Un experto advierte de las nuevas formas en que los hackers están atacando a los viajeros
Kurt «CyberGuy» Knutsson participa en «Fox & Friends» para hablar sobre cómo los hackers utilizan los puertos USB de los aeropuertos y los mensajes de phishing para atacar a sus víctimas.
Carnival Corporation ha confirmado una filtración de datos que afecta a casi 6 millones de personas, y las consecuencias podrían llegar incluso a viajeros que quizá no se consideren clientes de Carnival.
La empresa afirma que el incidente consistió en un ataque de ingeniería social dirigido a una sola cuenta de usuario. En otras palabras, alguien engañó a un empleado y consiguió acceder a parte del sistema informático de Carnival.
Para los clientes de cruceros, la verdadera preocupación empieza tras la filtración. Los datos personales robados pueden ayudar a los estafadores a redactar mensajes que parezcan mucho más creíbles. A continuación te contamos qué información podría haberse filtrado, qué ha encontrado Have I Been Pwned en los datos filtrados y qué puedes hacer ahora para protegerte.
Únete a CyberGuy Live: Protege tu teléfono en 30 minutos (sábado, 13 de junio, a las 10:00 a. m., hora del Este)
- Tu móvil contiene tu correo electrónico, contraseñas, fotos, aplicaciones bancarias y datos personales. En esta clase online gratuita y en directo, Kurt, el CyberGuy, te guiará paso a paso por unas sencillas medidas de seguridad para el móvil que puedes aplicar al instante. Aprenderás a mejorar tu configuración de privacidad, a detectar las últimas estafas por móvil, a usar herramientas de seguridad de confianza y te llevarás una sencilla lista de comprobación para mantenerte protegido. Inscríbete aquí: CyberGuyLive.com

Carnival afirma que los datos filtrados podrían incluir nombres, direcciones, correos electrónicos, números de teléfono, fechas de nacimiento y números de identificación oficiales. (iStock)
¿Qué información se filtró en la filtración de Carnival?
Carnival Corporation afirma que la filtración se inició con un ataque de ingeniería social dirigido a una sola cuenta de usuario. Un usuario no autorizado consiguió acceder a una parte limitada del sistema informático de la empresa. Carnival afirma que bloqueó inmediatamente la actividad, contrató a expertos en seguridad externos y alertó a las fuerzas del orden.
Un portavoz de Carnival Corporation le dijo a CyberGuy:
«En abril, detectamos un acceso no autorizado a una parte limitada de nuestro sistema informático, provocado por un ataque de ingeniería social dirigido a una sola cuenta de usuario. Bloqueamos inmediatamente la actividad, contratamos a expertos externos en seguridad y avisamos a las autoridades. Nuestra investigación reveló que se había accedido ilegalmente a cierta información personal. Estamos notificando a las personas afectadas y lamentamos profundamente cualquier preocupación que esto pueda causar. Proteger la privacidad y la seguridad de los datos personales es una prioridad para nosotros y hemos añadido nuevas capas de seguridad y supervisión a las medidas de protección integrales que ya teníamos en marcha. También seguiremos mejorando nuestras defensas contra las amenazas en constante evolución».
Según el informe estatal sobre la filtración, 5 995 277 personas se vieron afectadas. Carnival afirma que los datos afectados varían según cada persona. Sin embargo, la empresa indica que la información que se sabe que está implicada incluye nombres, direcciones, direcciones de correo electrónico, números de teléfono, fechas de nacimiento y números de identificación oficiales, como los números de permiso de conducir y de pasaporte.
¿Qué ha descubierto «Have I Been Pwned» en los datos filtrados de Carnival?
Have I Been Pwned también analizó los datos publicados por ShinyHunters y afirmó que contenían 8,7 millones de registros con 7,5 millones de direcciones de correo electrónico únicas. Esos datos parecían estar vinculados al programa de fidelización Mariner Society de Holland America e incluían nombres, fechas de nacimiento, direcciones de correo electrónico, sexo, ubicaciones geográficas, fórmulas de tratamiento y detalles del programa de fidelización.
Eso significa que esta filtración podría afectarte incluso si te consideras cliente de Holland America y no de Carnival. Aunque no se haya filtrado tu número de tarjeta de crédito, este tipo de datos puede causar problemas. Los delincuentes pueden usarlos para crear correos electrónicos, mensajes de texto y llamadas falsas que parezcan proceder de una compañía de cruceros real. Por ejemplo, un estafador podría mencionar puntos de fidelidad, un próximo viaje, un reembolso o una mejora de camarote. Ese pequeño detalle que te resulte familiar podría ser suficiente para que hagas clic.
Lo que dijo ShinyHunters sobre Carnival
Carnival no ha confirmado públicamente que ShinyHunters fuera el responsable del ataque. Sin embargo, el grupo de extorsión reivindicó la autoría en abril de 2026 y afirmó haber robado millones de registros y datos corporativos internos.
ShinyHunters también se ha relacionado con una red más amplia de robo de datos y actividades de extorsión que afectan a clientes de Salesforce. El grupo suele presionar a las empresas amenazando con filtrar o vender la información robada.
