Una reserva de hotel puede convertirse en la puerta de entrada de una estafa. La Ertzaintza ha alertado del aumento de un fraude en el que los delincuentes contactan por WhatsApp con personas que tienen una reserva real y se hacen pasar por el establecimiento para pedirles un pago.
La Jefatura de Coordinación de Ciberseguridad de la Ertzaintza ha contabilizado 98 denuncias entre abril y septiembre de 2026 relacionadas con este tipo de fraude. La mayoría de las reservas se habían realizado a través de plataformas especializadas, aunque también se han detectado casos vinculados directamente a las páginas web de hoteles y agroturismos.
Lo que hace especialmente creíble el engaño es que el mensaje no llega de forma genérica. Los estafadores disponen de información real sobre la reserva, como el nombre del establecimiento, el del huésped, las fechas de entrada y salida o incluso el número identificador de la reserva.
Un mensaje que parece llegar del propio hotel
El contacto suele producirse a través de WhatsApp. El supuesto establecimiento comunica al cliente que necesita confirmar la reserva antes de su llegada y le facilita un enlace para completar el proceso.
Al pulsar sobre él, la víctima termina en una página que suplanta la identidad del hotel o alojamiento. Allí puede encontrarse con formularios en los que se solicitan datos personales, como el DNI, y también información bancaria. Finalmente, los delincuentes intentan que el usuario realice el pago completo de la estancia.
La información utilizada para construir estos mensajes puede haber sido obtenida mediante ataques a plataformas de reservas o directamente a las páginas de hoteles y agroturismos. También puede proceder de información comercializada en los conocidos como DLS (Data Leak Sites), donde se ponen a la venta datos obtenidos de filtraciones.
El alcance económico del fraude ya es considerable. Las denuncias presentadas ante la Ertzaintza superan los 57.000 euros estafados.
Cómo evitar caer en el engaño
La recomendación principal es clara: no responder al mensaje ni acceder al enlace. Si existe cualquier duda sobre la reserva, lo más seguro es contactar directamente con el establecimiento utilizando sus canales oficiales.
La Ertzaintza aconseja, además, utilizar un teléfono o correo electrónico diferente al que pueda aparecer en el propio mensaje sospechoso. También pide no facilitar datos personales o bancarios y bloquear y reportar al remitente.
Otro detalle que puede servir como señal de alerta es el perfil internacional desde el que llega el contacto, aunque la Ertzaintza recuerda que este elemento, por sí solo, no confirma que se trate de una estafa.
Si el usuario ya ha facilitado información financiera, debe ponerse en contacto cuanto antes con su entidad bancaria. Y si ha sido víctima del fraude, se recomienda conservar mensajes, enlaces, justificantes y cualquier otra prueba y acudir a una Ertzain-etxea para presentar una denuncia.