BancoEstado (smishing) - Phishing
FPH24-00969Desde el CSIRT de Gobierno alertamos de una nueva campaña de phishing, cuyos detalles son los siguientes.
Se trata de una nueva campaña de phishing a través de SMS (smishing), que suplanta a BancoEstado.
En esta campaña, los delincuentes indican falsamente a la víctima lo siguiente:
"BancoEstado, tienes aprobado El Bono Invierno 2024, esta disponible en tu cuenta revisa aqui:"
El mensaje de texto fraudulento incluye un enlace a un formulario malicioso usado para capturar credenciales de los usuarios.
Indicadores de Compromiso
Tipo | Valor | Comentario |
---|---|---|
IPv4 | 104. 21. 14. 22 | IP sitio falso |
URL | https: //bono-invierno2024. com/?estado | URL sitio falso |