{"id":178118,"date":"2025-08-28T15:28:11","date_gmt":"2025-08-28T18:28:11","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/ojo-si-va-a-pagar-la-factura-de-la-luz-ciberdelincuentes-suplantan-portales-en-colombia-para-robar-datos-bancarios\/"},"modified":"2025-11-21T21:22:09","modified_gmt":"2025-11-22T00:22:09","slug":"ojo-si-va-a-pagar-la-factura-de-la-luz-ciberdelincuentes-suplantan-portales-en-colombia-para-robar-datos-bancarios","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/ojo-si-va-a-pagar-la-factura-de-la-luz-ciberdelincuentes-suplantan-portales-en-colombia-para-robar-datos-bancarios\/","title":{"rendered":"Ojo si va a pagar la factura de la luz: ciberdelincuentes suplantan portales en Colombia para robar datos bancarios"},"content":{"rendered":"<p><strong>Kaspersky<\/strong> ha detectado una <strong>campa\u00f1a activa de phishing en Colombia<\/strong> que utiliza al menos <strong>33 dominios maliciosos<\/strong> dise\u00f1ados para <strong>imitar portales de pago y facturaci\u00f3n de empresas de energ\u00eda, operadores m\u00f3viles y otros proveedores de servicios<\/strong>. El objetivo de los delincuentes es <strong>robar credenciales y datos bancarios de los usuarios<\/strong> que, al creer que est\u00e1n en un sitio leg\u00edtimo, entregan su informaci\u00f3n directamente a los atacantes.<\/p>\n<p>El <strong>phishing<\/strong> es una t\u00e9cnica de fraude digital en la que los delincuentes enga\u00f1an a las personas para que revelen informaci\u00f3n sensible. Para lograrlo, utilizan <strong>mensajes que buscan manipular al usuario<\/strong>, por ejemplo, creando un sentido de urgencia (pagos pendientes, bloqueos inmediatos) o prometiendo beneficios exclusivos. As\u00ed inducen a la v\u00edctima a hacer clic en enlaces maliciosos y a ingresar sus datos en p\u00e1ginas falsas que imitan a las oficiales.<\/p>\n<p>En esta operaci\u00f3n, los enlaces fraudulentos son distribuidos a trav\u00e9s de <strong>correos electr\u00f3nicos, SMS y aplicaciones de mensajer\u00eda<\/strong>, lo que aumenta el riesgo de que los usuarios caigan en la trampa. El problema se agrava porque, seg\u00fan el estudio <strong><a href=\"https:\/\/latam.kaspersky.com\/eolbrowser\" target=\"_blank\" rel=\"noopener\">Lenguaje Digital<\/a> de Kaspersky, el 25% de los colombianos no sabe reconocer un mensaje o correo falso, el 40% no logra identificar un sitio web fraudulento y a\u00fan un 4% hace clic en enlaces sospechosos recibidos por SMS o WhatsApp que aparentan provenir de bancos o empresas comerciales<\/strong>.<\/p>\n<figure id=\"attachment_177943\" aria-describedby=\"caption-attachment-177943\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-177943\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/La-ciberseguridad-es-clave-en-un-entorno-digital-cada-vez-mas-vulnerable-1.webp\" alt=\"Los ciberdelincuentes imitan sitios leg\u00edtimos de empresas de servicios para robar informaci\u00f3n sensible de los usuarios.\" width=\"1200\" height=\"582\" \/><figcaption id=\"caption-attachment-177943\" class=\"wp-caption-text\">Los ciberdelincuentes imitan sitios leg\u00edtimos de empresas de servicios para robar informaci\u00f3n sensible de los usuarios.<\/figcaption><\/figure>\n<p>Un caso identificado es el de una <strong>empresa de energ\u00eda que los atacantes suplantan para simular el cobro del recibo de la luz<\/strong>. Los delincuentes <strong>env\u00edan a la v\u00edctima un aviso falso de pago pendiente, que incluye un enlace hacia un portal fraudulento con logos, colores y dise\u00f1o casi id\u00e9nticos a los del sitio oficial<\/strong>.<\/p>\n<p>Convencido de estar en la p\u00e1gina leg\u00edtima de su proveedor de servicios, el usuario ingresa sus datos bancarios para <em><strong>\u201cponerse al d\u00eda\u201d<\/strong><\/em> con la factura. Sin saberlo, esa informaci\u00f3n va directo a manos de los estafadores, quienes luego la utilizan para realizar cargos indebidos, transferencias no autorizadas u otros fraudes financieros.<\/p>\n<p>Los ataques de phishing se aprovechan de la confianza que los usuarios depositan en las plataformas de pago y facturaci\u00f3n en l\u00ednea. Al replicar interfaces y elementos gr\u00e1ficos de empresas reconocidas o sitios gubernamentales, <strong>logran convencer a la v\u00edctima de que navega en un sitio seguro<\/strong>, cuando en realidad est\u00e1 entregando su informaci\u00f3n a cibercriminales.<\/p>\n<figure id=\"attachment_176849\" aria-describedby=\"caption-attachment-176849\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-176849\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/12\/Ciberseguridad-Colombia-ley-e1751984588654.webp\" alt=\"El 40% de los colombianos no puede identificar un sitio web fraudulento. La educaci\u00f3n digital es clave para evitar fraudes.