{"id":1667,"date":"2026-07-21T19:53:03","date_gmt":"2026-07-21T19:53:03","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/21\/el-30-de-las-principales-webs-de-viajes-no-tiene-una-proteccion-clave-contra-el-ciberfraude-cyberdefensa-mx\/"},"modified":"2026-07-21T19:53:03","modified_gmt":"2026-07-21T19:53:03","slug":"el-30-de-las-principales-webs-de-viajes-no-tiene-una-proteccion-clave-contra-el-ciberfraude-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/21\/el-30-de-las-principales-webs-de-viajes-no-tiene-una-proteccion-clave-contra-el-ciberfraude-cyberdefensa-mx\/","title":{"rendered":"El 30% de las principales webs de viajes no tiene una protecci\u00f3n clave contra el ciberfraude \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div>\n<p class=\"wp-block-paragraph\"><strong>Tres de cada diez webs de viajes en Espa\u00f1a no utilizan el nivel m\u00e1s alto de una protecci\u00f3n del correo electr\u00f3nico dise\u00f1ada para impedir la suplantaci\u00f3n de dominios<\/strong>, seg\u00fan un an\u00e1lisis realizado en 2026 sobre una veintena\u00a0de los mayores sitios online del sector.\u00a0<br \/><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noreferrer noopener\"\/><\/p>\n<h2 class=\"wp-block-heading\">El 95% ha adoptado DMARC, pero no siempre con la m\u00e1xima protecci\u00f3n<\/h2>\n<p class=\"wp-block-paragraph\">El\u00a0<strong>sistema analizado es DMARC<\/strong>, un protocolo de autenticaci\u00f3n del correo electr\u00f3nico creado para combatir el uso fraudulento de dominios.<\/p>\n<p class=\"wp-block-paragraph\">Su funci\u00f3n es comprobar la identidad del remitente antes de que el mensaje llegue al destinatario.<\/p>\n<p class=\"wp-block-paragraph\">DMARC puede configurarse mediante tres pol\u00edticas progresivas:<strong>\u00a0monitorizaci\u00f3n, cuarentena y rechazo.<\/strong>\u00a0Esta \u00faltima es la m\u00e1s estricta porque permite bloquear los correos que no superan las comprobaciones de autenticaci\u00f3n y evita que alcancen la bandeja de entrada.<\/p>\n<p class=\"wp-block-paragraph\">Los datos muestran una elevada implantaci\u00f3n inicial en el sector tur\u00edstico espa\u00f1ol. El 95% de las principales webs de viajes analizadas ha publicado un registro b\u00e1sico DMARC.<\/p>\n<p class=\"wp-block-paragraph\">Sin embargo,\u00a0<strong>\u00fanicamente el 70% utiliza la pol\u00edtica de rechazo<\/strong>. Esto significa que el 30% restante todav\u00eda no aplica el nivel m\u00e1s fuerte estudiado para impedir que mensajes fraudulentos que suplantan su marca lleguen a los usuarios.<\/p>\n<h2 class=\"wp-block-heading\">Los correos sobre las vacaciones son un objetivo atractivo<\/h2>\n<p class=\"wp-block-paragraph\">El turismo re\u00fane unas condiciones especialmente interesantes para los ciberdelincuentes. Reservar unas vacaciones puede representar uno de los desembolsos m\u00e1s importantes del a\u00f1o para una familia y genera una gran cantidad de comunicaciones digitales.<\/p>\n<p class=\"wp-block-paragraph\"><em>\u00abReservar unas vacaciones es una de las mayores compras que muchas personas realizan cada a\u00f1o\u00a0y, a menudo, viene acompa\u00f1ada de un aluvi\u00f3n de correos electr\u00f3nicos sobre vuelos, hoteles, itinerarios y ofertas especiales\u00bb,<\/em>\u00a0explican desde la empresa de ciberseguridad Proofpoint.<\/p>\n<p class=\"wp-block-paragraph\">En medio de esa acumulaci\u00f3n de mensajes,<strong>\u00a0un correo falso puede resultar m\u00e1s dif\u00edcil de identificar.<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Una supuesta modificaci\u00f3n de un vuelo, un problema con el hotel o una petici\u00f3n urgente relacionada con el pago pueden conseguir que el usuario act\u00fae sin realizar las comprobaciones habituales.