TLDR
Investigadores de SANS ISC observaron una ola de phishing dirigida a clientes de un importante banco belga (Belfius). El correo electrónico parece un mensaje estándar de inicio de sesión bancaria, pero el enlace malicioso utiliza un truco...
Como funciona
Investigadores de SANS ISC observaron una ola de phishing dirigida a clientes de un importante banco belga (Belfius). El correo electrónico parece un mensaje estándar de inicio de sesión bancaria, pero el enlace malicioso utiliza un truco...
Señales de alerta
- Presion urgente para hacer clic, pagar o compartir codigos de inmediato.
- Enlace o remitente que no coincide con la organizacion oficial.
- Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.
Qué hacer
- 1Al hacer clic, las víctimas son redirigidas a una página de inicio de sesión similar alojada en 3439 aanmelden[.]verificatie[.]qzz[.]io para robar credenciales.
- 2Reporte los mensajes sospechosos con temática bancaria a su banco y bloquee al remitente.
Fuente
FAQ
Es Phishing de banca electrónica se oculta tras una dirección IPv6 con mapeo IPv4 (Belfius) una estafa real?
Si. Trata el mensaje, la llamada o la solicitud de pago como sospechosos hasta que los verifiques por un canal oficial.
Cuales son las primeras senales?
Presion urgente para hacer clic, pagar o compartir codigos de inmediato.; Enlace o remitente que no coincide con la organizacion oficial.; Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.
Que debo hacer primero?
Al hacer clic, las víctimas son redirigidas a una página de inicio de sesión similar alojada en 3439 aanmelden[.]verificatie[.]qzz[.]io para robar credenciales.; Reporte los mensajes sospechosos con temática bancaria a su banco y bloquee al remitente.
Puede LegalAudit revisar mi caso?
Si. Abre el chat gratis y pega el mensaje, el enlace, el remitente o los datos de pago para un triage.