Alerta per una estafa «molt creïble» a clients d’hotel que fa servir dades reals de la reserva
12/08/2026

Als missatges analitzats es poden observar dades com ara el nom de l’hotel, dates d’entrada i sortida, nom del client o número de reserva
Una nova campanya massiva de missatges fraudulents enviats a través de WhatsApp en què la ciberdlinqüència suplanta la identitat d’hotels ha estat detectada per l’Oficina de Seguretat de l’Internauta (OSI) de l’Institut Nacional de Ciberseguretat (Incibe). «Un dels elements que fa especialment creïble aquest frau és que els ciberdelinqüents disposen d’informació relacionada amb la reserva real de la víctima. Als missatges analitzats es poden observar dades com el nom de l’hotel, dates d’entrada i sortida, nom del client, número de reserva, etc», adverteix l’organisme oficial.
Als missatges, els ciberdelinqüents contacten amb la víctima tot fent-se passar per l’establiment hoteler on té una reserva.
«Com a argument per generar confiança i urgència, indiquen que cal confirmar o validar la reserva i faciliten dades relacionades amb aquesta, com el nom de l’allotjament, les dates d’estada o una altra informació associada a la reserva. També inclouen un enllaç que suposadament permet completar el procés de confirmació. No obstant això, l’enllaç dirigeix a una pàgina fraudulenta controlada pels ciberdelinqüents, l’objectiu de la qual pot ser obtenir informació personal, dades de pagament o una altra informació delicada de la víctima», explica l’Institut Nacional de Ciberseguretat.
No es descarta que aquest missatge es pugui rebre mitjançant correu electrònic o fins i tot suplantació de l’allotjament via telefònica.
Què cal fer si es reben aquests missatges
Si un usuari ha rebut un missatge de WhatsApp d’aquestes característiques, l’INCIBE insta a no accedir a l’enllaç ni facilitar cap dada personal o bancària. «Tampoc continuïs la conversa amb el remitent. Ens ho pots informar perquè puguem fer difusió de frau i evitar que altres usuaris siguin víctimes de l’engany. Finalment, bloqueja el remitent i elimina la conversa.»
En cas de disposar d’una reserva a l’establiment esmentat, «comprova el teu estat mitjançant els canals oficials de l’hotel accedint directament a la seva pàgina web o aplicació. En cas d’haver accedit a l’enllaç, però no haver introduït cap dada, tanca la pàgina i evita tornar-hi a accedir.»
De manera addicional, «si has introduït qualsevol tipus de dada bancària contacta amb la teva entitat bancària per informar del frau.»
Així mateix, l’INCIBE aconsella «recopilar totes les proves de què disposis, com a captures de pantalla del missatge rebut, número de telèfon remitent, enllaç fraudulent, pàgina web mostrada, correus electrònics relacionats, justificants de pagament o qualsevol altra informació rellevant, i presenta una denúncia davant de les forces i cossos de seguretat de l’Estat.»
Com funciona l’intent d’estafa
Segons explica l’INCIBE, aquesta mena d’estafes comencen amb la recepció d’un missatge a través de WhatsApp on els ciberdelinqüents es fan passar per un hotel o establiment d’allotjament on la víctima té una reserva.
El missatge fa servir com a pretext la necessitat de confirmar, validar o completar algun aspecte de la reserva, amb l’objectiu que la víctima consideri legítima la comunicació i accedeixi a l’enllaç inclòs.
L’INCIBE també adverteix que «Un dels elements que fa especialment creïble aquest frau és que els ciberdelinqüents disposen d’informació relacionada amb la reserva real de la víctima. Als missatges analitzats es poden observar dades com el nom de l’hotel, dates d’entrada i sortida, nom del client, número de reserva, etc.»
A continuació, el missatge inclou un enllaç que suposadament permet fer la confirmació sol·licitada. Tot i això, aquest enllaç condueix a una pàgina web fraudulenta que suplanta la identitat de l’establiment o del servei utilitzat per fer la reserva. En accedir a la pàgina, es pot sol·licitar a la víctima que introdueixi diferents dades amb el pretext de completar o confirmar la reserva.









