Las celebraciones de Fiestas Patrias suelen estar acompañadas de viajes, reuniones, compras y promociones especiales. Sin embargo, estas actividades también pueden convertirse en el escenario perfecto para fraudes digitales que aprovechan la confianza de las personas y se presentan como mensajes, reservas o procesos de compra aparentemente legítimos.
Norton comparte recomendaciones para identificar estas amenazas, especialmente una modalidad conocida como Reservation Hijack Scam, en la que los ciberdelincuentes utilizan información real de una reservación para hacer que sus comunicaciones fraudulentas parezcan auténticas.
De acuerdo con el Reporte de Amenazas de Gen correspondiente al primer semestre de 2026, muchas de las amenazas más efectivas se basaron en contextos familiares, marcas conocidas, anuncios y procesos de compra o reserva que las personas ya consideran confiables.
Entre enero y junio de 2026, Gen bloqueó 114.2 millones de ataques relacionados con tiendas online falsas. Esta cifra representa un incremento del 109% frente a la segunda mitad de 2025 y refleja el crecimiento de sitios diseñados para atraer consumidores mediante catálogos, ofertas y procesos de compra que aparentan ser legítimos.
“Hoy, una estafa no necesariamente comienza con un mensaje extraño o un sitio que parece falso. Los ciberdelincuentes están aprovechando situaciones y procesos en los que las personas ya confían para hacer que sus engaños parezcan legítimos”, afirma Iskander Sanchez-Rola, director sénior de IA e Innovación en Norton.
El especialista añade que, durante las fechas de celebración, no basta con que un mensaje, una promoción o una solicitud de pago parezcan auténticos. La recomendación es detenerse y verificar la información antes de realizar cualquier acción.
Reservation Hijack Scam: cuando una reserva real sirve para cometer un fraude
Una investigación publicada por Gen Threat Labs identificó una modalidad denominada Reservation Hijack Scam. En estos casos, los atacantes aprovechan el contexto de una reservación real para enviar mensajes que parecen provenir de un hotel o de una plataforma de alojamiento.
La diferencia frente a muchas campañas tradicionales de phishing es que el mensaje puede contener datos verdaderos. El nombre del alojamiento, las fechas de estancia y otros detalles relacionados con el viaje pueden coincidir con una reservación existente, lo que dificulta que la víctima detecte el engaño a primera vista.
En los casos más sofisticados analizados por Gen Threat Labs, los ciberdelincuentes lograron comprometer cuentas o sistemas utilizados por hoteles. De esta manera, pudieron contactar directamente a los huéspedes mediante canales legítimos, haciendo que la comunicación pareciera todavía más confiable.
El mensaje puede llegar a través de WhatsApp, SMS, correo electrónico o incluso mediante la plataforma donde se realizó la reserva. Generalmente, plantea una situación que requiere atención inmediata, como confirmar la reservación, verificar los datos de pago o resolver un supuesto problema antes de la llegada.
El objetivo final es dirigir a la persona hacia un sitio web o proceso falso para obtener información financiera.
Por ello, si llega una solicitud inesperada relacionada con un viaje, no es recomendable utilizar los enlaces ni los números de contacto incluidos en el mensaje, aunque los datos parezcan correctos. Lo más seguro es entrar directamente a la aplicación o al sitio oficial donde se realizó la reservación.
También se puede contactar al alojamiento utilizando la información incluida en la confirmación original, en lugar de responder al mensaje recibido.
Las promociones demasiado atractivas también pueden ocultar una trampa
Las tiendas online falsas suelen promocionarse mediante anuncios en redes sociales y pueden estar construidas para imitar a comercios legítimos. Algunas incluyen catálogos completos, fotografías de productos, descuentos llamativos y procesos de pago que buscan transmitir confianza.
El riesgo aumenta cuando la promoción ofrece un precio demasiado bajo o aparece en un anuncio que dirige a una dirección web desconocida. Antes de comprar, Norton recomienda buscar directamente el sitio oficial de la marca o del comercio, sin utilizar el enlace del anuncio.
También es importante revisar cuidadosamente la dirección web antes de proporcionar información personal, datos bancarios o detalles de una tarjeta. Que una página tenga una apariencia profesional no significa que pertenezca al comercio que dice representar.
Una oferta atractiva puede ser utilizada para generar urgencia y evitar que la persona tenga tiempo de comprobar el dominio, comparar precios o confirmar que el vendedor sea legítimo. Por eso, la regla de “si es demasiado bueno para ser verdad, probablemente no lo sea” sigue siendo una señal de alerta útil.
Recomendaciones de Norton para evitar estafas durante Fiestas Patrias
Además de verificar reservas y promociones, Norton comparte las siguientes medidas para reducir el riesgo de caer en fraudes digitales durante las celebraciones:
- No confíes únicamente en la información correcta de un mensaje. Que una comunicación incluya tu nombre, el hotel, las fechas del viaje u otros datos reales no garantiza que sea legítima. Cualquier solicitud inesperada debe verificarse directamente a través de los canales oficiales.
- Comprueba las promociones antes de comprar. Si encuentras una oferta mediante un anuncio o una red social, busca directamente el sitio oficial del comercio y revisa que la dirección web sea legítima antes de ingresar información personal o financiera.
- Presta atención durante el proceso de pago. Evita continuar si una página solicita información inusual, te redirige inesperadamente o presenta cambios sospechosos durante el proceso de compra. También conviene revisar los movimientos bancarios para detectar cargos no reconocidos.
- Evita actuar bajo presión. Las solicitudes para confirmar de inmediato una reservación, realizar un pago o aprovechar una oferta por tiempo limitado pueden utilizar la urgencia para impedir que verifiques la información.
- Utiliza herramientas de ciberseguridad. Soluciones como Norton 360 con Scam Protection emplean tecnología impulsada por inteligencia artificial para ayudar a detectar estafas y otras amenazas en distintos puntos de la vida digital.
- Usa una VPN en redes Wi-Fi públicas. Una VPN cifra el tráfico de datos y ayuda a proteger la conexión frente a terceros. Esto resulta especialmente importante al consultar información sensible o realizar compras y transacciones en línea. Norton VPN puede añadir una capa adicional de protección al navegar desde redes públicas.
La confianza es el principal objetivo de los ciberdelincuentes
El caso de Reservation Hijack Scam muestra cómo las estafas digitales han evolucionado. Ya no siempre dependen de errores evidentes, mensajes mal redactados o páginas con diseños poco creíbles. En algunos casos, los atacantes utilizan información verdadera y canales conocidos para construir una situación que parece formar parte de una operación normal.
Durante Fiestas Patrias, cuando aumentan los viajes, las compras y las promociones, tomarse unos minutos para confirmar una solicitud puede marcar la diferencia. Entrar directamente a los sitios oficiales, evitar enlaces inesperados y revisar cada etapa del pago son acciones sencillas que pueden reducir la posibilidad de entregar información a los delincuentes.
Acerca de Norton
Norton forma parte de Gen (NASDAQ: GEN), una empresa global dedicada a impulsar la libertad digital mediante una familia de marcas enfocadas en consumidores. La compañía ofrece protección para dispositivos, privacidad en línea e identidad digital.
Los productos y servicios de Norton están certificados por organizaciones de pruebas independientes como AV-TEST, AV-Comparatives y SE Labs. Además, Norton es miembro fundador de la Coalition Against Stalkerware.
Para más información, visita Norton México.

Para más noticias de tecnología, cultura geek, gadgets y entretenimiento, visita: GeekAndLife.com.mx
Descubre más contenido en nuestras redes: Instagram | YouTube | TikTok
Fuente: PR
