• Dashboard
    • Cadenas Hoteleras
      • Bandeja Outlook
      • Bluesea
      • HM
      • Enkartur
      • Pestana
      • RH
      • The Palace Company
      • Hotusa-trc
      • Medplaya
      • Cordial/Brightside
      • Zafiro
      • VisitBenidorm*
      • Eurostars
      • THB!!!
    • Operators
    • Microsites
  • Data
    • Bookings
      • General
      • Bookings
      • Passangers
      • Transports
      • Hotels
      • Tickets
      • Manual Service
      • Client requests
      • MO App
      • Amendments
      • Reservas test
      • Booking Builder
    • GiftCard Purchases
    • Business intelligens
    • Hotel Repricing
    • Idea Repricing
    • Procedimientos
      • Filtro reservas
      • TravelSoft Ebooking
      • Formas de Pago
      • Manual Service
      • Recuperar Servicios
      • Tiempos de respuesta
      • Sacar Seguros Safer
      • Varios
      • Incidencias en destino
    • Webhooks
  • Giata Room Type
  • Marketing
    • Custom Mailing
    • Promotions Codes
    • Promotions Popups
    • Loyalty
  • Ideas & Users
    • Agencies
      • Agency Data
      • Domains
      • SEO
      • Credit/Deposit
      • Over Commission
      • Agencies
      • Agencias TravelC
      • Agencias Halcon
      • Discounts
    • Agency Managers
      • Over Commission
    • GiftBoxes
    • Holiday Packages
      • A tener en cuenta
      • Errores de no disponibilidad
      • Nuevos desarrollos
      • Políticas de cancelación
      • Descargas Tour Downloads
    • Ideas
    • On request Ideas
    • Profiles
    • Tours Downloads
    • Users
      • Users
      • Roles y Profile
      • Fraude
      • Proveedores Acceso BI
      • Comunicar OP fraudes
      • Ataque/posible fraude
    • Routing
    • Themes & Banners
      • Site themes
      • New Home Section
      • A tener en cuenta
  • Business Travel Platform
  • Web content
    • Amenities
    • Destination Masters
    • Priorities
      • Transports Priority
    • Accomodation Priority
    • Remarks
    • TF Amenities
    • Themes
    • Translations
    • Transport bases
    • Trip spots
    • Credentials Load Status
  • Financial
    • Consolidator Balance
    • Currency exch. rates
    • Microstie / Agency fees
    • Microstie Invoices
    • Operator Discounts
    • Operator fees
      • Defaults
      • Cálculo
      • Customs
      • Exchange
      • Payment
    • Operator invoices
    • Pending Payments
    • Retail provider fees
    • Invoices
    • User Invoice
  • Microsites
    • Countries
      • A Piñón
    • Locked Services
    • Microstie Destination
    • Microsite
      • Basic Data
      • Local / Currency
      • Map / Avail / Others
      • Premium modules
      • Login
      • Fees
      • Magic Box
      • User replicator
    • Microsite Settings
      • General
      • Search Engine
      • Web Settings
      • Microsite Settings
      • Microsite Background images
      • Help Links
      • Email Configuration
    • Operators
      • Data
      • Invoices (Invoicer)
      • VCL
      • TSV
      • VEC
      • HTS
      • VCI
      • CTM
      • VHM
      • AAT
      • STC
      • ICG
      • STR
      • LMX
      • TIE
      • TBC
    • Providers
      • Configuración
      • Consolidados
      • Extra info
      • IP Whitelist
      • API
      • Adalte
      • Air Gateway
      • Amadeus Hoteles
      • Amadeus LATAM
      • Amadeus Vuelos
      • Azul Airlines
      • Bolt
      • Booking.com
      • Carnect
      • Civitatis Tickets
      • Civitatis Transfers
      • Derbysoft
      • DIDA
      • Dingus
      • Direct Ferries
      • Domnia
      • EuropAssistance
      • Expedia
      • FastPay
      • Flexible autos
      • Flexibus
      • Galileo
      • Galileo Ryanair