El FBI advertido a las víctimas que no paguen el rescate que exige el grupo. Pagar no garantiza que se borren los datos robados. Tampoco impide que los delincuentes vuelvan a intentar extorsionar a las víctimas.
Lo que te preocupa es lo que va a pasar ahora. Una vez que se filtren tus datos, los estafadores podrían intentar utilizarlos en correos electrónicos, mensajes de texto o llamadas que parezcan más creíbles que la basura habitual.
Por qué la filtración de datos de Carnival podría ponerte en peligro
Las estafas relacionadas con los viajes funcionan porque te pillan en un momento de emoción, prisas o distracción. Quizás reservaste un crucero hace años. Quizás te inscribiste en un programa de fidelidad y te olvidaste de él. Quizás viajaste con Holland America, Princess Cruises u otra marca propiedad de Carnival. Esa cuenta antigua todavía puede tener valor para los delincuentes.
Carnival ya se ha enfrentado a varios incidentes de ciberseguridad anteriormente. La empresa reveló filtraciones en marzo de 2020 y junio de 2021 después de que unos atacantes accedieran a las cuentas de correo electrónico de los empleados. Los incidentes de ransomware de agosto y diciembre de 2020 también dejaron al descubierto información personal relacionada con clientes y empleados de Carnival.
Que haya habido casos de este tipo no significa que todos los clientes de Carnival vayan a ser víctimas de un fraude. Pero sí pone de manifiesto por qué hay que prestar atención a las cuentas de viaje antiguas. Una cuenta de fidelidad puede revelar mucho más que puntos. Puede vincular tu nombre, correo electrónico, fecha de nacimiento, historial de viajes y preferencias de marca.
Esto les da a los estafadores más formas de parecer convincentes. Un correo electrónico falso puede decirte que tus puntos de fidelidad están a punto de caducar. Un mensaje de texto puede decirte que tienes derecho a un reembolso. Alguien que te llame por teléfono puede decirte que tu cuenta necesita verificación. Esos trucos pueden llevar al robo de contraseñas, a la instalación de malware, a páginas de pago falsas o a intentos de robo de identidad.
CÓMO PROTEGER TU PRIVACIDAD Y SEGURIDAD EN LÍNEA DURANTE TUS PRÓXIMAS VACACIONES EN CRUCERO

Carnival Corporation ha confirmado una filtración de datos que afecta a casi 6 millones de personas tras un ataque de ingeniería social contra una sola cuenta de usuario. (Patrick Sentinel/Tribune News Service vía Getty Images)
Consejos para mantenerte a salvo tras la filtración de Carnival
Si recibes un aviso de filtración de datos de Carnival, léelo con atención para saber qué información puede haberse visto afectada. Algunos de los datos afectados pueden incluir números de identificación emitidos por el gobierno, así que sigue estos pasos para proteger tus cuentas, detectar mensajes falsos sobre cruceros y reducir las posibilidades de que los estafadores puedan utilizar tus datos personales en tu contra.
1) Echa un vistazo a la oferta de Carnival para la supervisión del crédito
Carnival afirma que ofrece a los residentes estadounidenses que cumplan los requisitos dos años de supervisión de crédito gratuita. Si recibes una notificación, utiliza los datos de contacto que figuran en ella o visita la página web oficial de Carnival sobre la filtración de datos. No confíes en enlaces aleatorios que aparezcan en correos electrónicos, mensajes de texto o anuncios de búsqueda que afirmen ayudarte a registrarte.
2) Cambia las contraseñas de tu cuenta de crucero
Ve directamente a la página web oficial o a la aplicación. No hagas clic en ningún enlace de un correo electrónico o un mensaje de texto. Usa una contraseña segura y única para cada cuenta relacionada con los viajes. Un gestor de contraseñas puede ayudarte a crear y guardar mejores contraseñas. Echa un vistazo a los mejores gestores de contraseñas de 2026, revisados por expertos, en Cyberguy.com.
3) Activa la autenticación de dos factores
Autenticación de dos factores (2FA) añade otra capa de protección. Aunque alguien te robe la contraseña, seguirá necesitando una segunda confirmación. Usa una aplicación de autenticación siempre que puedas. Los códigos por SMS ayudan, pero pueden ser menos seguros si un estafador intenta un ataque de suplantación de SIM.
4) Ten cuidado con los correos electrónicos y mensajes de texto falsos sobre cruceros
Desconfía de los mensajes sobre reembolsos, puntos de fidelidad, mejoras, cancelaciones o verificación de cuentas. A los estafadores les encanta usar un lenguaje urgente. Quieren que hagas clic antes de pensar. En su lugar, ve directamente a la página web o a la aplicación de la empresa. Comprueba tu cuenta allí.
5) Recurre a un servicio de borrado de datos
Un servicio de eliminación de datos no va a solucionar la filtración de Carnival. Sin embargo, puede ayudarte a eliminar tu información personal de los sitios web de intermediarios de datos y de búsqueda de personas. Esto puede dificultar que los estafadores combinen los datos filtrados con tu dirección, número de teléfono, nombres de familiares u otros datos que se encuentren en Internet. Echa un vistazo a mis recomendaciones de servicios de eliminación de datos y haz un análisis gratuito para saber si tu información personal ya está circulando por la red visitando Cyberguy.com.
