Booking culpa al ‘hackeo’ de un anunciante de la estafa de Retiro y esquiva responsabilidades

Booking sostiene que el anuncio falso salió de la cuenta hackeada de un anunciante y traslada así el foco lejos de sus sistemas de verificación. El piso fantasma permaneció activo seis días y engañó a cientos de usuarios antes de ser retirado.

La estafa de Booking en Retiro ya tiene culpable señalado, y no es la plataforma. La compañía neerlandesa sostiene que el anuncio fraudulento del piso fantasma de Madrid nació tras el hackeo de la cuenta de uno de sus anunciantes, según ha publicado EL PAÍS. La retirada del anuncio llegó seis días después.

El episodio ha dejado a cientos de usuarios con el engaño ya consumado. Y ha reabierto la pregunta que el sector de las plataformas digitales lleva años esquivando: dónde termina la responsabilidad de un intermediario cuando el fraude lo comete un tercero. Booking apunta al anunciante; los afectados apuntan a Booking.

Publicidad

Claves de la operación

  • El fraude se atribuye a un tercero. La plataforma sostiene que el anuncio falso salió de la cuenta hackeada de un anunciante, lo que desplaza el foco hacia sus propios sistemas de verificación.
  • Seis días con el piso fantasma activo. Booking retiró el anuncio casi una semana después de que empezaran a acumularse los usuarios afectados por el engaño.
  • El negocio en juego es la confianza. Cientos de reservas y una marca global compiten por un viajero que cada vez exige más garantías a las plataformas.

El patrón que describe Booking no es nuevo. Un ciberdelincuente accede a las credenciales de un anunciante legítimo y publica desde su perfil una oferta que nunca existió. Es una de las estafas más extendidas en los grandes mercados de alojamiento, y la víctima final siempre es el usuario que paga por adelantado.

Lo que aún queda por aclarar es el alcance real del daño. No se ha detallado cuántas reservas llegaron a formalizarse ni si los afectados recuperarán su dinero. Para una plataforma que vive de la reputación, la opacidad en esos números pesa tanto como el fallo en sí.

El anunciante hackeado como coartada perfecta

La defensa de Booking se apoya en una distinción jurídica que el sector conoce bien: la plataforma no es el vendedor, sino el escaparate. Bajo ese argumento, el fraude sería responsabilidad del anunciante suplantado y, en última instancia, del delincuente. La distancia entre intermediar y verificar es el nudo del debate, y ninguna gran plataforma quiere acortarla.

La pregunta ya no es si una plataforma puede ser hackeada, sino cuántos días de fraude tolera antes de reaccionar.

Los seis días que el anuncio permaneció activo son, precisamente, la cifra que más incomoda. Sugieren que el sistema de detección no saltó a tiempo y que fueron las denuncias de los usuarios las que forzaron la retirada. En un negocio basado en la transacción instantánea, seis días son una eternidad.

Bruselas afila el lápiz sobre las plataformas de viajes

El caso aterriza en un momento delicado para el sector. La Ley de Servicios Digitales obliga a las grandes plataformas a retirar contenidos ilícitos y a actuar con diligencia frente al fraude, y Bruselas ya ha demostrado que está dispuesta a sancionar. La responsabilidad de los intermediarios online se ha convertido en una prioridad regulatoria europea, y ninguna plataforma de viajes quiere ser el próximo ejemplo.

La comparación con lo que ocurre en España no deja margen. eDreams ODIGEO, la mayor plataforma de viajes cotizada de origen español, lleva años combatiendo el fraude de terceros en su modelo de suscripción. Amadeus, el gigante tecnológico del IBEX 35, construye su negocio sobre la seguridad de las transacciones entre agencias y aerolíneas. La confianza no es un adorno del sector: es su infraestructura.

La confianza, el activo que ninguna plataforma puede permitirse perder

El sector de las plataformas de viajes en España lleva dos décadas creciendo sobre una promesa sencilla: pagar por adelantado y viajar sin sorpresas. Desde la irrupción de los grandes intermediarios digitales en los años 2000, la reserva online desplazó a la agencia física y trasladó al algoritmo la tarea de separar la oferta real de la falsa. Cada fraude como el de Retiro erosiona ese pacto.

El punto débil es estructural. Un marketplace que aloja millones de anuncios no puede verificar uno a uno cada perfil, y por eso recurre a la automatización y a la inteligencia artificial. El problema es que el fraude también se automatiza, y la ventana entre la publicación y la detección es donde se juega la reputación. Booking acaba de comprobar cuánto duele esa ventana.

Observamos un patrón que se repite en el sector: la plataforma reacciona rápido cuando el caso salta a los medios, no cuando llegan las primeras quejas. Esa secuencia, mantenida en el tiempo, tiene un coste regulatorio. La próxima revisión de la Ley de Servicios Digitales y el escrutinio de los consumidores europeos apuntan directamente a la diligencia de los intermediarios.

Queda por ver si la justicia europea acaba fijando doctrina sobre hasta dónde debe llegar la verificación de una plataforma. El caso de Retiro, con cientos de afectados y un anunciante supuestamente hackeado, es un candidato perfecto para marcar precedente. Booking sostiene que la culpa es del tercero; el usuario sostiene que pagó a Booking. Entre esas dos versiones se decidirá el futuro del modelo.


Publicidad