Con la llegada de Semana Santa, los ciberdelincuentes suelen intensificar sus actividades, aprovechándose de viajeros desprevenidos.
Durante las vacaciones, aumentan los riesgos en línea como el uso de redes Wi-Fi públicas no seguras, códigos QR falsos o estafas relacionadas con el alojamiento, que pueden derivar en la pérdida de información personal y fraudes financieros.
México recibirá más de 4 millones de turistas durante las vacaciones de Semana Santa, lo que podría generar una derrama económica estimada en casi 56 mil millones de pesos.
Ante los riesgos de estafas, el Consejo Ciudadano para la Seguridad y Justicia de la CDMX alertó sobre el incremento de los llamados “montaviajes”, fraudes en los que delincuentes ofrecen paquetes turísticos falsos a precios irreales.
En lo que va de 2026, la institución ha recibido más de mil 600 reportes con pérdidas que van desde los 5 mil hasta más de 2 millones de pesos por víctima.
¿Cómo operan los ciberdelincuentes y cuáles son sus fraudes en Semana Santa?
- Suplantación de agencias y aerolíneas. Los ciberdelincuentes crean páginas falsas o perfiles que imitan a Volaris, Aeroméxico, Booking.com y Hoteles Riu. Ofrecen paquetes completos (vuelo + hotel + alimentos) a destinos como Cancún, Acapulco, Puerto Vallarta y Huatulco con descuentos de entre 30% y 50% por debajo del precio real.
- Ofertas demasiado buenas para ser verdad. Promociones que aparecen en redes sociales, WhatsApp o sitios web falsos. Piden depósitos rápidos por transferencia, depósito en efectivo o pagos a cuentas personales.
- Phishing y sitios web apócrifos. Correos o mensajes que simulan ser de empresas reales y dirigen a enlaces fraudulentos para robar datos bancarios o personales.
- Reservaciones de hoteles y paquetes en redes. Publicaciones en Facebook, Instagram o grupos de viajes que exigen pagos anticipados fuera de plataformas oficiales.
El 58 % de estos fraudes se difunde a través de internet y redes sociales.

Cómo evitar caer en un montaviaje
- Verifica siempre que la agencia o aerolínea tenga sitio web oficial (revisa la URL: debe comenzar con https:// y el nombre exacto).
- No realices pagos por transferencia SPEI a cuentas personales ni depósitos en efectivo.
- Usa plataformas oficiales y métodos de pago seguros (tarjetas con protección o pasarelas verificadas).
- Desconfía de precios muy por debajo del mercado y de la presión para “reservar ya” porque “se acaban las plazas”.
- Consulta el Registro Federal de Prestadores de Servicios Turísticos de la Secretaría de Turismo.
- Si ya pagaste y sospechas de un fraude, reporta inmediatamente a la Profeco.
El 16 % ha sido blanco de una estafa mientras reservaba viajes
Expertos de Norton, marca de ciberseguridad para consumidores de Gen (NASDAQ: GEN), comparten información y una guía con consejos clave para viajar de forma más segura.
Dentro del estudio Norton Cyber Safety Insights: Holiday Shopping 2025 se encontró que el 16 % de los encuestados en México ha sido blanco de una estafa mientras reservaba sus viajes vacacionales.
Entre ellos, 6 de cada 10 (60 %) terminaron siendo víctimas. De quienes cayeron en estos fraudes, el 41 % fue por un sitio de reservaciones fraudulento, el 40 % mediante anuncios maliciosos (malvertising), un 39% fue engañado por una agencia de viajes falsa, el 35 % por supuestos “descuentos” irreales y el 17 % de los mexicanos tuvo comprometida su información bancaria.
“Cuando estamos de viaje, nos relajamos de forma natural, y los ciberdelincuentes lo saben”, afirma Iskander Sánchez-Rola, director de IA e Innovación en Norton.
“Saben que, cuando bajamos la guardia, somos más propensos a hacer clic, escanear o confiar en lo que no debemos. Por eso, mantenerse alerta puede ser de gran ayuda. Acciones simples como confirmar los sitios donde reservamos o evitar redes Wi-Fi públicas sin protección hacen una diferencia enorme”.

La consecuencia económica es considerable
El 89% de las víctimas en México reportó pérdidas con un monto promedio de 8 mil 623.26 pesos, y casos que alcanzaron hasta los 80 mil pesos.
También se observó un aumento preocupante en la exposición de información personal, ya que más de la mitad de los encuestados (53%) reconoció haber compartido información en exceso en redes sociales durante la temporada vacacional.
Dentro de este grupo, el 18% de los consumidores mexicanos ha revelado públicamente sus planes de viaje en redes sociales y el 14% incluso publicó una fotografía de su boleto sin ocultar datos sensibles.
Riesgos digitales
Entre los riesgos digitales durante los viajes destaca el Wi-Fi público, disponible en lugares como aeropuertos, restaurantes, cafeterías, transporte público e incluso habitaciones de hotel.
Es conveniente, pero puede exponer a los usuarios a ciberataques donde los delincuentes en la misma red pueden espiar actividades en línea, robar datos sensibles y aprovechar vulnerabilidades mediante ataques como el man-in-the-middle.
Los códigos QR, cada vez más comunes en lugares públicos, pueden representar un riesgo de seguridad. Los ciberdelincuentes pueden usar códigos falsos para dirigir a sitios de phishing y robar información personal valiosa o instalar malware.
Las estafas en alojamientos de hotel son comunes; los estafadores podrían utilizar diferentes tácticas para engañar a los viajeros, tanto antes como durante su estadía. En algunos casos, se hacen pasar por personal de recepción del hotel y llaman a los huéspedes para solicitar datos de la tarjeta de crédito por un supuesto problema con el pago, lo que puede generar pérdidas financieras y arruinar el viaje.
También son comunes los anuncios de alojamientos inexistentes o falsos, la suplantación de hoteles o anfitriones que piden pagos o información fuera de los canales oficiales, así como correos y mensajes de phishing que imitan a plataformas de reserva reconocidas.

Otras estafas
Otras estafas incluyen las relacionadas con la renta de autos, que abarcan sitios web falsos o intermediarios engañosos que ofrecen vehículos a precios inusualmente bajos, solo para robar más dinero o información personal más adelante.
El skimming en cajeros automáticos es un fraude donde se utilizan dispositivos ocultos para robar la información de las tarjetas, incluyendo cámaras para captar el PIN.
Recomendaciones
Se recomienda cubrir el teclado y evitar cajeros manipulados. Los expertos de Norton comparten consejos para mantener la seguridad durante la temporada de vacaciones:
- Usa una VPN al conectarte a redes Wi-Fi públicas para cifrar tu tráfico de datos.
- Evita escanear códigos QR que no provengan de fuentes oficiales y no ingreses datos personales sin verificar.
- Asegúrate de actualizar tu software antes de viajar y protege tus dispositivos con soluciones de ciberseguridad.
- No pierdas de vista tus dispositivos en lugares públicos y activa las funciones biométricas.
- Nunca le prestes tu teléfono a desconocidos.
- Evita compartir información bancaria por teléfono.
- Verifica todo directamente con los proveedores oficiales y realiza reservas solo a través de empresas de confianza.
Lee: México entre los países más atacados por ciberdelincuentes industriales






