Contáctanos al
1510
Resumen
El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT), ha identificado la activación de tres portales fraudulentos asociados a una IP que suplantan el sitio web oficial de Banco Itaú, los que podrían servir para robar credenciales de usuarios de esa entidad.
Lo anterior constituye una falsificación de la marca institucional que podría afectar a usuarios, clientes y a la entidad bancaria aludida.
Indicadores de Compromisos
URL´s
URL Sitio Clonado:
https://bank[.]itau[.]cl[.]wps1-portal[.]info/portal/olb/04_Sj9CPykssy0xPLMnMz0vMAfIjo8ziDVCAo4FTkJGTsYGBu7OJfjhYgb-BpauHYbCBn0WYhZmBo5-xoYungZe7QaCBfhQx-g1wAEey9KMoiMJvfLh-FFgJPh8QMqMgNzQ0wiDTEQCkdp5B[.]php
https[://]itau-empresas-acceso[.]000webhostapp[.]com/user[.]html
IP
159.65.156.55
153.92.0.100
Localización
Bangalore, Karnataka, India
Ashburn, Virginia, Estados Unidos
Recomendaciones
Informe
El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 8FFR-00147-001