      • Gol Flights
      • Holiday Taxis
      • Hotelbeds hotels
      • Hotelbeds Tickets
      • Hotelbeds Transfers
      • Hotetec
      • Hotusa / RESTEL
      • Hyperguest
      • I need tours transfers
      • Intui
      • Italo NTV
      • Kiwi
      • Monaker
      • Mozio
      • Mystifly
      • Mytransfers
      • Omnibees
      • Paximum
      • Pricetravel
      • Rail Europe
      • Rakuten
      • Repush TI
      • Sabre
      • Siliconsom
      • Sportsevents
      • Sunny Cars
      • Tictactrip
      • TravelC Accommodation
      • TravelC NDCs (Orchestra)
      • TravelExchange
      • Travelfusion
      • Travelfusion Trenes
      • Travelfusion NDC
      • Travelgate
      • Trenitalia
      • TUI Musement Tour
      • Uber
      • Viator
      • Webbeds
      • Yalago
    • Payment systems
      • Crediti welfare
      • Klarna
      • Mercado pago
      • Montevideo
      • Payfort
      • Paypal
      • Sofort
      • Stripe
      • CC Avenue / MIT
      • Unicredit
      • Funcionamiento general
    • Import PNR
  • Mappings
    • Accommodations Masters
      • Accommodations
      • Estructura
      • Giata Room Type
    • Accommodations Orphans
    • ERROR DE MAPEOS / NO DISPO
      • Procedimiento
      • Postman Accommodations
      • Postman Roomtype
      • Omnibees
      • Dingus
    • Other mappings
      • General
      • Destination
      • Ferries Route
    • Fichas de otros proveedores
  • Marketplace
    • My products
    • Resellers
      • Discover resellers
      • Manage partnerships
    • Settings
      • Fees
    • Supplier products
    • Suppliers
      • Discover supplier
      • Manage partnerships
    • Tools
  • Operations
    • Accomodations Maintenance
    • Certificates
    • Mail customizations
    • Mail sent Report
    • Notifications
    • Operations
    • Payment Recovery
    • Provider Status
    • Team & Users
    • Traces
  • CMS*
    • Brand
    • Login Images
    • Navigation menu
    • Home Landing
      • Main Image
      • Title
      • Section / Banners
    • Landing manager
    • Search Box
    • CMS Settings
    • Themes
    • Template
  • Contracts
    • Channel Hotels
      • Información básica
      • Configuración
      • TravelC - Hoteles
    • Golf
    • Closed tours
      • Crear HP
      • Error dispo transporte
      • Marketplace*
    • Hotels
      • No disponibilidad
      • Rango edades
      • Offers
      • Supplements
      • Rates
    • Insurances
    • Supplier info
    • Tickets
      • No disponibilidad
    • Transfers
      • General
      • Front
      • Basic Data
      • Route
      • Suplements
    • Transport
      • No dispo
      • Itinerary
      • Modality
      • Combinable
      • Rango edades
      • Prioridades
    • Vehicle Rental Contracts
  • Cruises
    • Ports
    • Rates
  • Contract / Support
  • MO App
  • Varios
    • Bloques de tareas
      • Ebooking (TSS)
      • Operaciones (TSS)
      • Servicios consolidados
      • Support (OPS)
      • Cadenas Hoteleras (OPS)
      • Tareas back Office (OPS)
      • CUDEIROS
      • IONOS Support
      • Soporte freshdesk
    • Canales Slack
      • Sentry-operations
      • Sentry's URGENTES
      • Operaciones
      • Mogu_chat
      • Channel - Managers
      • Op-reservas
    • Dialoga
    • Fare Rules
    • Multidestination / Ideas
    • Procedimientos
      • Guardia Sábados-Domingos / festivos
      • Reembolsos
      • Ryanair
      • Postman
      • Trello
      • Bloque Operaciones
      • Alta Claves
      • Hoteles independientes de Hotusa
      • Ventas telefónicas
      • Transfers
      • Tickets / Actividades
      • Peculiaridades/personalizaciones
      • Ebooking
      • Transportes
    • Tipos de Microsite
      • Colectivos

