Ciberalerta: La nova estafa de l’estiu amb reserves d’hotels

2 de juny de 2026

Amb l’arribada de l’estiu, augmenten les reserves d’hotels, apartaments i escapades. I, amb elles, també creixen les ciberestafes vinculades al turisme. Experts en ciberseguretat alerten de l’augment d’una nova modalitat de frau coneguda com a Reservation Hijack Scam, una tècnica que suplanta reserves reals d’hotel per enganyar als viatgers i aconseguir les seves dades bancàries.

El problema ja afecta milers d’usuaris a Espanya segons alteren diferents organismes i experts del sector.

Com funciona aquesta estafa?

La clau d’aquest frau és que els ciberdelinqüents utilitzen informació real de la reserva. No es tracta d’un correu sospitós ple d’errors, sinó de missatges molt creïbles que inclouen dades autèntiques del viatge: nom de l’hotel, dates de l’estança, import o fins i tot converses reals mantingudes amb l’allotjament.

El procés sol seguir aquests passos:

  1. L’usuari realitza una reserva legítima en un hotel o apartament.
  2. Els atacants accedeixen a la informació relacionada amb aquella reserva mitjançant filtracions, accessos fraudulents o atacs a plataformes i allotjaments.
  3. La víctima rep un missatge que aparenta ser de l’hotel o de la plataforma de reserves.
  4. El missatge informa d’un suposat problema amb el pagament o la validació de la reserva.
  5. S’envia un enllaç per “actualitzar”, “verificar” o “confirmar” les dades.
  6. Quan l’usuari introdueix les dades bancàries, es produeix el robatori de la informació financera.

El frau pot arribar per correu electrònic, SMS, WhatsApp o fins i tot dins de la plataforma de reserves, el que ho fa que encara sigui més difícil de detectar.

Algunes de les frases més habituals en aquests fraus, solen generar sensació d’urgència, per tal que la víctima actuï ràpidament i sense pensar-hi massa.  Algunes de les frases més utilitzades són:

  • “La teva targeta ha estat rebutjada”.
  • “Necessitem verificar el pagament”.
  • “La reserva es cancel·larà”.
  • “Ha d’abonar una taxa pendent”.
  • “Confirma les teves dades per mantenir la reserva activa”.

Els experts adverteixen que aquesta pressió emocional és precisament un dels factors que fa que aquesta estafa funcioni tan bé.

Com detectar una possible estafa

Els especialistes de ciberseguretat recomanen desconfiar especialment de:

  • Missatges amb urgència.
  • Sol·licitud de pagament fora de la plataforma oficial.
  • Enllaços escurçats o dominis estranys.
  • Peticions per tornar a introduir la targeta bancària.
  • Errors petits en idioma o el disseny.
  • Comunicacions inesperades des de números internacionals o desconeguts.

També s’aconsella no accedir mai des d’enllaços rebuts per missatge i entrar manualment a la web oficial de la plataforma o de l’hotel per comprovar qualsevol incidència.

Alguns exemples per no caure-hi tu també:

Exemple 1: Falsa confirmació de pagament.

La imatge mostra el típic exemple de phishing que suplanta a Booking. Tot i que el disseny sembla professional, el missatge busca generar por de perdre la reserva. Aquest tipus de correus solen incloure botons o enllaços falsos que redirigeixen a pàgines fraudulentes.

Exemple 2: Missatge fraudulent des del mòbil

En aquest cas, el frau arribar directament al mòbil mitjançant missatgeria o notificacions relacionades amb la reserva. Els atacants aprofiten el context del viatge i la urgència per aconseguir que la víctima premi l’enllaç sense revisar amb atenció el missatge.

Recomanacions per protegir-te aquest estiu  

  • Activa l’autentificació en dos passos.
  • Utilitza targetes virtuals o amb límit de despesa.
  • No compartir dades bancàries fora de plataformes oficials.
  • Verificar directament l’allotjament qualsevol sol·licitud de pagament.
  • Revisar la direcció l’adreça web abans d’introduir informació delicada.  
  • Desconfiar de missatges alarmistes o pressió temporal.

Més informació:

Los expertos en ciberseguridad alertan: la nueva estafa del verano suplanta tu reserva de hotel y ya ha afectado a miles de turistas en España

La nueva estafa del verano: ciberdelincuentes secuestran reservas reales de hoteles para vaciar cuentas bancarias