{
18 septiembre, 2026
Ciberdelincuentes se filtran en reclamos para realizar estafas, imagen ilustrativa.

Alerta para viajeros: una simple queja por un vuelo puede abrir la puerta a una estafa en redes sociales

Ciberdelincuentes monitorean reclamos de pasajeros y crean perfiles falsos que se presentan como atención al cliente de las aerolíneas. El objetivo: llevar la conversación a WhatsApp, obtener datos personales y bancarios y ofrecer compensaciones que nunca llegan. Check Point identificó miles de cuentas fraudulentas y detecta cientos de nuevas cada día.

Una demora en un vuelo, una valija que no aparece en la cinta de equipaje o un reembolso que todavía no fue acreditado pueden llevar a un pasajero a recurrir a las redes sociales para buscar una respuesta de la aerolínea. Es una práctica cada vez más habitual, pero también se convirtió en una oportunidad para los ciberdelincuentes.

Una investigación de Check Point Exposure Management, difundida el 16 de septiembre de 2026, detectó una campaña en la que delincuentes monitorean públicamente las quejas de pasajeros y posteriormente se presentan como representantes de las compañías aéreas para ofrecerles asistencia. La investigación identificó miles de perfiles falsos en plataformas como X, Facebook e Instagram, mientras que cientos de nuevas cuentas de este tipo aparecen cada día.

El engaño resulta particularmente efectivo porque comienza a partir de un problema que realmente existe. El pasajero efectivamente tuvo una demora, perdió su equipaje o está esperando un dinero. El delincuente no necesita inventar esa situación: simplemente observa la conversación pública y utiliza la información proporcionada por la propia víctima para construir una respuesta aparentemente personalizada.

El reclamo del pasajero se transforma en la puerta de entrada

El mecanismo comienza generalmente con una publicación en redes sociales. El pasajero menciona a la aerolínea, explica lo ocurrido y solicita una solución.

Los investigadores de Check Point observaron que las cuentas fraudulentas responden directamente a esas publicaciones, incluso debajo de contenidos vinculados con perfiles oficiales. Utilizan mensajes similares a los que podría emplear un departamento de atención al cliente y ofrecen ayuda para resolver el inconveniente.

El siguiente paso consiste en sacar la conversación del espacio público.

El supuesto representante solicita un número telefónico, datos de la reserva u otra información relacionada con el viaje y propone continuar la conversación mediante WhatsApp.

A partir de allí, el pasajero puede quedar expuesto a un proceso de ingeniería social diseñado para generar confianza y obtener información que posteriormente puede utilizarse con fines fraudulentos.

Una cuenta falsa puede parecer completamente legítima

Uno de los aspectos que dificulta detectar el engaño es el esfuerzo puesto en la apariencia de los perfiles.

Según la investigación, algunas cuentas utilizan logotipos, imágenes de portada y descripciones similares a las de las compañías que pretenden representar. Otras incorporan nombres vinculados con áreas como atención al cliente, reclamos, asistencia o compensaciones.

Para un viajero que acaba de atravesar un problema y está buscando una solución rápida, una respuesta de ese tipo puede parecer una oportunidad para destrabar su reclamo.

Sin embargo, detrás de esa aparente asistencia puede comenzar una solicitud progresiva de información.

El atractivo de una compensación económica

Check Point documentó distintas variantes de la modalidad.

En uno de los casos investigados, los delincuentes solicitaron nombre completo, correo electrónico, información de la reserva, detalles del reclamo y costo del viaje. Posteriormente comunicaron que la reclamación había sido aprobada y que correspondía una compensación de US$ 500.

Pero para completar el supuesto pago solicitaron información adicional de la tarjeta bancaria y otros datos personales.

En otra variante, la suma ofrecida ascendía a US$ 1.200 y la víctima era derivada hacia una aplicación internacional de pagos.

Una tercera modalidad utilizaba un formulario de Google denominado “COMPENSATION/REFUND APPLICATION”, destinado a recopilar información personal y datos de tarjetas.

La cifra prometida funciona como elemento de persuasión: cuanto más atractiva parece la compensación, mayor puede ser la predisposición de la víctima a continuar con el procedimiento.

WhatsApp, el segundo escenario del engaño

El traslado de la conversación hacia una aplicación de mensajería es un elemento relevante de esta modalidad.

En las redes sociales, el usuario puede comprobar fácilmente si una cuenta es oficial, revisar publicaciones anteriores o consultar otros comentarios. Una vez que la comunicación pasa a un canal privado, esa visibilidad desaparece.

Además, el intercambio puede adquirir un tono mucho más personalizado.

El supuesto agente puede conocer previamente el número de vuelo, la fecha del viaje, el problema denunciado y otros detalles que el propio pasajero publicó. De esta manera, la conversación puede parecer legítima precisamente porque contiene información verdadera.

Check Point señala que las publicaciones públicas de los clientes proporcionan a los atacantes información concreta sobre el problema y les permiten adaptar sus respuestas para hacerlas más convincentes.

Miles de perfiles falsos y nuevas cuentas todos los días

La dimensión del fenómeno también preocupa por su capacidad de expansión.

Check Point identificó miles de cuentas utilizadas para hacerse pasar por aerolíneas, marcas relacionadas con viajes, equipos de atención al cliente y representantes. Si bien algunas de las cuentas analizadas fueron creadas antes de 2024, la mayoría corresponde a 2024 o años posteriores. Los investigadores aseguran que actualmente aparecen cientos de nuevas cuentas cada día.

La compañía advierte además que las tres modalidades documentadas durante la investigación probablemente representan solamente una parte de las técnicas que se están utilizando.

