Hackeo
¿Eres cliente de Booking o Basic-fit? Esto te interesa
Ambas empresas han sufrido un ciberataque que ha filtrado los datos personales de sus usuarios que los ciberdelincuentes aprovechan para lanzar estafas cada vez más creíbles


Actualizado el 20/04/2026 a las 08:33
Recientemente se han producido dos incidentes de seguridad en grandes compañías europeas, la cadena de gimnasios Basic-Fit y la plataforma de reservas Booking han sufrido un hackeo de sus web lo que ha vuelto a poner sobre la mesa un riesgo creciente: la exposición de datos personales de millones de usuarios y su posterior uso en fraudes. Aunque se trata de ataques diferentes, comparten una consecuencia clave: los ciberdelincuentes aprovechan la información filtrada para lanzar estafas cada vez más creíbles.
La Organización de Consumidores y Usuarios (OCU) ha elaborado una publicación sobre cómo ha ocurrido, qué datos se han visto afectados y qué hacer si eres un afectado.
¿EN QUÉ CONSISTE ESTE INCIDENTE DE SEGURIDAD EN BASIC-FIT?
Basic-Fit, la cadena europea de gimnasios low cost, ha sufrido un acceso no autorizado a su base de datos de clientes que ha afectado a millones de usuarios en más de una docena de países. En mercados como España, Francia y Alemania, el número de personas potencialmente afectadas supera los 4,5 millones, mientras que en Países Bajos se han reportado más de 200.000 clientes afectados. En España, además, la compañía cuenta con más de 150 centros repartidos por el territorio.
Según la información disponible, el sistema interno de rastreo y monitorización de la empresa detectó la intrusión y permitió interrumpir el acceso antes de que el impacto fuera todavía mayor. La compañía ha señalado que no almacena documentos de identidad de sus socios y que las contraseñas de acceso no se han visto comprometidas, tal y como explica la OCU.
Aunque el incidente no es una campaña de phishing en sí misma, las filtraciones de datos suelen derivar en fraudes posteriores.
Los delincuentes pueden utilizar la información robada para:
- Contactar a las víctimas por correo electrónico o teléfono.
- Hacerse pasar por Basic-Fit o por entidades bancarias.
- Solicitar datos adicionales o credenciales.
- Intentar realizar cargos fraudulentos o accesos a cuentas.
No bajes la guardia porque en este tipo de ataques secundarios suelen producirse semanas después de la filtración, cuando la víctima ya ha bajado la guardia.
¿CÓMO IDENTIFICAR POSIBLES FRAUDES?
Presta atención a estas señales de alerta si eres cliente:
- Mensajes o llamadas que dicen provenir de Basic-Fit solicitando datos bancarios.
- Correos electrónicos que crean urgencia (“verificación inmediata”, “problema con tu cuota”).
- Enlaces que no dirigen a la web oficial de Basic-Fit.
- Peticiones de información que la empresa nunca solicita por email o teléfono.
¿EN QUÉ CONSISTE LA FILTRACIÓN DE BOOKING?
Entre los datos comprometidos pueden figurar el nombre y apellidos, la dirección de correo electrónico, la dirección postal, el número de teléfono, los detalles de la reserva y la información compartida con el alojamiento. No obstante, la compañía ha asegurado que no se ha accedido a información financiera desde sus sistemas.
Aunque el incidente original es un acceso no autorizado a datos, el mayor riesgo para los usuarios llega después, mediante campañas de phishing que aprovechan la información robada.
Los estafadores suelen actuar así:
- Utilizan los datos reales de la reserva para generar confianza.
- Envían correos electrónicos, mensajes o llamadas haciéndose pasar por Booking o por el alojamiento.
- Alegan problemas con el pago, la reserva o la verificación de la cuenta.
- Solicitan datos bancarios, tarjetas de crédito o pagos urgentes.
- Redirigen a webs falsas que imitan a Booking.com.
QUÉ HACER SI SOSPECHAS QUE TE HAN INTENTADO ESTAFAR Y HAS CAÍDO
Si has facilitado información o detectas cargos no autorizados, actúa:
- Contacta de inmediato con tu banco para bloquear pagos o tarjetas.
- Cambia las contraseñas de todos los servicios donde uses datos similares.
- Guarda pruebas (mensajes, correos, capturas).
- Solicita asesoramiento especializado.