\" width=\"1200\" height=\"584\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/12\/Ciberseguridad-Colombia-ley-e1751984588654.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/12\/Ciberseguridad-Colombia-ley-e1751984588654-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/12\/Ciberseguridad-Colombia-ley-e1751984588654-1024x498.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/12\/Ciberseguridad-Colombia-ley-e1751984588654-768x374.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176849\" class=\"wp-caption-text\">El 40% de los colombianos no puede identificar un sitio web fraudulento. La educaci\u00f3n digital es clave para evitar fraudes.<\/figcaption><\/figure>\n<p><em>\u201cAunque este tipo de ataques se han intensificado en los \u00faltimos meses, contar con informaci\u00f3n actualizada, aplicar h\u00e1bitos digitales seguros y mantener una actitud preventiva ante los mensajes que recibimos, permite reducir considerablemente la probabilidad de ser estafado. Identificar se\u00f1ales de riesgo, como enlaces sospechosos, dominios extra\u00f1os o comunicaciones que apelan a la urgencia, permite tomar decisiones m\u00e1s seguras. La combinaci\u00f3n entre soluciones de protecci\u00f3n confiables y un mayor nivel de conciencia digital es la estrategia m\u00e1s efectiva para mitigar riesgos\u201d<\/em>, asegur\u00f3 <strong>Fabio Assolini, director del equipo de Investigaci\u00f3n y An\u00e1lisis para Am\u00e9rica Latina en Kaspersky<\/strong>.<\/p>\n<p>Para evitar caer en este tipo de estafas, los especialistas de Kaspersky recomiendan:<\/p>\n<ul>\n<li><strong>Evita ingresar a portales de pago o facturaci\u00f3n desde enlaces recibidos por SMS, correo electr\u00f3nico o redes sociales<\/strong>. Aunque la p\u00e1gina luzca igual a la de tu banco o proveedor de servicios, puede ser una imitaci\u00f3n dise\u00f1ada para robar tus datos. Confirma siempre la informaci\u00f3n directamente con la entidad a trav\u00e9s de sus canales oficiales.<\/li>\n<li><strong>Accede \u00fanicamente escribiendo la direcci\u00f3n oficial en el navegador o usando las aplicaciones m\u00f3viles oficiales<\/strong>. No conf\u00edes en enlaces compartidos por mensajer\u00eda, correos o redes sociales.<\/li>\n<li><strong>Mant\u00e9n la cautela frente a mensajes que intenten generar urgencia para realizar pagos o verificar informaci\u00f3n<\/strong>. Comunicaciones que mencionan bloqueos de cuenta, vencimientos o tr\u00e1mites urgentes suelen ser t\u00e1cticas para manipular emocionalmente a la v\u00edctima.<\/li>\n<li><strong>Protege tus dispositivos con soluciones de seguridad capaces de bloquear sitios maliciosos y detectar intentos de phishing<\/strong>. Herramientas como Kaspersky Premium permite detectar y bloquear enlaces maliciosos, prevenir accesos no autorizados y ofrecer una capa adicional de protecci\u00f3n contra intentos de phishing y otros ataques digitales.<\/li>\n<\/ul>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/adopcion-de-ia-crecimiento-acelerado-y-temor-a-sus-propios-riesgos\/\">Paradoja cr\u00edtica en la adopci\u00f3n de IA en Latinoam\u00e9rica: crecimiento acelerado y temor a sus propios riesgos<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/distribucion\/lol-partner-exchange-colombia-2025-ia-estrategia-y-alianzas-en-accion\/\">LOL Partner Exchange Colombia 2025: IA, estrategia y alianzas en acci\u00f3n<\/a><\/strong><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/funksec-ransomware-ia-rescates\/\"><strong>C\u00f3mo opera FunkSec, el grupo de ransomware que utiliza IA y exige rescates low cost<\/strong><\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky ha detectado una campa&ntilde;a activa de phishing en Colombia que utiliza al menos 33 dominios maliciosos dise&ntilde;ados para imitar portales de pago y facturaci&oacute;n de empresas de energ&iacute;a, operadores m&oacute;viles y otros proveedores de servicios. El objetivo de los delincuentes es robar credenciales y datos bancarios de los usuarios que, al creer que est&aacute;n en un sitio leg&iacute;timo, entregan su informaci&oacute;n directamente a los atacantes. El phishing es una t&eacute;cnica de fraude digital en la que los delincuentes enga&ntilde;an a las personas para que revelen informaci&oacute;n sensible. Para lograrlo, utilizan mensajes que buscan manipular al usuario, por ejemplo, creando un sentido de urgencia (pagos pendientes, bloqueos inmediatos) o prometiendo beneficios exclusivos. As&iacute; inducen a la v&iacute;ctima a hacer clic en enlaces maliciosos y a ingresar sus datos en p&aacute;ginas falsas que imitan a las oficiales. En esta operaci&oacute;n, los