Cuidado: denuncian estos fraudes rumbo al Mundial 2026

Expertos en ciberseguridad alertaron por la suplantación de sitios web de hoteles ante la avalancha de turistas que llegará a México por el Mundial 2026.
Cabe recordar que las autoridades mexicanas prevén la llegada de alrededor de 5.5 millones de visitantes y un impacto económico de hasta 3 mil millones de dólares, entre junio y julio del próximo año.
La derrama beneficiará a hotelería, transporte, comercio y servicios, además de generar 40 mil empleos temporales.
Ante este panorama, especialistas hicieron un llamado para tomar precauciones y evitar fraudes relacionados con hospedaje y reservaciones.
¿Qué se sabe de la suplantación de sitios web de hoteles para el Mundial 2026?
Víctor Ruiz, fundador de SILIKN, firma especializada en ciberseguridad, informó que la unidad de investigación detectó una red global de cibercriminales que prepara un ataque masivo basado en la suplantación de sitios web de hoteles.
El análisis identificó más de 6 mil 700 páginas fraudulentas creadas por grupos delictivos, principalmente de origen ruso y chino, que imitan plataformas como Booking.com, Airbnb y Expedia, buscando así el robo de datos de tarjetas de crédito.
Los delincuentes registraron miles de dominios desde principios de 2025. Sus páginas son casi indistinguibles de las originales y ya incluyen términos adaptables al mercado mexicano, como Booking, reservation o variaciones similares a cadenas como Grupo Posadas o Fiesta Americana.
La llegada masiva de turistas desde Europa, Estados Unidos y Asia incrementa la superficie de ataque, sobre todo porque el sector hotelero representa 8.7% del PIB nacional y millones dependen de él.
¿Cómo operan los cibercriminales?
Los atacantes envían correos de phishing disfrazados de alertas de reserva, con mensajes como: “Confirme su pago en 24 horas o perderá su habitación”.
Los enlaces redirigen a páginas clonadas, con logos auténticos, soporte en varios idiomas y diseños idénticos a los originales.
Cuando los turistas ingresan los datos de sus tarjetas para “verificación segura” o “depósito de garantía”, la información se envía mediante bots de Telegram a los grupos criminales.
- Los cargos fraudulentos ocurren en cuestión de minutos, explica Víctor Ruiz.
SILIKN advierte que la campaña, antes concentrada en Europa Central y Oriental, ahora apunta a América Latina. Dominios como “reserva-tu-hotel-mexico[.]com” o “verificar-tarjeta-cdmx-booking[.]net” muestran la preparación de un ataque a gran escala.
Un riesgo directo para hoteles y visitantes
El crecimiento turístico proyectado para 2026, junto con el nearshoring y las campañas de Pueblos Mágicos, incrementa la demanda de reservas en línea. Esa digitalización expone especialmente a hoteles pequeños y medianos, muchos con presupuestos limitados en ciberseguridad.
Los reportes de phishing en el sector turístico crecieron 40% en 2025, con pérdidas estimadas en 150 millones de pesos durante el primer semestre. La creación de nuevos dominios maliciosos podría escalar durante 2026, con técnicas más sofisticadas como CAPTCHAs falsos para evadir filtros de seguridad.
Además del impacto económico, una oleada de estafas podría dañar la percepción internacional de México como destino seguro. Se estima que 70% de los viajeros reserva en línea, lo que amplifica el riesgo.
¿Tienes una denuncia o información que quieras compartir? Escríbenos al WhatsApp de Uno TV: +52 55 8056 9131. Tu mensaje puede hacer la diferencia.

Recomendaciones para prevenir fraudes
La unidad de investigación de SILIKN propone acciones inmediatas:
- Campañas de concientización en aeropuertos, aerolíneas y apps de viaje
- Sistemas de alerta de dominios sospechosos para plataformas turísticas
- Verificación minuciosa de URLs antes de reservar
- Activar doble factor de autenticación siempre que sea posible
- Reportar cualquier sitio o correo sospechoso
Sigue a Uno TV en Google Discover y consulta las noticias al momento
Un llamado urgente al sector turístico
El Mundial 2026 será una oportunidad histórica para México, pero su éxito depende también de la capacidad del país para proteger sus activos digitales y evitar fraudes durante uno de los periodos turísticos más intensos de la década.
- Para reportar sitios fraudulentos o intentos de estafa, la ciudadanía puede comunicarse con la Policía Cibernética al 088.



