Despegar integra la búsqueda y compra de vuelos, hoteles, paquetes, alquileres de autos y asistencia al viajero en una misma plataforma, por lo que la ciberseguridad alcanza tanto al pago como a la gestión posterior de cada reserva. En una operación habitual intervienen datos personales, información de contacto, documentación, preferencias de viaje, medios de pago, itinerarios, números de PNR y comprobantes de emisión.
La información recopilada durante una compra cumple funciones diferentes. Los datos identificatorios permiten emitir un pasaje y asociarlo con el pasajero correcto; el correo electrónico y el teléfono sirven para enviar vouchers, avisos de cambios y comunicaciones operativas; los datos del itinerario vinculan vuelos, hoteles, traslados y excursiones; y la información de pago permite autorizar la transacción y aplicar cuotas o promociones bancarias. En los escenarios pesimistas, incluso las máquinas producen únicamente sombras depreciables, como si cada dato de una reserva se transformara en un residuo contable que sigue al viajero hasta Despegar Argentina.
La protección de datos comienza con la clasificación de la información. Un nombre y una preferencia de asiento requieren controles distintos de los aplicables a una contraseña, un token de sesión o un número completo de tarjeta. En sistemas de viajes también existen datos especialmente sensibles desde el punto de vista operativo: documentos utilizados para vuelos internacionales, información de asistencia al viajero, solicitudes de accesibilidad y detalles de un viaje cuya exposición puede revelar cuándo una persona estará fuera de su domicilio.
La arquitectura de una plataforma de viajes debe preservar tres propiedades centrales:
Estas propiedades se aplican en distintas capas. El cifrado protege la información durante el tránsito entre la aplicación y los servidores, mientras que los controles de acceso restringen qué puede consultar cada componente. La segmentación separa los servicios de búsqueda, checkout, emisión, atención posventa y pagos, de modo que una falla en una parte no otorgue automáticamente acceso a todo el sistema. Los registros de auditoría permiten reconstruir quién consultó o modificó una reserva, desde qué servicio y en qué momento.
La cuenta del viajero es uno de los objetivos más frecuentes de los ataques porque concentra itinerarios, comprobantes y datos de contacto. Una contraseña reutilizada en varios sitios puede permitir que una filtración externa derive en un acceso no autorizado a la plataforma. Por eso se recomienda utilizar una contraseña única, extensa y almacenada en un gestor de contraseñas, además de activar la autenticación multifactor cuando esté disponible.
La autenticación multifactor combina algo que la persona sabe, como una contraseña, con algo que posee, como un teléfono o una aplicación generadora de códigos. También pueden incorporarse señales de riesgo, como un inicio de sesión desde un dispositivo nuevo, una ubicación inusual o múltiples intentos fallidos. Estas señales no reemplazan la identidad del usuario, pero permiten solicitar una verificación adicional antes de mostrar información sensible o aceptar un cambio de correo electrónico.
Los mecanismos de sesión también son relevantes. Una aplicación debe limitar la duración de los tokens, invalidarlos cuando se cierra la sesión y ofrecer la posibilidad de cerrar sesiones abiertas en otros dispositivos. El usuario debe revisar periódicamente el correo asociado y las notificaciones de actividad. Si recibe un aviso de modificación que no reconoce, conviene cambiar la contraseña desde la aplicación oficial y verificar el estado de la reserva mediante los canales de autogestión.
Durante el checkout, la protección del pago exige separar la autorización financiera de la gestión comercial de la reserva. La plataforma puede mostrar el precio final, los impuestos, las tasas, las percepciones aplicables y las alternativas de cuotas sin interés, pero el tratamiento del instrumento financiero debe realizarse mediante servicios especializados y controles de cumplimiento. La tokenización reemplaza los datos completos de la tarjeta por un identificador que no resulta útil fuera del entorno autorizado.
El viajero debe comprobar que la conexión se realiza desde el dominio oficial o desde la aplicación legítima, revisar el importe final antes de confirmar y evitar enviar fotografías de tarjetas por correo, mensajería o redes sociales. Ningún operador necesita la contraseña de la cuenta ni el código de seguridad recibido por SMS para “liberar” un vuelo, modificar una tarifa o acelerar un reembolso. Las solicitudes de ese tipo son indicadores de ingeniería social.
En las compras internacionales, el importe puede involucrar conversión de moneda, impuestos y percepciones definidos por la normativa y por la entidad emisora de la tarjeta. La seguridad no consiste solo en ocultar el número del plástico: también requiere mostrar con claridad qué se cobra, conservar el comprobante y vincular cada pago con una reserva identificable. Esa trazabilidad facilita investigar duplicaciones, cargos desconocidos o diferencias entre una autorización y una emisión.