<\/p>\n<p class=\"wp-block-paragraph\">Esta situaci\u00f3n ofrece\u00a0<em>\u00abuna oportunidad muy atractiva para los ciberdelincuentes que buscan suplantar a marcas de confianza para enga\u00f1ar a la gente\u00bb,<\/em>\u00a0especialmente cuando el objetivo es obtener informaci\u00f3n personal o conseguir una transferencia.<\/p>\n<h2 class=\"wp-block-heading\">Un mensaje urgente puede esconder una p\u00e1gina falsa<\/h2>\n<p class=\"wp-block-paragraph\">Uno de los principales riesgos aparece con los correos inesperados que solicitan una acci\u00f3n inmediata.<\/p>\n<p class=\"wp-block-paragraph\">Una confirmaci\u00f3n pendiente, un cambio de \u00faltima hora o una incidencia con la reserva pueden utilizarse como gancho.\u00a0El enlace incluido en el mensaje puede conducir a una p\u00e1gina de inicio de sesi\u00f3n falsa dise\u00f1ada para copiar la apariencia de una empresa conocida.\u00a0<strong>Si el turista introduce su usuario y contrase\u00f1a, las credenciales quedan en manos de los atacantes.<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Por ello, ante un correo sospechoso, es preferible<strong>\u00a0no pulsar directamente sobre los enlaces.<\/strong><\/p>\n<p class=\"wp-block-paragraph\">El usuario puede escribir la direcci\u00f3n de la web oficial en el navegador y acceder a su cuenta para comprobar si realmente existe una incidencia.<\/p>\n<p class=\"wp-block-paragraph\"><strong>La misma precauci\u00f3n debe aplicarse a las solicitudes de pago inesperadas<\/strong>, especialmente cuando incorporan presi\u00f3n para actuar r\u00e1pidamente.<\/p>\n<h2 class=\"wp-block-heading\">Tres medidas para proteger las reservas de verano<\/h2>\n<p class=\"wp-block-paragraph\">La primera recomendaci\u00f3n es\u00a0<strong>realizar las reservas mediante p\u00e1ginas oficiales o agentes acreditados.\u00a0<\/strong>Antes de facilitar informaci\u00f3n personal o bancaria, conviene comprobar la empresa, revisar opiniones y buscar posibles quejas de otros clientes.<\/p>\n<p class=\"wp-block-paragraph\">La segunda medida consiste en<strong>\u00a0desconfiar de mensajes inesperados<\/strong>\u00a0sobre cambios, confirmaciones o problemas que exijan una respuesta urgente. Entrar directamente en la p\u00e1gina oficial permite verificar la informaci\u00f3n sin utilizar el enlace recibido.<\/p>\n<p class=\"wp-block-paragraph\">Por \u00faltimo,<strong>\u00a0las cuentas de las plataformas de viajes deben protegerse con contrase\u00f1as seguras y diferentes<\/strong>\u00a0para cada servicio. Siempre que est\u00e9 disponible, activar la autenticaci\u00f3n multifactor a\u00f1ade una segunda barrera incluso si la contrase\u00f1a ha sido comprometida.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Tres de cada diez webs de viajes en Espa\u00f1a no utilizan el nivel m\u00e1s alto de una protecci\u00f3n del correo electr\u00f3nico dise\u00f1ada para impedir la suplantaci\u00f3n de dominios<\/strong>, seg\u00fan un an\u00e1lisis realizado en 2026 sobre una veintena\u00a0de los mayores sitios online del sector.\u00a0<\/p>\n<p class=\"wp-block-paragraph\">El problema cobra especial relevancia en esta \u00e9poca, en pleno verano, cuando los turistas reciben numerosos mensajes sobre vuelos, hoteles y reservas que los ciberdelincuentes pueden imitar para intentar robar datos personales, credenciales o conseguir pagos fraudulentos.<\/p>\n<h2 class=\"wp-block-heading\">El 95% ha adoptado DMARC, pero no siempre con la m\u00e1xima protecci\u00f3n<\/h2>\n<p class=\"wp-block-paragraph\">El\u00a0<strong>sistema analizado es DMARC<\/strong>, un protocolo de autenticaci\u00f3n del correo electr\u00f3nico creado para combatir el uso fraudulento de dominios.