Ataque/posible fraude

15 views 0

Ataques o posible fraude

El principal factor de seguridad es la propia pasarela de pago del operador, esta bloquea muchos intentos fraudulentos o con alta sospecha de fraude.

Por nuestro lado en el sistema contamos con lo siguiente a modo de prevención:

A NIVEL DE AGENCIA/USUARIO

1- Los usuarios pueden ser restringidos para que solo puedan efectuar ciertas acciones desde su perfil en disable profile permits.

2- A nivel de agencia se puede configurar un password colectivo. El sistema aparte del password del usuario va a pedir también password colectivo de la agencia. Solo para usar con usuarios b2b.

3- Para el pago con crédito/depósito de agencia se puede configurar un pin que se solicitará al usuario b2b en el momento de pagar con dicho deposito.

A NIVEL DE MICROSITE:

1- Poder definir rangos de IPS para que accedan al microsite. Cualquier conexión desde una IP que no esté en ese rango será bloqueada. https://employees.travelcompositor.com/admin/micrositeSettings/List.xhtml —-> web settings —–> alloweb b2b ips. Solo para usaurios B2B

2- Revisar cada cierto tiempo el User LOGIN REGISTRY para ver logueos sospechosos de usuarios. https://employees.travelcompositor.com/admin/user-login-registry/user-login-registry.xhtml . En base a esta información podemos ir a active users y ver lo que cada usuario ha hecho y cotizado https://employees.travelcompositor.com/admin/activeusers.xhtml . Desde aquí también vemos la ip y el pais de logueo. Con toda esta información podemos trazar patrones de fraude y valorar si desactivar/banear o no al usuario. Para complementar esta información podemos ver los intentos de pago que ha hecho un determinado usuario, para ello vamos a https://employees.travelcompositor.com/admin/ideas/List.xhtml y en el filtro purchase attempt podremos ver el viaje que intentaba comprar.

3- En https://employees.travelcompositor.com/admin/country/List.xhtml tenemos la posibilidad de marcar países Fraude en base a 2 criterios (fraud risk y manual registration) que están explicados en el back office.

4- Las pasarelas de pago que el operador detecte como menos seguras se pueden restringir para que solo las puedan usar usuarios b2b. Esto está dentro de la configuración que les creamos al habilitar ese método de pago. https://employees.travelcompositor.com/admin/paymentSystems/List.xhtml

5- La mayoría de las reservas fraude son con salidas inminentes. En cada microsite se puede configurar un release de xx días en donde no te va a permitir buscar para fechas que esté dentro de esos días de release. Se puede configurar por user b2b y por b2c.

6- Revisar cada cierto tiempo la pantalla de notifications https://mapadinamics.com/admin/notifications.xhtml?lang=EN donde nos aparecen el tiempo real  los usuarios que se registran. Si se detecta un patrón anormal como un aumento grande en los registros, países distintos, emails con formatos extraños, suelen ser indicativos de usuarios fraude.

QUÉ HACER DURANTE UN ATAQUE FRAUDE:

1-  Posibilidad de resetear las claves masivamente de todos los usuarios. Dichos usuarios tendrán la posibilidad de recordar su claves (email será enviado con link para resetearlo). https://employees.travelcompositor.com/admin/micrositeSettings/List.xhtml

2- En base a los registros que veamos en el anterior punto 2 podemos desactivar y banear ese usuario.

3- Estar muy atento al anterior punto 6 durante un tiempo.

4- Valorar desactivar temporalmente la pasarela o pasarelas de pago que están siendo utilizadas por los usuarios fraude.

Si a pesar de todo ha entrado una reserva sospechosa fraude. Intentar contactar al teléfono email de la reserva para confirmar. En caso de no contacto (lo habitual) intentar minimizar daños cancelando lo que se pueda. En principio de cara al pago solo reembolsaríamos lo que hayamos podido recuperar.

Como verás hay mucho trabajo manual de monitorización. En la medida de lo posible esto es lo que hacemos en operaciones para las reservas que operamos, pero lógicamente hace ya mucho que nos es imposible revisar la parte de los operadores.

Was this helpful?

Yes  No
Related Articles
  • Colectivos
  • Tipos de Microsite
  • Transportes
  • Ebooking
  • Peculiaridades/personalizaciones
  • Tickets / Actividades

Didn't find your answer? Contact Us

Previously
Comunicar OP fraudes
Up Next
Routing
Copyright 2026 Travel Compositor. All Rights Reserved