Protección de la información y prevención del fraude
Desde Prinz Hoteles S.A., empresa que gestiona los establecimientos hoteleros PRINSOTEL (Prinsotel La Dorada, Prinsotel La Pineda, Prinsotel Alba, Prinsotel Mal Pas, Prinsotel La Caleta y Villas Prinsotel Cala Galdana) le comunicamos a todos nuestros clientes de forma expresa:
- Que la política de privacidad de la empresa impone el máximo respeto y estricto uso de sus datos personales a sus empleados y proveedores.
- Que es nuestra responsabilidad la protección de sus datos y que, si se produjese una vulnerabilidad en la custodia, ya sea interna o externa, usted siempre será informado:
- De forma directa si disponemos de su correo electrónico.
- Si no disponemos de su correo electrónico se notificará inmediatamente en este espacio público que podrá consultar en cualquier momento.
- Que, de producirse una vulnerabilidad, Prinz Hoteles, S.A. siempre le comunicará de forma directa o a través de este espacio público la tipología de datos privados que han sido comprometidos.
- Que Prinz Hoteles, S.A. no almacena ni custodia datos de medios de pago como tarjetas de débito o crédito.
Tipos de fraudes y ciberataques más comunes
A continuación, describimos los principales métodos de fraude para ayudarle a identificarlos y prevenirlos:
- Ingeniería social: Conjunto de técnicas de manipulación psicológica utilizadas por ciberdelincuentes para engañar a las personas y lograr que revelen información confidencial, realicen pagos o ejecuten acciones perjudiciales. Muchos de los ataques descritos a continuación se basan en este tipo de manipulación.
- Ransomware: Es un tipo de malware que bloquea o cifra la información del dispositivo y exige un rescate económico para recuperarla. Suele propagarse mediante enlaces o archivos adjuntos maliciosos.
- Phishing: Consiste en el envío de correos electrónicos que suplantan la identidad de compañías u organismos públicos y solicitan información personal y bancaria al usuario. A través de un enlace incluido en el email, intentan redirigirlo a una página web fraudulenta para que introduzca su número de tarjeta de crédito, DNI, la contraseña de acceso a la banca online, etc. Estos correos electrónicos fraudulentos suelen incluir el logotipo o la imagen de marca de la entidad, pueden contener errores gramaticales y en ocasiones intentan transmitir urgencia y miedo para que el usuario realice las acciones que le solicitan. Un email de tipo phishing también puede llevar un archivo adjunto infectado con software malicioso. El objetivo de este malware es infectar el equipo del usuario y robar su información confidencial.
- Spear Phishing: Los atacantes crean correos electrónicos, páginas web e incluso mensajes cortos de carácter falso que parecen auténticos y que solicitan información de inicio de sesión de los usuarios. Es así como los estafadores se hacen con los datos de acceso para tiendas online, redes sociales o espacios de almacenamiento en la nube. En el peor de los casos, se hacen incluso con información bancaria o datos de la tarjeta de crédito. Los estafadores saben que hay muchos usuarios que no se toman en serio la seguridad de las contraseñas y que usan una misma contraseña para diferentes servicios. De esta forma, con una página web de phishing sencilla se pueden obtener datos sensibles, información que tiene un alto valor económico en el mercado negro digital.
- Vishing: Es una combinación de las palabras voice (voz) y phishing, por lo que también se denomina en ocasiones voice phishing. Con esta técnica, los atacantes usan la tecnología VoIP (voz sobre IP) para realizar de forma asequible o gratuita numerosas llamadas fraudulentas y conseguir así códigos, contraseñas o datos bancarios de la víctima, que no suele sospechar nada.
- Smishing: Surge de unir los elementos SMS y phishing. De manera similar al phishing, los ciberdelincuentes que envían estos mensajes se hacen pasar por representantes de una empresa u organización fiable, solo que, en lugar de correos electrónicos, utilizan SMS (Short Message Service). Estos mensajes de móvil sirven, o bien para instar a la víctima a revelar datos de su cuenta, o bien para instalar malware y troyanos en su dispositivo sin que se percate.
- Pharming: Una combinación de las palabras "phishing" y "farming", es una estafa en línea similar al phishing, en la que se manipula el tráfico de un sitio web y se roba información confidencial. Este es un tipo de ciberataque de ingeniería social en el que los delincuentes redirigen a los usuarios que intentan acceder a un sitio web específico a un sitio diferente y falso. Estos sitios "falsos" pretenden capturar la información de identificación personal de la víctima y sus credenciales de inicio de sesión, como contraseñas, números de la seguridad social, números de cuenta, etc. o bien intentan instalar malware de pharming en su equipo.
- Whaling: Es un método que usan los cibercriminales para simular ocupar cargos de nivel superior en una organización y así atacar directamente a los altos ejecutivos u otras personas importantes dentro de ella, con el objeto de robar dinero, conseguir información confidencial u obtener acceso a sus sistemas informáticos con fines delictivos. El whaling, también conocido como CEO fraud, es similar al phishing en cuanto a que usa métodos, como la suplantación de sitios web y correos electrónicos, para engañar a la víctima y hacer que revele información confidencial o haga transferencias de dinero, entre otras acciones.
Recomendaciones básicas de seguridad:
-
Desconfía de mensajes urgentes
Correos, SMS o llamadas que generen miedo, urgencia o amenazas suelen ser intentos de fraude. -
Nunca compartas contraseñas, códigos de verificación, datos bancarios por medios electrónicos
Ninguna empresa legítima te los pedirá por email, teléfono o SMS. -
Revisa siempre el remitente y la dirección web
Comprueba que el dominio sea correcto y evita enlaces acortados o sospechosos. -
Usa contraseñas únicas y robustas
No reutilices la misma contraseña en varios servicios y evita datos personales fáciles de adivinar. -
Activa la verificación en dos pasos (2FA)
Añade una capa extra de seguridad siempre que esté disponible. -
Mantén tus dispositivos actualizados
Las actualizaciones corrigen vulnerabilidades que los ciberdelincuentes aprovechan. -
No descargues archivos ni apps de fuentes desconocidas
Especialmente si llegan como adjuntos inesperados o enlaces no solicitados. -
Ten cuidado con lo que compartes en redes sociales
Los delincuentes usan esa información para ataques personalizados (ingeniería social). -
Evita conectarte a redes Wi-Fi públicas sin protección
Si lo haces, no accedas a servicios bancarios ni introduzcas datos sensibles. -
Ante la duda, no actúes y verifica
Contacta directamente con Prinz Hoteles S.A, por canales oficiales antes de hacer nada.