Banco Itaú - Phishing
FPH24-01006Desde el CSIRT de Gobierno alertamos de una nueva campaña de phishing, cuyos detalles son los siguientes.
Se trata de una nueva campaña de phishing a través de email que suplanta al Banco Itaú.
En esta campaña, los delincuentes indican falsamente a la víctima lo siguiente:
"Tienes un crédito de consumo aprobado de $1.500.000 con abono inmediato a tu cuenta 50% de dscto en la tasa de interés, podras obtener un préstamo de forma simple y rapida solicitalo ya!."
El correo electrónico fraudulento incluye un enlace a un formulario malicioso usado para capturar credenciales de los usuarios.
Indicadores de Compromiso
Tipo | Valor | Comentario |
---|---|---|
IPv4 | 50. 87. 169. 246 | IP sitio falso |
IPv4 | 91. 93. 59. 17 | IP SMTP |
URL | https: //banco. itau. cl. heu. ems. mybluehost. me/1727099272/wps/portal/newolb/web/login/ut/p/z1/04_Sj9CPykssy0xPLMnMz0vMAfIjo8ziDVCAo4FTkJGTsYGBu7OJfjghBVEY0sgKgfqjwEr8DSxdPQyDDfwswizMDBz9jA1dPA283INcjKAK8JhRkBthkOmoqAgA4p-EOw/dz/d5/L2dBISEvZ0FBIS9nQSEh | URL sitio falso |
URL | http: //thaicoconut. org/bancoitau/creditoconsumo-fovv/ | URL redirección |
rfmel8704@localhost. localdomain | Correo de salida | |
Asunto Email | ¡Sólo por Hoy!,Tienes un CRÉDITO DE CONSUMO APROBADO 100% online,con abono inmediato a tu cuenta. |