Brecha en Booking.com expone a clientes andorranos a estafas de phishing
La plataforma ha confirmado el acceso no autorizado a datos de clientes, que ha desencadenado ataques dirigidos por WhatsApp y correo a hoteles y residentes andorranos.
Claves
- Acceso no autorizado a nombres, correos, teléfonos y detalles de reservas.
- Estafadores envían mensajes urgentes de WhatsApp y email con datos reales.
- Tarjetas de crédito y datos bancarios no afectados; PINs restablecidos.
- Booking.com investiga con expertos y recomienda usar solo la app oficial.
Booking.com ha confirmado una brecha de ciberseguridad que ha expuesto datos personales de algunos clientes, incluidos hoteles y residentes andorranos con reservas activas. Terceros no autorizados accedieron a nombres, direcciones de correo electrónico, números de teléfono y detalles de reservas, que los estafadores han utilizado desde entonces en intentos de phishing dirigidos.
Los andorranos afectados informan de haber recibido mensajes fraudulentos de WhatsApp —y en algunos casos correos electrónicos— que exigen datos bancarios bajo el pretexto de confirmar reservas o evitar anulaciones. Los mensajes generan urgencia al hacer referencia a información real de las reservas e incluyen enlaces diseñados para engañar a los usuarios y que introduzcan datos financieros sensibles.
La empresa subraya que los números de tarjetas de crédito y la información bancaria directa permanecieron seguros. Los principalmente afectados son quienes realizaron reservas a través de la plataforma, ya que los detalles filtrados permiten campañas de fraude altamente personalizadas.
En respuesta, Booking.com ha restablecido los PIN de seguridad de las cuentas afectadas, ha reforzado las protecciones internas y ha enviado avisos a los usuarios sobre contactos sospechosos. Recomienda comprobar incidencias solo a través de la app o el sitio web oficiales y evitar enlaces de canales no verificados. Está en curso una investigación interna, con la ayuda de expertos externos en ciberseguridad, para determinar el origen de la brecha y su alcance completo.
Los hoteles andorranos han informado a sus huéspedes de que nunca solicitan pagos adicionales a través de apps de mensajería o enlaces externos. Aunque el incidente parece controlado, la plataforma insta a mantener la precaución, ya que los datos robados podrían alimentar más estafas en las próximas semanas. Las autoridades hacen suyos los llamamientos a la vigilancia ante los riesgos persistentes.
Articulos relacionados
Otros articulos de fuentes en catalan sobre la misma historia:
- ARA•
El ciberatac massiu a Booking amb hotels d'Andorra no va afectar targetes de crèdit
- Diari d'Andorra•
Booking en alerta per una filtració de dades que afecta andorrans
- Altaveu•
Booking pateix una filtració de dades i afecta clients andorrans amb reserves actives
- El Periòdic•
Alguns hotels i ciutadans andorrans podríen estar afectats per un ciberatac a Booking.com amb phishing
- ARA•
Hotels i usuaris d’Andorra, afectats pel frau vinculat al ciberatac de Booking
- Diari d'Andorra•
Booking pateix una filtració de dades i afecta clients andorrans amb reserves actives