Fraudes tecnológicos en viajes: WiFi gratis, cajeros falsos y códigos QR maliciosos

Un atacante puede ver exactamente qué escribes sin que lo notes
Sobre cómo funcionan los ataques en redes WiFi abiertas durante los viajes.
Mark

¿Por qué los viajeros son un blanco tan atractivo para los ciberdelincuentes?

Mimi

Porque están fuera de su entorno. No conocen dónde están los cajeros seguros, necesitan conectarse urgentemente, y están en modo de consumo, no de precaución. Es el momento perfecto para atacar.

Mark

Las redes WiFi gratuitas parecen inofensivas. ¿Qué hace que sean tan peligrosas?

Mimi

No tienen cifrado. Alguien conectado a la misma red puede ver exactamente lo que haces, como si leyera por encima de tu hombro. Tus contraseñas, tus números de cuenta, todo pasa sin protección.

Mark

¿Cuál es la diferencia entre un cajero manipulado y uno normal?

Mimi

Un cajero normal es una máquina. Un cajero manipulado es una trampa. Tiene un lector falso que captura tu tarjeta, o está completamente falsificado. Parece oficial, pero no lo es.

Mark

Los códigos QR parecen una forma moderna y segura de acceder a información. ¿Qué los hace vulnerables?

Mimi

Que nadie verifica quién los puso ahí. Un código QR falso se ve idéntico a uno real. Apuntas tu cámara y te lleva a una página que parece legítima pero está diseñada para robarte datos.

Mark

¿Qué es lo más importante que alguien debería hacer antes de viajar?

Mimi

Activar las funciones de rastreo en sus dispositivos y hacer una copia de seguridad cifrada. Si pierdes el teléfono, al menos puedes borrarlo a distancia. Y si algo sale mal, tienes tus datos respaldados.

Mark

¿Hay algo que los viajeros hagan sin pensar que sea realmente peligroso?

Mimi

Publicar fotos con ubicación mientras viajan. Están diciendo al mundo: "No estoy en casa, vengan a robar". Y los delincuentes usan esa información para ataques personalizados.

  • Las redes WiFi gratuitas en aeropuertos y cafeterías operan sin cifrado, permitiendo que atacantes intercepten contraseñas y datos bancarios en tiempo real sin que la víctima lo perciba.
  • Cajeros automáticos en zonas turísticas han sido modificados con lectores falsos o reemplazados por terminales fraudulentas completas, capturando tarjetas y PINes de viajeros desprevenidos.
  • Códigos QR falsificados proliferan en calles y establecimientos turísticos, redirigiendo a páginas que imitan sitios legítimos para robar datos o instalar malware en segundos.
  • La pérdida de un dispositivo durante el viaje puede desencadenar extorsión, fraude o suplantación de identidad si no cuenta con cifrado, rastreo activado y autenticación multifactor.
  • Publicar fotos geolocalizadas en redes sociales mientras se viaja alerta a delincuentes sobre la ausencia del hogar y facilita ataques de phishing personalizados con ofertas de viaje falsas.
  • El INCIBE recomienda una combinación de VPN, verificación física de cajeros, revisión de URLs con HTTPS y copias de seguridad cifradas como escudo práctico ante estas amenazas.

Cada vez que un viajero se conecta a una red desconocida, retira dinero en un cajero turístico o escanea un código QR en una calle extranjera, abre una pequeña puerta a quienes han aprendido a explotar la distancia y la urgencia. El Instituto Nacional de Ciberseguridad de España advierte que los destinos turísticos se han convertido en ecosistemas de fraude digital donde la comodidad y la confianza son las vulnerabilidades más explotadas. No se trata de una amenaza abstracta: es la intersección entre la condición humana del viajero —desprevenido, apurado, lejos de lo familiar— y la precisión calculada del ciberdelincuente.

Viajar implica abandonar la rutina y, con ella, ciertas defensas cotidianas. El teléfono y la cartera se vuelven más vulnerables en el momento en que se cruza la puerta de un aeropuerto o se llega a una ciudad desconocida. Los ciberdelincuentes operan precisamente en esas grietas: la necesidad urgente de conectarse, la prisa por sacar dinero, la confianza en lo que parece oficial.

El Instituto Nacional de Ciberseguridad de España ha identificado tres vectores de ataque que convergen en los destinos turísticos. Las redes WiFi abiertas, presentes en cafeterías, hoteles y aeropuertos, carecen de cifrado y permiten ataques de tipo 'Man in the Middle', donde un atacante se interpone entre el dispositivo del usuario y el router para capturar contraseñas y datos bancarios en tiempo real. La solución más efectiva es usar una VPN o los datos móviles propios.

En cajeros automáticos de zonas concurridas, los delincuentes instalan lectores falsos sobre los auténticos o construyen terminales completamente fraudulentas. El Instituto recomienda verificar físicamente el cajero, preferir los ubicados dentro de bancos, cubrir el teclado al ingresar el PIN y revisar periódicamente los movimientos bancarios. Los códigos QR, por su parte, han proliferado como acceso rápido a menús y mapas, pero los falsos redirigen a páginas diseñadas para robar datos o instalar malware. Una pausa de cinco segundos para verificar la URL y confirmar el protocolo HTTPS puede evitar meses de consecuencias.

