Especialistas reunidos en FIT Tech 2026 alertaron sobre una modalidad de fraude que apunta directamente a los sistemas de reservas de las agencias de viajes. Los atacantes obtienen credenciales de usuarios reales y las utilizan para realizar operaciones en períodos muy cortos, antes de que la empresa detecte la intrusión.
El tema fue abordado por representantes de Netviax, Ateitis y 5M Travel Group durante el panel dedicado a infraestructura y seguridad. Los participantes señalaron que existen antecedentes en Argentina, Uruguay, Chile y Colombia, algunos con pérdidas económicas de seis cifras.
La utilización de identidades legítimas dificulta la detección. Desde la perspectiva del sistema, la operación puede parecer realizada por un empleado autorizado, aunque el comportamiento, el horario, el destino o el volumen de transacciones sean inusuales.
Te puede interesar: Noticias relacionadas sobre Ciberseguridad y Turismo
Por esa razón, los especialistas plantearon que almacenar registros no resulta suficiente. Las agencias y sus proveedores tecnológicos necesitan analizar patrones de comportamiento y generar alertas cuando una cuenta realiza acciones que se apartan de su actividad habitual.
El phishing continúa siendo una de las principales vías para obtener credenciales. Los mensajes son cada vez más personalizados y pueden imitar comunicaciones de proveedores, aerolíneas o plataformas conocidas, lo que aumenta las posibilidades de que un usuario entregue sus datos de acceso.
La inteligencia artificial agrega una doble dimensión al problema. Puede utilizarse para mejorar la detección de anomalías, pero también facilita la creación rápida de mensajes, sitios y aplicaciones que aparentan legitimidad. Durante FIT se advirtió que la velocidad para desarrollar nuevas soluciones puede superar la capacidad de aplicar controles de seguridad y gobernanza.
Para las agencias, el riesgo no termina en la pérdida económica inmediata. Una intrusión puede comprometer datos de pasajeros, afectar acuerdos con proveedores, generar reclamos y dañar la confianza comercial. La respuesta exige combinar tecnología, procedimientos internos y capacitación del personal.
Entre los controles que deben revisarse se encuentran la autenticación de usuarios, los permisos de cada cuenta, el monitoreo de operaciones y los protocolos para bloquear accesos ante una actividad sospechosa. También es necesario definir responsabilidades y canales de respuesta con consolidadores y proveedores.
El panel no difundió un relevamiento regional completo sobre cantidad de ataques, montos o empresas afectadas. La advertencia muestra, sin embargo, que la digitalización de las reservas debe avanzar junto con mecanismos capaces de identificar comportamientos anómalos antes de que una credencial comprometida se convierta en una operación irreversible.
