{"id":15585,"date":"2025-09-02T10:11:37","date_gmt":"2025-09-02T15:11:37","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=15585"},"modified":"2025-09-02T10:11:51","modified_gmt":"2025-09-02T15:11:51","slug":"alerta-en-colombia-campana-de-phishing-usa-bre-b-y-llaves-digitales-para-enganar-a-usuarios-segun-kaspersky","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/alerta-en-colombia-campana-de-phishing-usa-bre-b-y-llaves-digitales-para-enganar-a-usuarios-segun-kaspersky\/","title":{"rendered":"Alerta en Colombia: campa\u00f1a de phishing usa Bre-B y llaves digitales para enga\u00f1ar a usuarios, seg\u00fan Kaspersky"},"content":{"rendered":"\n<p class=\"\"><em>Los ciberdelincuentes est\u00e1n aprovechando el auge de la inscripci\u00f3n de llaves, y las futuras transferencias con este nuevo sistema de pagos, para robar credenciales bancarias mediante SMS con enlaces fraudulentos.<\/em><\/p>\n\n\n\n<p class=\"\">Julio de 2025<\/p>\n\n\n\n<p class=\"\">Expertos de Kaspersky han identificado una campa\u00f1a de phishing dirigida a usuarios en Colombia, aprovechando el auge del nuevo sistema de pagos Bre-B y el creciente inter\u00e9s por la inscripci\u00f3n y creaci\u00f3n de llaves digitales. Los ciberdelincuentes est\u00e1n enviando mensajes SMS con enlaces cortos que redirigen a sitios fraudulentos, alertando a las personas sobre supuestos registros pendientes de llaves digitales o transferencias que requieren aceptaci\u00f3n. Esta t\u00e1ctica busca generar un sentido de urgencia y persuadir a los usuarios a hacer clic en los enlaces y proporcionar informaci\u00f3n confidencial.<\/p>\n\n\n\n<p class=\"\">La campa\u00f1a surge en un contexto de alta atenci\u00f3n p\u00fablica, en el que las entidades financieras est\u00e1n incentivando a los usuarios a inscribir sus llaves, lo que incrementa su efectividad si las personas no est\u00e1n debidamente informadas.<\/p>\n\n\n\n<p class=\"\">Los ciberdelincuentes han configurado los sitios fraudulentos con filtros de geolocalizaci\u00f3n para asegurarse de que la v\u00edctima acceda desde Colombia y a trav\u00e9s de un dispositivo m\u00f3vil. Si se cumplen estas condiciones, el usuario es redirigido a una p\u00e1gina que simula ser la de una entidad financiera.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"369\" height=\"239\" src=\"https:\/\/i0.wp.com\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-1.jpg?fit=369%2C239&amp;ssl=1\" alt=\"\" class=\"wp-image-15588\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-1.jpg 369w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-1-300x194.jpg 300w\" sizes=\"auto, (max-width: 369px) 100vw, 369px\" \/><\/figure>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"224\" height=\"251\" src=\"https:\/\/i0.wp.com\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image.jpg?fit=224%2C251&amp;ssl=1\" alt=\"\" class=\"wp-image-15587\"\/><\/figure>\n\n\n\n<p class=\"\"><em>Ejemplo de campa\u00f1a maliciosa que imita a entidad bancaria.<\/em><\/p>\n\n\n\n<p class=\"\">Al continuar, se presentan dos opciones donde los atacantes solicitan las credenciales, lo que permite capturar datos personales y financieros bajo una apariencia leg\u00edtima.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"254\" height=\"340\" src=\"https:\/\/i0.wp.com\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-2.jpg?fit=254%2C340&amp;ssl=1\" alt=\"\" class=\"wp-image-15589\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-2.jpg 254w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-2-224x300.jpg 224w\" sizes=\"auto, (max-width: 254px) 100vw, 254px\" \/><\/figure>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"271\" height=\"318\" src=\"https:\/\/i0.wp.com\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-3.jpg?fit=271%2C318&amp;ssl=1\" alt=\"\" class=\"wp-image-15590\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-3.jpg 271w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-3-256x300.jpg 256w\" sizes=\"auto, (max-width: 271px) 100vw, 271px\" \/><\/figure>\n\n\n\n<p class=\"\"><em>Ejemplo de la p\u00e1gina falsa donde los atacantes solicitan credenciales.