El riesgo se extiende también a los dispositivos perdidos: sin cifrado ni autenticación multifactor, un teléfono extraviado puede convertirse en la llave de acceso a cuentas bancarias y credenciales personales. Y hay una amenaza más sutil: publicar fotos geolocalizadas en redes sociales durante el viaje revela la ausencia del hogar y facilita ataques de phishing personalizados. El delincuente sabe dónde estás, sabe que estás lejos, y sabe exactamente qué ofrecerte para que bajes la guardia.

Viajar significa abandonar la rutina, pero también significa exponerse a amenazas que no existen en casa. Cuando cruzas la puerta de un aeropuerto o llegas a una ciudad desconocida, tu teléfono y tu cartera se vuelven objetivos más vulnerables. Los ciberdelincuentes lo saben. Operan en las grietas que deja la distancia: la necesidad urgente de conectarse, la prisa por sacar dinero, la confianza que depositamos en lo que parece oficial.

El Instituto Nacional de Ciberseguridad de España ha documentado cómo los destinos turísticos se han convertido en terreno fértil para tres tipos de fraude que funcionan de manera casi simultánea. En cafeterías, aeropuertos y hoteles, redes WiFi abiertas esperan a usuarios desprevenidos. En cajeros automáticos de zonas concurridas, dispositivos fraudulentos capturan datos de tarjetas. En calles y establecimientos, códigos QR falsos redirigen a páginas que parecen legítimas pero roban información. Cada uno de estos ataques explota algo diferente: la comodidad, la urgencia, la confianza.

Las redes WiFi gratuitas son quizás la trampa más obvia y la más efectiva. Carecen de cifrado, lo que significa que cualquiera conectado a la misma red puede interceptar lo que haces. Un atacante puede posicionarse entre tu dispositivo y el router, un ataque conocido como "Man in the Middle", y ver exactamente qué escribes: contraseñas, números de cuenta bancaria, correos corporativos. Sucede en tiempo real, sin que el usuario lo note. El Instituto advierte que durante un viaje, estas conexiones deben usarse solo para lo estrictamente necesario. La alternativa es usar una red privada virtual, una VPN, que cifra todo lo que envías y recibes, o simplemente usar los datos móviles propios.

Los cajeros automáticos en zonas turísticas han sido objeto de manipulación sofisticada. Los delincuentes instalan lectores de tarjetas falsos sobre los auténticos, o construyen cajeros completamente fraudulentos que capturan los datos de la tarjeta y el PIN. El Instituto recomienda verificar físicamente el cajero antes de usarlo, preferir los ubicados dentro de bancos o centros comerciales, cubrir el teclado al ingresar el código y revisar regularmente los movimientos bancarios para detectar transacciones sospechosas. Son medidas simples que requieren solo atención.

Los códigos QR han proliferado en destinos turísticos como acceso rápido a menús, mapas y promociones. Los códigos falsos redirigen a páginas que imitan sitios legítimos pero están diseñadas para robar datos personales o instalar malware. El Instituto sugiere verificar la URL antes de proporcionar información, asegurarse de que use el protocolo HTTPS y desconfiar de códigos encontrados en lugares poco controlados. Una pausa de cinco segundos antes de escanear puede evitar meses de problemas.

Pero el riesgo no termina en las conexiones y los cajeros. Un teléfono o una computadora portátil perdidos durante un viaje pueden exponer datos bancarios, credenciales de acceso y archivos personales si no están protegidos adecuadamente. Los atacantes pueden usar esa información para extorsión, fraude o suplantación de identidad. El Instituto recomienda activar funciones de rastreo como "Buscar mi iPhone" o "Encontrar mi dispositivo", realizar copias de seguridad cifradas antes de partir y usar autenticación multifactor para dificultar el acceso no autorizado.

Más allá de estas amenazas específicas, hay prácticas generales que reducen el riesgo. Mantener los dispositivos actualizados, no reutilizar contraseñas, usar gestores de contraseñas seguros, desactivar las conexiones automáticas a redes WiFi o Bluetooth desconocidas, almacenar archivos importantes en la nube o en discos externos cifrados. Y hay algo más sutil: la prudencia en redes sociales. Publicar fotos con geolocalización mientras viajas revela tu ausencia del hogar a cualquiera que te siga, facilitando ataques dirigidos como el phishing personalizado con ofertas falsas relacionadas con viajes. El delincuente sabe dónde estás, sabe que estás lejos de casa, y sabe exactamente qué ofrecerte para que bajes la guardia.

Durante el viaje, el uso de redes abiertas debe limitarse al mínimo indispensable
— Instituto Nacional de Ciberseguridad de España (INCIBE)
Verificar físicamente el cajero antes de insertar la tarjeta y cubrir el teclado al introducir el PIN son medidas esenciales
— Instituto Nacional de Ciberseguridad de España (INCIBE)
Vuoi la storia completa? Leggi l'originale su Infobae ↗
Contattaci Domande frequenti