• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Contáctanos
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Web falsas se hicieron pasar por banco Itaú para robar datos a clientes

Por OhMyGeek!
30 de enero de 2023
Banco Itaú
EnvíaloTuitéaloCompártelo

El banco Itaú sufrió -en los últimos días- de una campaña maliciosa que utilizaba su nombre e imagen a través de falsos sitios Web. ¿El objetivo? Estafar a clientes de esta entidad bancaria a través de recopilación de datos. Y según lo reportado por la empresa de seguridad, ESET, una de las páginas detectadas iba dirigida específicamente a personas de Argentina y otra para Brasil (en portugués).

En el caso de la campaña que apunta a clientes en Argentina, los estafadores utilizaron una URL que incluye el nombre del banco y que tiene una apariencia similar la Web oficial. De hecho, el nombre del sitio es casi idéntico al nombre de usuario que utiliza el banco para sus cuentas de Twitter e Instagram, con una diferencia de apenas una letra.

Esto es importante, ya que una búsqueda en Google puede llevar a una víctima a encontrarse con este tipo de sitios fraudulentos que logran aparecer entre los primeros resultados de búsqueda. Y algunas veces bajo la forma de anuncios, cuestión que añade otra capa de peligro.

CONTENIDO RELACIONADO

Reavivan interés por vender Telefónica en Argentina

Falso Brad Pitt hecho con IA robó todos los ahorros de una mujer francesa que creyó que era él

Crean un chatbot IA que simula una abuelita para que hable estafadores telefónicos

El diseño del sitio falso era una copia idéntica a la página oficial, incluyendo los campos para que las víctimas ingresen sus credenciales de inicio de sesión y de esta manera robarlas. Mostrando un contador de tiempo simulando que verifica los supuestos datos entregados. ¿Para qué? Tener tiempo de iniciar sesión con las credenciales robadas en la Web legítima del banco y pedir SMS de verificación al teléfono de la víctima en este proceso inventado.

Estafa banco Itaú
Falso sitio Web de Itaú para estafar.

Una vez completado el engaño, el falso sitio lanza un mensaje de error y redirige al usuario al oficial. Este paso adicional es para hacer creer a la víctima que simplemente hubo un error, y no que cayó en una estafa.

Estafa de banco Itaú en Brasil

Por su parte, la campaña maliciosa ejecutada en Brasil fue distinta. El sitio falso llegaba por correo electrónico haciendo una supuesta consulta por facturas. Con esto se le pide a la víctima su número de identificación fiscal (CPF) y el número de la tarjeta con la que opera en la entidad.

Incluso llega a solicitar información aún más sensible, como el código de seguridad de la tarjeta y la fecha en la que expira. Luego de ingresar esta información, la víctima es redirigida nuevamente al sitio real para solicitar la factura digital y generar distracción.

Ambos sitios fueron reportados y dados de baja. Aunque, sabemos históricamente que la mayoría de las campañas maliciosas son cíclicas y seguramente regresará en unas semanas -o meses- más adelante. Además, podría volver suplantando la identidad de otra entidad bancaria y ejecutarla en otros países.

Etiquetas: ArgentinaBrasilEstafas

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

VIDEOS DESTACADOS

ESTO TE INTERESARÁ

Tienda Casio

Casio confirma que ataque de ransomware permitió el robo de datos de 8.500 personas

8 de enero de 2025
Bootkitty Bootkit Uefi Linux - Bootkitty

¿Qué es «Bootkitty»? El primer bootkit UEFI diseñado para Linux

29 de noviembre de 2024
Chatbot Daisy Abuelita Estafadores Telefonicos - abuelita

Crean un chatbot IA que simula una abuelita para que hable estafadores telefónicos

24 de noviembre de 2024
Ios 18.2 Communication Safety - iOS 18.2

Desde iOS 18.2 Apple bloqueará fotos y videos de desnudos que son enviados a menores de edad

24 de octubre de 2024
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2025 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Contáctanos

Acerca de OhMyGeek!   /   Contacto