Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Historias reales: a la caza del fraude en las reservas vacacionales

Fecha de publicación 21/05/2020
Autor
INCIBE (INCIBE)
historia real incibe protege tu empresa

Esta historia real nos acerca el caso de Enrique, empresario propietario de un conocido hotel en la Costa del Sol cuya central de reservas se vio amenazada por un intento de estafa.

Solo quedaban un par de meses para Semana Santa, por lo que en el hotel ya se estaban recibiendo muchas reservas por adelantado. Los clientes aprovechaban las ventajas económicas que conlleva reservar con antelación. Raquel, la responsable del centro de reservas, se percató de varias incidencias de reservas canceladas por fallo al no poderse realizar los cargos en las tarjetas de crédito y decidió poner este hecho en conocimiento de Enrique, ya que no se trataba de una situación habitual.

Extrañado, Enrique se preguntaba si podría ser algún intento de compra fraudulenta a través de tarjetas robadas o falsas. Por suerte, el programa de gestión de reservas era eficaz en estos casos y siempre rechazaba las reservas cuando detectaba problemas con el método de pago. Esta vez se habían librado, pero Enrique quedó preocupado ante la posibilidad de sufrir nuevos intentos de estafa, no creía que estuvieran preparados. Por ello, reunió a todo el personal que gestiona las reservas para ponerles sobre aviso y trasladarles la gravedad del asunto.

Después de la reunión todo el personal empezó a revisar minuciosamente todas las reservas que implicaran cualquier tipo de riesgo para el hotel. Entre todas las peticiones de reserva que revisaron, hubo un caso en especial que les llamó la atención. Se trataba de una persona que intentaba contratar una reserva para un grupo de viajeros y, además de la reserva hotelera, pretendía añadir un cargo extra para pagar a un guía, que ya tenían contratado, pero al que supuestamente no podían entregar el dinero directamente, para que fuera el hotel el que le reenviara el dinero por otro medio.

El correo recibido por la central de reservas se muestra a continuación:

Correo electrónico fraudulento

En otra ocasión quizá no le habrían dado tanta importancia, pero como el personal ya estaba alertado, los empleados rápidamente sospecharon sobre el pago que debía hacer el hotel al guía. Podría ser que el pago que esta persona iba a realizar al hotel también se intentara hacer con tarjetas robadas o directamente sin fondos. Sospechaban que podía haber un intento de fraude persiguiendo que el hotel pague al guía sin haber recibido el dinero del cliente, un pago que nunca llega.

Siendo conscientes de este hecho, Enrique tomó la decisión de contestar al supuesto cliente que estarían encantados de realizar todas las gestiones oportunas una vez recibieran el pago de la reserva más los servicios extra. Como era de esperar, el pago nunca llegó y tampoco recibieron ninguna respuesta por parte del cliente.

Toda esta situación hizo reflexionar a Enrique preguntándose si él o algún miembro del equipo se hubieran percatado del intento de fraude de no ser por los intentos previos bloqueados por el sistema que les pusieron sobre aviso. Finalmente, se dio cuenta de que tanto él como su equipo tenían carencias en ciberseguridad, así que después de visitar la web de Protege tu empresa de INCIBE, decidió ponerse en contacto con la Línea de ayuda en ciberseguridad para que uno de sus expertos le asesorara en su caso en particular.

Gracias a este asesoramiento, Enrique fue consciente de que invertir en ciberseguridad era una de las asignaturas pendientes de su negocio, por lo que su primer paso fue implantar un plan de formación en ciberseguridad para todo el personal del hotel, seguido de otras estrategias, como elaborar un plan director de seguridad o aplicar políticas de seguridad.

A través de la experiencia de este empresario, podemos comprobar cómo el ingenio de los ciberdelincuentes evoluciona cada día más, y cómo la ciberseguridad nos ayuda a tener un negocio confiable y seguro.

Si tienes dudas, llama al 017, la Linea de Ayuda en Ciberseguridad de INCIBE. Expertos en la materia resolverán cualquier conflicto online relacionado con el uso de la tecnología y los dispositivos conectados.

017 tu linea de ayuda en ciberesguridad