<\/p>\n<p class=\"wp-block-paragraph\">Su funci\u00f3n es comprobar la identidad del remitente antes de que el mensaje llegue al destinatario.<\/p>\n<p class=\"wp-block-paragraph\">DMARC puede configurarse mediante tres pol\u00edticas progresivas:<strong>\u00a0monitorizaci\u00f3n, cuarentena y rechazo.<\/strong>\u00a0Esta \u00faltima es la m\u00e1s estricta porque permite bloquear los correos que no superan las comprobaciones de autenticaci\u00f3n y evita que alcancen la bandeja de entrada.<\/p>\n<p class=\"wp-block-paragraph\">Los datos muestran una elevada implantaci\u00f3n inicial en el sector tur\u00edstico espa\u00f1ol. El 95% de las principales webs de viajes analizadas ha publicado un registro b\u00e1sico DMARC.<\/p>\n<p class=\"wp-block-paragraph\">Sin embargo,\u00a0<strong>\u00fanicamente el 70% utiliza la pol\u00edtica de rechazo<\/strong>. Esto significa que el 30% restante todav\u00eda no aplica el nivel m\u00e1s fuerte estudiado para impedir que mensajes fraudulentos que suplantan su marca lleguen a los usuarios.<\/p>\n<h2 class=\"wp-block-heading\">Los correos sobre las vacaciones son un objetivo atractivo<\/h2>\n<p class=\"wp-block-paragraph\">El turismo re\u00fane unas condiciones especialmente interesantes para los ciberdelincuentes. Reservar unas vacaciones puede representar uno de los desembolsos m\u00e1s importantes del a\u00f1o para una familia y genera una gran cantidad de comunicaciones digitales.<\/p>\n<p class=\"wp-block-paragraph\"><em>\u00abReservar unas vacaciones es una de las mayores compras que muchas personas realizan cada a\u00f1o\u00a0y, a menudo, viene acompa\u00f1ada de un aluvi\u00f3n de correos electr\u00f3nicos sobre vuelos, hoteles, itinerarios y ofertas especiales\u00bb,<\/em>\u00a0explican desde la empresa de ciberseguridad Proofpoint.<\/p>\n<p class=\"wp-block-paragraph\">En medio de esa acumulaci\u00f3n de mensajes,<strong>\u00a0un correo falso puede resultar m\u00e1s dif\u00edcil de identificar.<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Una supuesta modificaci\u00f3n de un vuelo, un problema con el hotel o una petici\u00f3n urgente relacionada con el pago pueden conseguir que el usuario act\u00fae sin realizar las comprobaciones habituales.<\/p>\n<p class=\"wp-block-paragraph\">Esta situaci\u00f3n ofrece\u00a0<em>\u00abuna oportunidad muy atractiva para los ciberdelincuentes que buscan suplantar a marcas de confianza para enga\u00f1ar a la gente\u00bb,<\/em>\u00a0especialmente cuando el objetivo es obtener informaci\u00f3n personal o conseguir una transferencia.<\/p>\n<\/p><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Tres de cada diez webs de viajes en Espa\u00f1a no utilizan el nivel m\u00e1s alto de una protecci\u00f3n del correo electr\u00f3nico dise\u00f1ada para impedir la suplantaci\u00f3n de dominios, seg\u00fan un an\u00e1lisis realizado en 2026 sobre una veintena\u00a0de los mayores sitios online del sector.\u00a0 El 95% ha adoptado DMARC, pero no siempre con la m\u00e1xima protecci\u00f3n [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[3925,2470,136,24,95,1653,3924,910,132,3923,3922],"class_list":["post-1667","post","type-post","status-publish","format-standard","hentry","category-noticias","category-trending","tag-ciberfraude","tag-clave","tag-contra","tag-cyberdefensa-mx","tag-las","tag-principales","tag-proteccion","tag-tiene","tag-una","tag-viajes","tag-webs"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1667","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1667"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1667\/revisions"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1667"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1667"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1667"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}