Contáctanos
+(562) 2486 3850
Resumen
El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT), advierte sobre una campaña de phishing que se está difundiendo a través de correo electrónico que supuestamente proviene del Banco Santander.
El atacante busca persuadir a las personas para utilizar un enlace adjunto.
El mensaje del correo indica que la SúperClave se encuentra inactiva.
Al seleccionar el enlace para ingresar a activar la SúperClave, es dirigido a un sitio falso, donde se expone al robo de sus credenciales.
Observación
Solicitamos tener en consideración las señales de compromiso en su conjunto.
Indicadores de compromiso
Urls sitio falso:
https://santander.personascl[.]online/1609946968/index.asp
Asunto
Activacion de SuperClave
Sender
[errorco@ww2.96hosting.com]
Smtp Host:
[108.166.219.79]
Otros antecedentes
URL Body SHA-256
828e4ddb7642d7ac40d5ff6de8bb2f3bf969c1639594d5efa5466e2ea75435af
Certificado Digital
Fecha Válido : 17-11-2020
Fecha Término : 15-02-2020
Emitido : Let’s Encrypt
Datos Alojamiento
IP : 35.223.54.42
Número de sistema autónomo (AS) : 15169
Etiqueta del sistema autónomo : Google LLC
País : US
Registrador : ARIN
Datos del Dominio
Nombre de dominio : personascl[.]online
Creado : 18-11-2020
Expira : 18-11-2021
Información del registrador : Name.com, Inc.
Correo electrónico : abuse@name.com
Servidores de nombres : ns1hwy.name.com
ns2cvx.name.com
ns3jwx.name.com
ns4lny.name.com
Recomendaciones
Informe
El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 8FPH21-00350-01