enlaces fraudulentos son distribuidos a trav&eacute;s de correos electr&oacute;nicos, SMS y aplicaciones de mensajer&iacute;a, lo que aumenta el riesgo de que los usuarios caigan en la trampa. El problema se agrava porque, seg&uacute;n el estudio Lenguaje Digital de Kaspersky, el 25% de los colombianos no sabe reconocer un mensaje o correo falso, el 40% no logra identificar un sitio web fraudulento y a&uacute;n un 4% hace clic en enlaces sospechosos recibidos por SMS o WhatsApp que aparentan provenir de bancos o empresas comerciales. Un caso identificado es el de una empresa de energ&iacute;a que los atacantes suplantan para simular el cobro del recibo de la luz. Los delincuentes env&iacute;an a la v&iacute;ctima un aviso falso de pago pendiente, que incluye un enlace hacia un portal fraudulento con logos, colores y dise&ntilde;o casi id&eacute;nticos a los del sitio oficial. Convencido de estar en la p&aacute;gina leg&iacute;tima de su proveedor de servicios, el usuario ingresa sus datos bancarios para &ldquo;ponerse al d&iacute;a&rdquo; con la factura. Sin saberlo, esa informaci&oacute;n va directo a manos de los estafadores, quienes luego la utilizan para realizar cargos indebidos, transferencias no autorizadas u otros fraudes financieros. Los ataques de phishing se aprovechan de la confianza que los usuarios depositan en las plataformas de pago y facturaci&oacute;n en l&iacute;nea. Al replicar interfaces y elementos gr&aacute;ficos de empresas reconocidas o sitios gubernamentales, logran convencer a la v&iacute;ctima de que navega en un sitio seguro, cuando en realidad est&aacute; entregando su informaci&oacute;n a cibercriminales. &ldquo;Aunque este tipo de ataques se han intensificado en los &uacute;ltimos meses, contar con informaci&oacute;n actualizada, aplicar h&aacute;bitos digitales seguros y mantener una actitud preventiva ante los mensajes que recibimos, permite reducir considerablemente la probabilidad de ser estafado. Identificar se&ntilde;ales de riesgo, como enlaces sospechosos, dominios extra&ntilde;os o comunicaciones que apelan a la urgencia, permite tomar decisiones m&aacute;s seguras. La combinaci&oacute;n entre soluciones de protecci&oacute;n confiables y un mayor nivel de conciencia digital es la estrategia m&aacute;s efectiva para mitigar riesgos&rdquo;, asegur&oacute; Fabio Assolini, director del equipo de Investigaci&oacute;n y An&aacute;lisis para Am&eacute;rica Latina en Kaspersky. Para evitar caer en este tipo de estafas, los especialistas de Kaspersky recomiendan: Evita ingresar a portales de pago o facturaci&oacute;n desde enlaces recibidos por SMS, correo electr&oacute;nico o redes sociales. Aunque la p&aacute;gina luzca igual a la de tu banco o proveedor de servicios, puede ser una imitaci&oacute;n dise&ntilde;ada para robar tus datos. Confirma siempre la informaci&oacute;n directamente con la entidad a trav&eacute;s de sus canales oficiales. Accede &uacute;nicamente escribiendo la direcci&oacute;n oficial en el navegador o usando las aplicaciones m&oacute;viles oficiales. No conf&iacute;es en enlaces compartidos por mensajer&iacute;a, correos o redes sociales. Mant&eacute;n la cautela frente a mensajes que intenten generar urgencia para realizar pagos o verificar informaci&oacute;n. Comunicaciones que mencionan bloqueos de cuenta, vencimientos o tr&aacute;mites urgentes suelen ser t&aacute;cticas para manipular emocionalmente a la v&iacute;ctima. Protege tus dispositivos con soluciones de seguridad capaces de bloquear sitios maliciosos y detectar intentos de phishing. Herramientas como Kaspersky Premium permite detectar y bloquear enlaces maliciosos, prevenir accesos no autorizados y ofrecer una capa adicional de protecci&oacute;n contra intentos de phishing y otros ataques digitales. Leer m&aacute;s Paradoja cr&iacute;tica en la adopci&oacute;n de IA en Latinoam&eacute;rica: crecimiento acelerado y temor a sus propios riesgos LOL Partner Exchange Colombia 2025: IA, estrategia y alianzas en acci&oacute;n C&oacute;mo opera FunkSec, el grupo de ransomware que utiliza IA y exige rescates low cost<\/p>\n","protected":false},"author":229,"featured_media":178120,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[171],"class_list":["post-178118","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/178118","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=178118"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/178118\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/178120"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=178118"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=178118"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=178118"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}