Un tercio de las principales webs de viajes de España suspenden en seguridad: cuida tus datos en vacaciones

La cuenta atrás para las vacaciones ha comenzado y son muchos los españoles que han planificado sus viajes de verano o lo harán en los próximos días. Sin embargo, tenemos que tener cuidado a la hora de facilitar nuestros datos en según qué páginas de Internet. Según un estudio de la empresa de ciberseguridad Proofpoint, el 35% de las webs de viajes de España no está implementando las medidas básicas para protegerse frente a posibles ciberataques a los s.
La última investigación de Proofpoint sobre los principales sitios de viajes online que usamos en España considera que hay un gran margen de mejora. Más de un tercio ponen en riesgo de fraude por correo electrónico a los turistas españoles. Si bien los datos nos posicionan mejor que otros países españoles en cuanto a ciberseguridad de estas plataformas, todavía podrían hacer más.
Para el estudio, los expertos en seguridad se han basado en un análisis de la adopción de DMARC (Domain-based Message Authentication, Reporting and Conformance) en las 20 primeras webs del sector tanto en España como en Europa y Oriente Próximo. DMARC es un protocolo de validación de direcciones email diseñado para proteger los nombres del uso indebido de ciberdelincuentes.
DMARC se encarga de autentificar la identidad del remitente y cuenta con tres niveles de protección: monitorización, cuarentena y rechazo. Proofpoint comenta que este último (rechazo) es la opción más segura, pero hay empresas de viajes que no llegan a ese nivel.

Las webs españolas son más seguras, pero no es suficiente
Aunque Proofpoint apostille que hay margen de mejora en las páginas de viaje de España, reconocen que son más seguras que otras. En el estudio, los investigadores comentan que la adopción de seguridad básica del correo electrónico es mayor en comparación con sus homólogos de Europa y Oriente Próximo. Solo nuestro país y Reino Unido, de los ocho territorios analizados, tiene el 100% de los principales sitios de viajes con un registro básico de autenticación de correo electrónico DMARC.
No obstante, solo el 65% de las webs de viajes españolas utilizan la política de rechazo. El resto (35%) son más vulnerables frente a posibles emails maliciosos que suplantan la identidad de las marcas (phishing), al usar niveles de protección de DMARC menos seguros.
«Las reservas de viajes suelen representar un número significativo de transacciones financieras de alto valor y conllevan experiencias de gran valor personal y emocional -recuerda Matt Cooke, estratega de ciberseguridad de Proofpoint-. Esta combinación convierte a los viajeros en objetivos principales para los ciberdelincuentes. Los atacantes utilizan activamente el fraude sofisticado por correo electrónico, especialmente durante la temporada alta de vacaciones, para explotar vulnerabilidades».
De las tácticas más comunes para estafar por correos electrónicos, Cooke destaca «las falsas confirmaciones de reserva, las ofertas demasiado buenas para ser verdad y las solicitudes de pago urgente por supuestos cambios de vuelo». Si no se dispone de sistemas de verificación como DMARC, estos emails pueden llegar a «parecer muy convincentes, poniendo en riesgo las finanzas y los datos personales de los viajeros».
¿Cómo protegerse frente a estafas este verano?
Cooke hace un llamamiento a las empresas de viaje españolas que todavía no optan por la política de rechazo: «Tienen la responsabilidad social de hacer todo lo posible para impedir que se envíen correos electrónicos fraudulentos en su nombre a turistas». Solo la tecnología DMARC en su nivel máximo permite «reducir enormemente el riesgo».
posibles estafas. La firma de ciberseguridad recomienda que los consumidores sigan los siguientes tips para mantenerse seguros al reservar o gestionar viajes online:
- Protege tus reservas y tus cuentas con contraseñas seguras y únicas y activa siempre que sea posible la autenticación multifactor (MFA).
- Cuidado con las ofertas y las webs falsas. Si te llega una promoción directamente para ti, o con precios muy atractivos, desconfía. Asegúrate de estar en las apps o páginas reales de aerolíneas, hoteles o de comparadores de precios y no en una copia.
- Aléjate del phishing o smishing. Fíjate en los mensajes que te lleguen relativos a cambios de vuelo, confirmaciones de reserva o solicitudes de visado urgentes o que piden tus datos personales. En caso de sospechas, a con el servicio de atención al cliente real.
- No pinches en enlaces sospechosos. Si te llega un email o una oferta especial que tiene pinta de ser fraudulento, no hagas clic al link. En vez de eso, busca la página web verídica por Internet.
- Comprueba las opiniones de la web. Si ves una oferta interesante en un sitio de viajes online que no conocías, investiga más sobre la empresa para saber qué dicen de ella otros s y saber si es o no fiable.