BancoEstado | Bono Invierno - Phishing

FPH24-00977

Desde el CSIRT de Gobierno alertamos de una nueva campaña de phishing, cuyos detalles son los siguientes.

Preview FPH24-00977

Se trata de una nueva campaña de phishing a través de SMS (smishing), que suplanta a BancoEstado.

En esta campaña, los delincuentes indican falsamente a la víctima lo siguiente:

"BancoEstado, tienes aprobado El Bono Invierno 2024, esta disponible en tu cuenta revisa aqui: [URL]"

El mensaje de texto fraudulento incluye un enlace a un formulario malicioso usado para capturar credenciales de los usuarios.

Indicadores de Compromiso

Evidencias

Evidencia 1:
Evidencia 2: