melissa·ESTHosteltur25·Gran Hotel Taoro·Iberia·RANKING HOSTELTUR·TIS 2025·batería Litio·imserso·WTM 2025·paradores·viajes combinados·MELIÁ·Cambio de hora octubre·ryanair·Tendencias 2026·FITUR·tasas aeropuerto·Sistema entradas y salidas·HUELGAS·Pueblos bonitos·festivo·lady gaga barcelona·imserso viajes·Aurora boreal ·CALENDARIO LABORAL festivos puentes·Mercadillos navidad·Cambio hora 2025·TASA TURÍSTICA·Castilla y León·FITUR·BOOKING·IMSERSO VIAJES·MEJORES DESTINOS DEL MUNDO PARA VIAJAR·TURISMO SOSTENIBLE·DESTINOS VIAJAR EUROPA·BARCELONA·AGENCIAS DE VIAJES·TURISMO SOCIAL·MELIÁ·MARKETING TURÍSTICO·agencia viajes imserso·CANARIAS·MUNDIPLAN·CIUDADES MÁS POBLADAS·BARCELÓ·APERTURA HOTEL·
Hemeroteca Tarifas
Hosteltur, noticias de turismo para profesionales. Actualidad sobre hoteles, economía, agencias de viajes, aerolíneas y empresas de turismo.
  • Acceso / Registro
Academy
  • Última hora noticias
  • Hoteles y Alojamientos
  • Distribución
  • Economía
  • Transportes
  • Destinos
Premium

Hazte Premium por sólo 0,17€/día y accede a todo nuestro contenido sin límites.

Por Monlex Abogados, en Hoteles y Alojamientos

Sanción de 7000 € a un hotel por la estafa de Booking

1 julio, 2024 (10:10:35)
Imagen opinión Hosteltur

Refrescaremos la memoria, por si alguno de nosotros no nos acordamos de lo sucedido a lo largo del verano pasado, y que todavía sigue vigente. Algunos de los clientes de hoteles que trabajan con Booking para recibir sus reservas, fueron víctimas de una serie de ciberataques con el objetivo de pagar sus estancias a los criminales. El tipo de ataque utilizado fue el de Phishing, o conocido en nuestro idioma como suplantación de identidad, con una gran tasa de impacto por su alta sofisticación y precisión. ¿Cómo sucede este tipo de ataque de suplantación de identidad de Booking? Vamos a explicarlo por pasos:

1. La primera víctima del ciberataque es el establecimiento hotelero. Los atacantes acceden a los sistemas de información del hotel, su PMS, correo electrónico, etc. Se aprovechan de distintas vulnerabilidades que permitan el acceso no autorizado a la información de la empresa, o bien engañando al personal del hotel mediante ingeniería social.

2. Se persigue acceder a la base de datos de clientes del hotel, que hayan reservado mediante la plataforma de Booking. Una vez localizados, se extraen los datos de contacto, especialmente el correo electrónico y su teléfono.

3. El atacante remite un correo o sms a los clientes del hotel, especialmente a los que tengan la fecha de llegada más cercana, aprovechando la “urgencia” por estar cerca el día de la reserva. En el mensaje, se suplanta la identidad de Booking o el hotel, solicitando por motivos de urgencia, overbooking, etc. pulsar en un enlace para confirmar la reserva y efectuar el pago por el total de la misma.

4. La víctima, al estar en una situación de estrés elevado, suele pulsar al enlace fraudulento y sigue las instrucciones para confirmar y pagar la reserva.

5. En conclusión, el pago se remite a una cuenta bancaria del atacante sin dejar rastro de su identidad, y el cliente cuando llega al hotel, se encuentra con la desagradable sorpresa de haber abonado su estancia erróneamente.

Este método de ataque fue utilizado aprovechando las vulnerabilidades de un hotel en Bilbao, que fue utilizado para atacar a unas 24 víctimas. En este caso, se utilizó también como medio de contacto WhatsApp, así como el correo electrónico, para engañar a sus clientes. Abierta una investigación por parte de la Agencia Española de Protección de Datos, se descubre que el hotel ya conocía la brecha de seguridad pero no fue convenientemente comunicada a la propia Agencia. Concretamente, no fue una, sino dos brechas las acontecidas por los mismos hechos.

La investigación arrojó varias incidencias, como la falta de medias de seguridad bien aplicadas para evitar compromisos en la confidencialidad de los datos de clientes y la falta de notificación de ambas brechas como se establece en la normativa, en plazo y forma. Hay que destacar que en la investigación se implicó la propia Booking, entendemos que para despejar dudas sobre la seguridad que ellos mismos aplican sobre sus sistemas de comunicación con clientes y huéspedes.

En definitiva, la Agencia Española de Protección de Datos resolvió el incidente con una sanción de 7000€ al hotel por los motivos expuestos anteriormente. Por ello, siempre recomendamos actuar con proactividad sobre la seguridad de la información de nuestras empresas, aplicando las medidas de seguridad y organizativas adaptadas a cada uno. Asimismo, los protocolos de actuación en caso de brechas de seguridad son importantísimos para evitar sanciones como la comentada. Debemos pensar que, una vez iniciados los procedimientos de inspección de la Agencia, no hay vuelta atrás y es muy complicado crear procedimientos o aplicar medidas justificativas.

