8FPH-00047-001 CSIRT Advierte de Phishing en Sincronización de Digipass

CSIRT ha identificado una campaña de Phishing a través de un correo electrónico que intenta engañar a los usuarios del Banco Chile.

Resumen

El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT), ha identificado una campaña de Phishing a través de un correo electrónico que intenta engañar a los usuarios del Banco Chile. Los correos intentan engañar a los usuarios indicando que el dispositivo digipass que posee debe ser  sincronizado por internet. El mensaje intenta persuadir a la potencial víctima enfatizando que la operación es necesaria para poder ingresar a su cuenta en línea y así beneficiarse de los servicios que ofrece el banco. Para ejercer aún más presión en la decisión del usuario, el mensaje advierte al usuario que “solo tiene 48 horas para poder realizar este proceso mediante el enlace brindado, de lo contrario la cuenta será inhabilitada”. De este modo, el atacante intenta de convencer al usuario para ingresar al enlace y entregar sus credenciales en un sitio semejante al del banco.

Informe

El informe está disponible en el siguiente enlace: 8FPH-00047-001