suman hoy ataques hiperpersonalizados impulsados por Inteligencia Artificial (IA), códigos QR maliciosos y mensajes fraudulentos que aparentan provenir de plataformas de reserva legítimas.
Mario Micucci, investigador de seguridad informática en ESET, advierte que los fraudes han dejado de ser evidentes. Una de las modalidades con mayor crecimiento consiste en interceptar o utilizar datos reales de una reservación (como el nombre del huésped o las fechas del viaje) para enviar mensajes personalizados exigiendo confirmaciones de pago.
“Los delincuentes combinan la urgencia, los descuentos desproporcionados y la suplantación de marcas para reducir el tiempo que las personas dedican a verificar la autenticidad de una oferta. Cuando el contacto llega poco después de reservar, incluso los usuarios más experimentados bajan la guardia”, explica Micucci.
Smishing: La trampa que llega por mensaje de texto
Por su parte, instituciones bancarias como Scotiabank y la firma de seguridad Kaspersky alertan sobre el preocupante incremento del smishing (mensajes SMS o WhatsApp fraudulentos).
Aprovechando que en vacaciones los usuarios esperan constantemente notificaciones de aerolíneas o hoteles, los cibercriminales envían textos con un lenguaje de extrema urgencia para:
-
Reclamar un supuesto problema con el pago.
-
Solicitar la “actualización” de datos bancarios.
-
Evitar la cancelación inmediata de una reservación.
Al hacer clic en los enlaces adjuntos, las víctimas son dirigidas a sitios apócrifos donde entregan voluntariamente sus credenciales. Debido a que es el propio usuario quien proporciona la información o autoriza la transferencia, recuperar el dinero o revertir el fraude resulta prácticamente imposible.
🛡️ Guía de ciberseguridad: Antes de hacer las maletas
Para evitar que una estafa arruine tus vacaciones, los especialistas recomiendan aplicar estas reglas de oro antes de realizar cualquier pago:
-
🌐 Reserva únicamente en canales oficiales: Accede directamente tecleando la URL de la aerolínea o plataforma en el navegador, o mediante sus aplicaciones móviles oficiales.
-
🛑 Evita los enlaces externos: No des clic en links recibidos por SMS, WhatsApp, correo electrónico o anuncios de redes sociales con promociones “demasiado buenas para ser verdad”.
-
📞 Verifica de forma directa: Si recibes una notificación sobre un problema con tu reserva, no respondas al mensaje; llama o contacta al hotel o agencia a través de sus números de atención confirmados.
-
🔎 Desconfía de la urgencia: Si un sitio o mensaje te presiona para pagar en minutos con el argumento de “última habitación disponible”, detente y verifica la legitimidad del sitio.



