Saltar al contenido
V-LATAM
BoletínAlta

Campaña de phishing dirigida a banca en LATAM

Se observan correos que imitan notificaciones de seguridad bancaria para robar credenciales y códigos de segundo factor.

PLACEHOLDER: estos recursos son de ejemplo y deben reemplazarse por contenido editorial real.

Resumen ejecutivo

PLACEHOLDER — boletín de ejemplo. Una campaña de phishing de alta calidad apunta a clientes y colaboradores del sector financiero en Latinoamérica.

Tácticas observadas

  • Dominios homógrafos y certificados válidos.
  • Páginas de “verificación de identidad” que solicitan OTP.
  • Reenvío de adjuntos con HTML malicioso.

Recomendaciones

  1. Reforzar filtrado de correo y DMARC.
  2. Entrenar a personal de primera línea ante OTP phishing.
  3. Monitorear abuso de marca y takedowns.
  4. Revisar telemetría de autenticación por geo y dispositivo.

¿Quieres medir tu exposición?

Ejecuta un escaneo pasivo de tu dominio y recibe un informe priorizado.