Esto significa que el problema no se limita a una determinada aerolínea, plataforma o tipo de reclamo.

El modelo puede adaptarse a diferentes empresas y circunstancias: vuelos demorados, cancelaciones, equipaje perdido, solicitudes de devolución, problemas con reservas y otros inconvenientes habituales durante un viaje.

La inteligencia artificial puede facilitar la expansión, pero no fue confirmada en esta campaña

La investigación también pone el foco sobre la inteligencia artificial.

Check Point no confirmó que los perfiles analizados estuvieran utilizando IA generativa. Sin embargo, los investigadores señalan que esta tecnología podría facilitar la expansión de campañas de ingeniería social de este tipo.

Entre las posibilidades se encuentra la generación rápida de respuestas con lenguaje similar al de un servicio profesional de atención al cliente, la adaptación de los mensajes a cada reclamo, la comunicación en diferentes idiomas y la posibilidad de mantener simultáneamente una gran cantidad de conversaciones.

En el turismo internacional, esta capacidad adquiere especial relevancia porque una misma campaña puede dirigirse a viajeros de diferentes países y utilizar distintos idiomas.

La información publicada voluntariamente por el pasajero completa el escenario: destino, vuelo, fecha, problema sufrido y compañía involucrada pueden convertirse en elementos para personalizar el contacto.

Cómo reconocer una posible estafa durante un reclamo

Ante un inconveniente con un vuelo, la recomendación fundamental es no asumir que quien responde en redes sociales representa realmente a la aerolínea.

Una cuenta puede utilizar el nombre y las imágenes de una marca sin pertenecer a ella.

Por eso, antes de entregar información, resulta conveniente comprobar:

  • Que el perfil corresponda realmente a una cuenta oficial o verificada.
  • Que el contacto también figure en la página web oficial de la aerolínea.
  • Que el número telefónico utilizado coincida con los canales publicados oficialmente.
  • Que la conversación no sea trasladada rápidamente a WhatsApp por una cuenta desconocida.
  • Que no se soliciten contraseñas ni códigos de autenticación de un solo uso.
  • Que no se pidan tarjetas regalo, transferencias o pagos en criptomonedas.
  • Que cualquier supuesto reembolso o compensación sea confirmado directamente por la compañía mediante un canal oficial.
  • Que no se ingresen datos bancarios en formularios recibidos a través de perfiles sospechosos.

Check Point recomienda contactar a las compañías únicamente mediante sus sitios web oficiales, perfiles verificados o números telefónicos conocidos. También aconseja desconfiar de solicitudes inusuales de contraseñas, códigos de un solo uso, tarjetas regalo, transferencias o criptomonedas.

Qué hacer si una cuenta sospechosa ya tomó contacto

Si un supuesto representante solicita información sensible, lo más prudente es interrumpir la conversación y comprobar la situación directamente con la aerolínea.

También es importante no continuar proporcionando información para “verificar” la identidad del supuesto agente. La verificación debe realizarse desde el canal oficial de la empresa, no desde el contacto que inició la conversación.

Si ya se proporcionaron datos bancarios o información de pago, conviene contactar inmediatamente a la entidad financiera correspondiente y consultar las medidas de seguridad disponibles.

En paralelo, la cuenta sospechosa puede ser denunciada ante la plataforma donde apareció.

Las aerolíneas también enfrentan un nuevo desafío de seguridad

El fenómeno no representa únicamente un problema para los viajeros.

Las marcas turísticas también pueden verse afectadas porque los perfiles falsos utilizan su identidad y aprovechan la confianza que existe alrededor de ellas. Check Point plantea la necesidad de que las organizaciones mantengan visibilidad sobre cómo están siendo representadas fuera de sus propios sitios y sistemas.

Entre las medidas recomendadas para las empresas aparecen el monitoreo de redes sociales, la detección y denuncia rápida de perfiles falsos, la capacitación de clientes y empleados y la coordinación con plataformas sociales y proveedores de pagos.

La compañía también recomienda trasladar las interacciones que involucren información sensible hacia canales oficiales y seguros y establecer procedimientos para denunciar rápidamente las cuentas fraudulentas.

Una nueva regla de seguridad para quienes viajan

Las redes sociales se transformaron en una herramienta habitual para reclamar ante una aerolínea. Pero precisamente esa exposición pública puede proporcionar a los estafadores la información que necesitan para acercarse a una potencial víctima.

El pasajero no tiene por qué dejar de utilizar las redes para expresar una queja. La clave está en no confundir una respuesta con apariencia profesional con una comunicación oficial.

Una compensación inesperada, un reembolso urgente o la promesa de solucionar rápidamente un problema pueden ser utilizados como elementos de persuasión.

En materia de seguridad turística, una regla sencilla puede evitar buena parte de estos riesgos: si el reclamo comenzó en una red social, la verificación de la respuesta debe hacerse por un canal oficial de la aerolínea.

La investigación de Check Point muestra que la ingeniería social no necesariamente comienza con un correo electrónico sospechoso o un sitio web extraño. En este caso, puede comenzar con algo tan cotidiano como publicar en internet que un vuelo se retrasó o que una valija todavía no apareció.

Fuente de referencia: investigación de Check Point Exposure Management publicada el 16 de septiembre de 2026.

Tags: estafas, ciberseguridad, seguridad turística, turismo, pasajeros, aerolíneas, vuelos, equipaje, redes sociales, fraude online, ciberdelincuentes, phishing, ingeniería social, WhatsApp, viajeros, seguridad aérea, reclamos, compensaciones, reembolsos, turismo seguro, prevención de estafas

Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos.
Privacidad