BancoEstado - Phishing
FPH24-00954Desde la Agencia Nacional de Ciberseguridad (ANCI) alertamos de una nueva campaña de phishing, cuyos detalles son los siguientes.
Nueva campaña de phishing que suplanta al BancoEstado
En esta campaña, los delincuentes indican falsamente a la víctima lo siguiente:
“Solicitud Cuenta Cliente :
Tiene un Bono Digital pendiente de activación ,beneficio para Clientes personas y Comercios=/span> aliados con abono automático en Línea por valor de:
! $120.000 !”
El correo electrónico incluye un enlace a un formulario malicioso usado para capturar credenciales de usuarios.
Indicadores de Compromiso
Tipo | Valor | Comentario |
---|---|---|
IPv4 | 172. 66. 47. 116 | IP sitio falso |
IP:Puerto | 208. 68. 187. 2: 46481 | IP SMTP |
Asunto Email | BanEstado - Active Bono Hábitat y Crédito Consumo pre aprobado con abono a su Cuenta Rut, Chequera Electrónica o Corriente | Para ayuda Familiar en Banca en Linea | Asunto del correo electrónico |
URL | http: //159. 65. 156. 91/dc8a63028568ce934158852be92c13c9/db44ec749ab06ea44c53S/5ead2be--f8a12a42bb492/?k=KERT | URL sitio redirección |
URL | https: //bit. ly/4cBQnRD | URL sitio redirección |
URL | https: //portal-digitalbonobancooestado. pages. dev/?cvid=rja&CNhFD5ilyYGk6vBMtfgSpweUq8bQ3EXHoPLIaJcAZzV1sxTWrO9740ujmdKRn2 | URL sitio falso |
mevans@alink. com | Correo de salida |