Una investigación del área de Exposure Management de Check Point Software Technologies revela un fraude coordinado que se activa cuando los viajeros comparten quejas sobre vuelos en redes sociales. Cuentas fraudulentas se presentan como la aerolínea, responden rápidamente a los reclamos y buscan trasladar la conversación a WhatsApp, fuera del alcance público, para obtener información sensible.
Los analistas documentaron todo el proceso, desde el primer contacto en perfiles públicos hasta los intentos de pago finales. El hallazgo pone de relieve un problema que va más allá de las fallas técnicas de las compañías aéreas y evidencia un ecosistema de fraude activo en redes sociales.
El esquema parte de situaciones comunes para cualquier viajero: un vuelo con retraso, una maleta perdida o una devolución pendiente. El usuario publica su queja esperando una respuesta oficial de la aerolínea. En ese momento, los ciberdelincuentes aprovechan la frustración para intervenir con perfiles que imitan a la marca, copiando logos, imágenes de portada y descripciones, y en algunos casos adoptando nombres vinculados a departamentos de reclamaciones o atención al cliente para reforzar la apariencia de legitimidad.
Una vez que la víctima responde, los estafadores piden datos personales y proponen continuar la conversación en WhatsApp, fuera de la red social original, lo que reduce la visibilidad de la maniobra ante terceros y, normalmente, facilita el reposo de la información.
Check Point pudo experimentar con varias de estas cuentas y determinó tres variantes de fraude.
- Primera modalidad: solicitan nombre completo, correo, datos de la reserva, detalles de la reclamación y el costo del viaje; luego informan que la reclamación fue aprobada con una compensación de 500 dólares, monto que nunca se entrega porque, para completar el pago, exigen los datos de la tarjeta bancaria de la víctima.
- Segunda variante: la promesa sube a 1.200 dólares y la víctima es dirigida hacia una aplicación internacional de pagos para concretar la transacción.
- Tercera modalidad: se utiliza un formulario de Google con el título “COMPENSATION/REFUND APPLICATION” para recolectar información personal y datos de tarjetas, presentándolo como un trámite oficial.
Si bien existían cuentas de suplantación antes de 2024, la mayoría de los perfiles identificados por Check Point fueron creados a partir de ese año. En la actualidad, los investigadores siguen detectando cientos de cuentas nuevas cada día, lo que demuestra una aceleración sostenida durante los últimos dos años. Los hallazgos apuntan a un problema que requiere respuestas coordinadas entre plataformas y empresas para reducir la exposición de los usuarios y detectar estas operaciones con mayor rapidez.