BoletínAlta
Campaña de phishing dirigida a banca en LATAM
Se observan correos que imitan notificaciones de seguridad bancaria para robar credenciales y códigos de segundo factor.
PLACEHOLDER: estos recursos son de ejemplo y deben reemplazarse por contenido editorial real.
Resumen ejecutivo
PLACEHOLDER — boletín de ejemplo. Una campaña de phishing de alta calidad apunta a clientes y colaboradores del sector financiero en Latinoamérica.
Tácticas observadas
- Dominios homógrafos y certificados válidos.
- Páginas de “verificación de identidad” que solicitan OTP.
- Reenvío de adjuntos con HTML malicioso.
Recomendaciones
- Reforzar filtrado de correo y DMARC.
- Entrenar a personal de primera línea ante OTP phishing.
- Monitorear abuso de marca y takedowns.
- Revisar telemetría de autenticación por geo y dispositivo.
¿Quieres medir tu exposición?
Ejecuta un escaneo pasivo de tu dominio y recibe un informe priorizado.