Xavier Ferretjans

xferretjans@binauramonlex.com

Director de BinauraMONLEX

Avatar Monlex Abogados Monlex Abogados MONLEX
Más sobre Hoteles y Alojamientos
  • Monlex
  • Monlex Xavier Ferretjans

Para comentar, así como para ver ciertos contenidos de Hosteltur, inicia sesión o crea tu cuenta

Inicia sesión

Esta opinión no tiene comentarios.


Últimas notas de prensa

  • HBX Group impulsa la atención al cliente incorporando traducción en tiempo real basada en IA a su chat “Olivia”
  • ReThink Hotel Barcelona 2025: Oportunidades para el turismo sostenible
  • Servivuelo firma un acuerdo exclusivo con Laser Airlines para financiar billetes aéreos desde España
  • Un plan integral para conectar con viajeros: así es la estrategia de marketing online de Turisme Comunitat Valenciana

Las noticias más leídas

  • Entra en vigor el nuevo sistema de entradas y salidas de la UE (EES): cómo afecta a los viajeros internacionales
  • Viajes del Imserso: cómo funcionan las listas de espera que este año traen novedades
  • Cuba arrendará los hoteles estatales a cadenas internacionales

Noticias destacadas

  • Cambio de hora 2025: solo tres comunidades españolas viven con la hora que les corresponde
  • Todos los puentes que podrás disfrutar hasta de fin de año
  • 5 mercadillos navideños europeos que deberías visitar en 2025 (y cómo ahorrar en el viaje)
  • Todas las agencias donde ya puedes reservar los viajes del Imserso 2025-2026 (listado completo)
  • Qué castillos templarios puedes visitar en España: los 10 más importantes

Acerca de comunidad

  • ¿Qué es Comunidad Hosteltur?
  • Términos de uso
  • Cómo publicar un artículo de opinión en Hosteltur
  • Cómo publicar notas de prensa en Hosteltur
Tarifas y productos para potenciar estrategias digitales

Hosteltur llega a más de 400.000 usuarios profesionales del sector turístico, a través de diferentes plataformas, brindando la mejor información y soluciones de marketing.

Ver tarifas y dosier

Hosteltur llega a más de 400.000 usuarios profesionales del sector turístico, a través de diferentes plataformas, brindando la mejor información y soluciones de marketing.

Conoce a nuestro equipo
Hosteltur

Noticias de turismo para profesionales.
Actualidad sobre hoteles, economía, agencias de viajes, aerolíneas y empresas de turismo

Diario 7595 25.10.2025 | 20:36

  • Quiénes somos
  • Academy
  • Wikitur
  • Webinars
  • Revistas
  • Comunidad
  • Noticias más leídas
  • Hoteles y Alojamientos
  • Distribución
  • Economía
  • Transportes
  • Innovación
  • Tarifas
  • Contacto
  • Linkedin
  • Twitter
  • Facebook
  • Instagram
  • Youtube
  • Tiktok
  • Bluesky
  • Telegram
  • Whatsapp
  • Rss
  • Nota legal
  • Política de privacidad
  • Cláusula informativa de usuario
  • Política de cookies
  • Panel cookies

Proyecto acogido al programa de incentivos ligados al autoconsumo y almacenamiento, con fuentes de energía renovable, así como a la implantación de sistemas térmicos renovables en el sector residencial en el marco del Plan de Recuperación, Transformación y Resiliencia, financiado por la Unión Europea - NextGenerationEU #PlanDeRecuperación

Comentar Accede o Regístrate
¿Ya eres usuario? Inicia sesión

Puedes acceder a este sitio web, mediante las siguientes opciones:

Acceso Gratuito con Cookies:

Si prefieres acceder de manera gratuita, puedes hacerlo aceptando la instalación de cookies. Al pulsar "Aceptar y Continuar", consientes la instalación de cookies, incluyendo aquellas de nuestros socios, para análisis de comportamiento, personalización de contenido y publicidad. Esta opción permite financiar nuestra plataforma y mantener la gratuidad del acceso.

Navegación Personalizada (Socios Premium):

Opta por una experiencia libre de cookies mediante nuestra opción “Hacerse socio Premium”. Siendo socio, tendrás acceso completo al contenido sin comprometer tu privacidad. Solo se instalarán las cookies estrictamente necesarias para la funcionalidad del sitio, por otra parte, nuestros suscriptores tendrán la opción de gestionar el consentimiento sobre la instalación del resto de cookies iniciando sesión en su cuenta.

Si ya eres socio Premium, puedes acceder al sitio y al contenido exclusivo iniciando sesión en tu cuenta. En este escenario, puedes configurar tus preferencias de cookies a través de configuración de cookies después de iniciar sesión.

Rechazar y suscribirse

Usted permite:

Medir el rendimiento del contenido (Google Analytics, Google Tag Manager, Linkedin Insight Tag y Meta Insights API)

Medir el rendimiento de los anunciantes (ADARA Analytics)

Puedes obtener más información en nuestra política de cookies o retirar tu consentimiento, en cualquier momento haciendo clic en configuración de cookies.