La Jefatura de Coordinación de Ciberseguridad de la Ertzaintza ha emitido una alerta sobre un aumento significativo en las estafas relacionadas con reservas en establecimientos hoteleros. Este tipo de fraude se lleva a cabo mediante solicitudes de transferencias monetarias a través de WhatsApp, dirigidas a personas que ya han realizado una reserva legítima.
Entre abril y septiembre de 2026, se registraron 98 denuncias por este tipo de estafa, la mayoría vinculadas a plataformas de reservas, aunque también se reportaron casos en sitios web directos de hoteles y agroturismos.
Método del fraude
El modus operandi comienza cuando las víctimas reciben un mensaje, generalmente vía WhatsApp, en el que los delincuentes se hacen pasar por el establecimiento hotelero donde tienen una reserva. En dicho mensaje, se indica que es necesario confirmar la estancia antes de la llegada y se incluye un enlace para realizar dicha confirmación.
Este mensaje fraudulento contiene información específica sobre la reserva, como el nombre del hotel, el huésped, las fechas de entrada y salida, así como el número identificador de la reserva. Esta información es auténtica pero obtenida de manera ilícita a través de ataques a plataformas o páginas web de hoteles, e incluso comprando datos en portales especializados conocidos como DLS (Data Leak Sites).
Páginas suplantadoras
Al hacer clic en el enlace proporcionado, las víctimas son redirigidas a una página web que imita la identidad del establecimiento hotelero. En esta página se les solicita ingresar datos personales como nombre, DNI y detalles bancarios. Posteriormente, se les exige realizar el pago total del servicio reservado.
Según las denuncias presentadas hasta ahora, el monto total defraudado supera los 57.000 euros.
Recomendaciones para evitar ser víctima
Para protegerse contra este tipo de estafas, la Ertzaintza ofrece varias recomendaciones:
- No acceder al enlace ni responder al mensaje recibido.
- Verificar la reserva directamente con el alojamiento mediante su página web o teléfono oficial.
- Utilizar un canal diferente al indicado en el mensaje para contactar con el hotel; nunca utilizar los datos proporcionados por el estafador.
- Prestar atención al perfil internacional del remitente; esto puede ser un indicio para desconfiar.
- No proporcionar datos personales o bancarios bajo ninguna circunstancia.
- Bloquear y reportar al remitente del mensaje sospechoso.
En caso de haber compartido información financiera, es recomendable ponerse en contacto con la entidad bancaria correspondiente lo antes posible.
Finalmente, desde la Ertzaintza instan a cualquier persona que haya sido víctima de esta modalidad de estafa a conservar todas las pruebas posibles y acudir a una Ertzain-etxea para presentar la denuncia correspondiente.
La noticia en cifras
| Cifra |
Descripción |
| 98 |
Total de denuncias por estafa registradas entre abril y septiembre de 2026. |
| 57,000 euros |
Importe total estafado según las denuncias interpuestas. |
Preguntas sobre la noticia
¿Qué tipo de estafa se está reportando?
Se trata de una estafa que solicita transferencias monetarias a través de WhatsApp a personas que han realizado reservas en establecimientos hoteleros.
¿Cómo comienza la estafa?
La estafa comienza con un mensaje, generalmente por WhatsApp, donde los ciberdelincuentes se hacen pasar por el establecimiento hotelero y piden confirmar la estancia antes de llegar, incluyendo un enlace para hacerlo.
¿Qué información contiene el mensaje de la estafa?
El mensaje incluye información específica sobre la reserva, como el nombre del hotel, del huésped, las fechas de entrada y salida y el identificador numérico de la reserva.
¿Cómo obtienen los delincuentes esta información?
La información es real y puede ser obtenida a través de ataques a plataformas de reservas o directamente a las webs de hoteles. También pueden comprar datos publicados en portales donde se vende dicha información.
¿Qué sucede al acceder al enlace proporcionado en el mensaje?
Al acceder al enlace, la víctima es redirigida a una página web que suplanta la identidad del establecimiento y se le solicita introducir datos personales y realizar el pago total del servicio contratado.
¿Cuánto dinero ha sido estafado hasta ahora según las denuncias?
Según las denuncias interpuestas, el importe total estafado supera los 57.000 euros.
¿Qué recomendaciones da la Ertzaintza para evitar ser víctima de esta estafa?
Se recomienda no acceder al enlace ni responder al mensaje, comprobar la reserva directamente con el alojamiento, utilizar canales distintos para contactar al hotel, no facilitar datos personales o bancarios y bloquear y reportar al remitente.
¿Qué hacer si ya he facilitado mis datos financieros?
En caso de haber facilitado datos financieros, se recomienda contactar con la entidad financiera correspondiente.
¿Dónde debo acudir si he sido víctima de esta modalidad de estafa?
Se insta a la ciudadanía a conservar todas las pruebas posibles y acudir a cualquier Ertzain-etxea para interponer la correspondiente denuncia.