6) Usa un buen antivirus
Las filtraciones suelen dar lugar a correos electrónicos de phishing con enlaces o archivos adjuntos peligrosos. Una buena protección antivirus puede ayudar a bloquear sitios web maliciosos, páginas fraudulentas y malware antes de que causen daños. Además, mantén tu teléfono, tableta y ordenador actualizados. Las actualizaciones de seguridad cierran las brechas que los delincuentes intentan aprovechar. Echa un vistazo a mi selección de los mejores programas antivirus de 2026 para tus dispositivos Windows, Mac, Android e iOS en Cyberguy.com.
7) No des datos personales a quienes te llamen
Si alguien te llama diciendo que representa a una compañía de cruceros, no le des tu fecha de nacimiento, datos de pago ni códigos de acceso. Cuelga y llama a la empresa usando un número de su página web oficial.
10 SEÑALES DE QUE ESTÁN VENDIENDO TUS DATOS PERSONALES EN INTERNET

Los viajeros pueden reducir el riesgo tras la filtración de datos de Carnival cambiando sus contraseñas, activando la autenticación de dos factores y revisando sus informes de crédito. (Daniel laGetty Images)
8) Controla tus cuentas bancarias y de tarjetas de crédito
Revisa tus extractos para ver si hay cargos que no reconoces. A veces, antes de que se produzcan intentos de fraude más graves, pueden aparecer pequeños cargos de prueba. Denuncia cualquier actividad sospechosa de inmediato. Muchos bancos también te permiten bloquear la tarjeta desde la app mientras investigas.
9) Plantéate congelar tu historial crediticio
Un bloqueo de crédito puede impedir que los delincuentes abran nuevas cuentas de crédito a tu nombre. Puedes bloquear tu crédito de forma gratuita con Equifax, Experian y TransUnion. También puedes desbloquearlo cuando necesites solicitar un crédito.
10) Revisa tus informes de crédito
Revisa tus informes de crédito para ver si hay cuentas, direcciones o consultas que no reconozcas. Puedes obtener informes de crédito semanales gratuitos de las tres principales agencias de crédito en AnnualCreditReport.com.
11) Ten cuidado con el uso indebido de tus documentos de identidad
Dado que Carnival afirma que algunos de los datos afectados podrían incluir números de carné de conducir o de pasaporte, ten mucho cuidado con los mensajes que te pidan que «verifiques» tu identidad. No subas una foto de tu documento de identidad a través de un enlace que aparezca en un correo electrónico o un mensaje de texto. En su lugar, ve directamente a la página web oficial de la empresa, el banco o la administración.
12) Plantéate contratar un servicio de protección contra el robo de identidad
La protección contra el robo de identidad puede ayudarte a supervisar tu información personal, tus historiales crediticios y tu actividad financiera para detectar señales de alerta de fraude. Algunos planes también incluyen la supervisión de filtraciones o de la dark web, lo que te puede avisar si tu dirección de correo electrónico u otros datos personales aparecen en filtraciones conocidas. Echa un vistazo a mis consejos y mis mejores recomendaciones sobre la mejor protección contra el robo de identidad en Cyberguy.com
13) Guarda la notificación de la filtración
Guarda una copia de cualquier notificación que recibas de Carnival. En ella puede explicarse qué información se ha visto afectada y qué ayuda ofrece la empresa. Ten cuidado con las páginas web falsas sobre acuerdos o reclamaciones. Los estafadores suelen crear páginas que se parecen a las originales tras las filtraciones importantes.
Las ideas clave de Kurt
La filtración de datos de Carnival demuestra por qué hay que cuidar las cuentas de viajes igual que las bancarias, las de compras y las de correo electrónico. Un crucero puede durar una semana, pero los datos que has compartido pueden quedarse ahí durante años. Tómate unos minutos ahora mismo para reforzar la seguridad de tus cuentas. Cambia las contraseñas que hayas reutilizado, mantente alerta ante las estafas relacionadas con los cruceros y plantéate congelar tu crédito si quieres una protección más sólida.
HAZ CLIC AQUÍ PARA DESCARGAR LA APP DE FOX NEWS
¿Se han ganado las agencias de viajes la confianza suficiente como para seguir recopilando tantos datos personales, o deberían los programas de fidelización empezar a pedir muchos menos? Cuéntanoslo escribiéndonos a Cyberguy.com.
Suscríbete a mi informe CyberGuy GRATIS
- Recibe mis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada.
- Si quieres conocer formas sencillas y prácticas de detectar estafas a tiempo y mantenerte a salvo, visita CyberGuy.com, en el que confían millones de personas que ven CyberGuy en la tele todos los días.
- Además, al registrarte, tendrás acceso inmediato y gratuito a mi «Guía definitiva para sobrevivir a las estafas ».
Copyright 2026 CyberGuy.com. Todos los derechos reservados.







































