Check Point Exposure Management expuso una operación de ciberdelincuentes que vigila redes sociales para identificar quejas contra aerolíneas y, a partir de cuentas falsas de atención al cliente, ofrecen reembolsos o compensaciones inexistentes. La firma de ciberseguridad identificó miles de perfiles que suplantan a aerolíneas, marcas de viaje y equipos de soporte, con cientos de cuentas nuevas creadas cada día.

La maniobra apunta sobre todo a pasajeros que publican en X, Facebook e Instagram sobre vuelos demorados, equipaje extraviado, reembolsos rechazados y otros reclamos. Los investigadores verificaron que los estafadores responden a esas publicaciones, se presentan como representantes de la aerolínea y luego trasladan la conversación a canales privados, principalmente WhatsApp.

Las cuentas fraudulentas copian logotipos, fotos de perfil y otros elementos visuales de las páginas oficiales de atención al cliente. En varias ocasiones, emplean nombres genéricos como Customer Support, Help Desk, Claims Department, Claim Assist o Live Assistance para ganar credibilidad.

Los operadores estudian el lenguaje y el tono de los equipos reales de soporte. En varios casos, los perfiles se disculpan por el inconveniente y luego piden continuar la conversación por mensaje directo. Una vez que la víctima responde, el estafador solicita un número de teléfono y datos de la reserva, y la charla pasa del espacio público a uno privado.

Check Point interactuó de forma directa con varias de estas cuentas y siguió el proceso completo hasta los intentos de obtener información de pago. La investigación documentó tres esquemas distintos.

Primer esquema: el impostor afirma haber aprobado una compensación de 500 dólares y, para completar la transferencia, solicita nombre completo, correo electrónico, datos de la reserva, detalles del reclamo y el costo del viaje, además del número de tarjeta de crédito y otros datos personales.

Segundo esquema: promete una compensación de 1.200 dólares y dirige a la víctima hacia una aplicación internacional de transferencias para recibir el pago.

Tercer método: utiliza un formulario de Google denominado “COMPENSATION/REFUND APPLICATION” que solicita datos personales, junto con número de tarjeta, fecha de vencimiento y código de seguridad CVV/CVC.

Los estafadores recurren a WhatsApp Business y a números de teléfono virtuales o temporales; algunos presentan códigos de área de Estados Unidos (entre otros, Nueva York y Pensilvania), y la investigación también rastreó un número activo con origen en Kenia.

Durante las llamadas, los investigadores observaron demoras propias de la enrutación por VoIP y advirtieron que varias señales apuntaban a un modus operandi fraudulento.

El informe subraya el uso de canales como WhatsApp Business y números virtuales para contactar a las víctimas y alerta sobre la necesidad de verificar la identidad de cualquier oferta de compensación recibida por redes sociales. Se recomienda desconfiar de solicitudes de datos de pago y confirmar directamente con la aerolínea a través de canales oficiales.