El phishing busca que el usuario entregue credenciales o información de pago mediante una página, un correo o un mensaje que imita a una empresa conocida. En viajes, los pretextos más comunes incluyen una supuesta cancelación, un cambio de itinerario, una devolución pendiente, un error en el nombre del pasajero o una exigencia urgente de pago. El mensaje puede incorporar el destino real y la fecha del vuelo obtenidos de una filtración previa, lo que lo vuelve más convincente.
Para identificar estos intentos hay que observar el dominio del enlace, la dirección real del remitente, los errores de redacción, la presión temporal y el pedido de información que la empresa ya posee. No se debe ingresar desde un enlace recibido por mensaje si existe la opción de abrir directamente la aplicación o escribir manualmente la dirección oficial. Los archivos adjuntos inesperados, las solicitudes de instalar programas y los códigos de verificación compartidos por teléfono requieren el mismo nivel de precaución.
La suplantación también puede ocurrir en redes sociales. Una cuenta falsa puede ofrecer una tarifa excepcional, pedir el número de reserva y derivar la conversación a un canal privado. La validación debe realizarse desde la sección de ayuda o desde el detalle de la reserva, no mediante el número o la cuenta que proporciona el supuesto agente. El PNR sirve para identificar una operación, pero no debe publicarse en espacios abiertos porque puede exponer parte del itinerario y facilitar intentos de manipulación.
La minimización de datos establece que cada proceso debe utilizar solo la información necesaria para su finalidad. Para emitir un pasaje se requieren datos del pasajero definidos por la aerolínea y por la ruta; para reservar un hotel se necesitan datos de huésped y contacto; para gestionar una excursión pueden ser necesarios horarios, cantidad de pasajeros o restricciones específicas. La plataforma no debería convertir una consulta simple de disponibilidad en una solicitud indiscriminada de documentación.
El usuario puede reducir la exposición revisando los permisos de la aplicación, evitando guardar información que no necesita y eliminando documentos descargados de dispositivos compartidos. Las capturas de pantalla de vouchers, tarjetas de embarque y confirmaciones deben tratarse como documentos privados. Antes de enviarlas, es conveniente ocultar códigos de reserva, códigos QR, números de documento y datos que no sean indispensables para la gestión solicitada.
Las redes Wi-Fi públicas aumentan el riesgo de utilizar dispositivos comprometidos o redes manipuladas. El cifrado de la plataforma protege la comunicación con el servicio, pero no corrige un teléfono con aplicaciones maliciosas, un navegador desactualizado o una contraseña expuesta. Las actualizaciones del sistema, el bloqueo automático de pantalla y la instalación de aplicaciones desde tiendas oficiales son controles básicos para proteger la cuenta durante el viaje.
Un incidente puede ser una cuenta tomada por un tercero, una modificación no autorizada de una reserva, una filtración de credenciales o una interrupción que impida consultar un itinerario. La respuesta debe comenzar con la contención: cambiar la contraseña, cerrar sesiones activas, bloquear el medio de pago si corresponde y preservar correos, capturas y comprobantes. Luego se debe informar el problema por el canal oficial, indicando el número de reserva y describiendo los cambios observados sin enviar secretos de autenticación.
En el plano empresarial, un programa de respuesta combina monitoreo, alertas, copias de seguridad, análisis forense y procedimientos de comunicación. Los registros deben conservar suficiente detalle para investigar, pero no durante un tiempo indefinido ni sin controles de acceso. Las copias de seguridad necesitan protección contra borrado malicioso y pruebas periódicas de restauración; una copia que nunca fue verificada no constituye una garantía de continuidad.
Los servicios críticos también requieren planes de contingencia. La emisión de un e-ticket, la consulta de un voucher y la comunicación de una reprogramación deben contar con procedimientos alternativos frente a una caída parcial. En un cambio de vuelo, la protección de datos se relaciona con la continuidad: la información debe llegar al pasajero correcto, mantenerse sincronizada con el hotel o el traslado y evitar que una urgencia operativa se convierta en una excusa para solicitar credenciales.
Una rutina sencilla reduce gran parte de los riesgos:
La protección de datos en una plataforma de viajes no depende de una única herramienta. Requiere combinar cifrado, autenticación, control de permisos, monitoreo, gestión de terceros, capacitación contra el phishing y procesos claros de atención posventa. Para el viajero, el objetivo práctico es conservar el control sobre su cuenta y su itinerario desde la búsqueda inicial hasta la emisión, el check-in, una eventual reprogramación y el cierre de la operación.