<\/em><\/p>\n\n\n\n<p class=\"\">Mediante t\u00e9cnicas de ingenier\u00eda social y el uso de sitios web fraudulentos con interfaces que replican fielmente el dise\u00f1o y los elementos gr\u00e1ficos de portales bancarios leg\u00edtimos que han adoptado el sistema Bre-B, los atacantes consiguen establecer un alto grado de similitud con las p\u00e1ginas oficiales.<\/p>\n\n\n\n<p class=\"\">Esta estrategia de suplantaci\u00f3n visual, combinada con nombres de dominio similares a los originales, induce a los usuarios a ingresar credenciales de acceso y datos financieros confidenciales. Esta informaci\u00f3n, una vez capturada, puede ser utilizada por los ciberdelincuentes para acceder de forma no autorizada a las cuentas bancarias, realizar transacciones fraudulentas, transferencias de fondos o incluso comprometer otros servicios vinculados al usuario.<\/p>\n\n\n\n<p class=\"\">A la fecha, los investigadores de Kaspersky han rastreado y detectado m\u00e1s de 10 dominios asociados con esta campa\u00f1a de fraude; algunos siguen activos y se espera que contin\u00faen siendo utilizados por los atacantes hasta septiembre, cuando los ciudadanos ya podr\u00e1n utilizar sus llaves digitales para realizar transacciones financieras:<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"489\" height=\"254\" src=\"https:\/\/i0.wp.com\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-4.jpg?fit=489%2C254&amp;ssl=1\" alt=\"\" class=\"wp-image-15591\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-4.jpg 489w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-4-300x156.jpg 300w\" sizes=\"auto, (max-width: 489px) 100vw, 489px\" \/><\/figure>\n\n\n\n<p class=\"\"><em>\u201cCada vez que se introduce una nueva din\u00e1mica en el entorno financiero, ya sea un sistema, una plataforma o un proceso, tambi\u00e9n se abre una ventana de oportunidad para los ciberdelincuentes. Aprovechan el desconocimiento temporal que puede existir entre los usuarios para aplicar t\u00e1cticas ya conocidas, como el phishing, pero presentadas bajo un nuevo modelo. Por eso, es fundamental entender que la ciberseguridad no depende \u00fanicamente de la tecnolog\u00eda, sino tambi\u00e9n del nivel de conciencia que tengamos como usuarios. La buena noticia es que, con acceso a informaci\u00f3n oportuna y educaci\u00f3n continua, es posible reducir significativamente los riesgos y hacer frente a estas amenazas con mayor preparaci\u00f3n\u201d, <\/em><strong>asegur\u00f3<\/strong> <strong>Leandro Cuozzo, Analista de Seguridad en el Equipo Global de Investigaci\u00f3n y An\u00e1lisis para Am\u00e9rica Latina en Kaspersky.<\/strong><\/p>\n\n\n\n<p class=\"\">Seg\u00fan el estudio <a href=\"https:\/\/latam.kaspersky.com\/blog\/seguridad-en-pagos-digitales-latam\/26516\/\">Banca Digital<\/a>&nbsp;de Kaspersky, el 89% de los colombianos considera que la banca por internet y el uso de billeteras digitales son opciones convenientes para gestionar su dinero. En este contexto de adopci\u00f3n creciente, tambi\u00e9n aumentan los riesgos asociados al fraude digital. Aunque las campa\u00f1as maliciosas representan una amenaza real, es posible prevenir sus efectos con buenas pr\u00e1cticas de ciberseguridad para reducir, considerablemente, la probabilidad de ser v\u00edctima de este tipo de estafas.<\/p>\n\n\n\n<p class=\"\">Para evitar caer en este tipo de estafas, los especialistas de Kaspersky recomiendan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\"><strong>Evita hacer clic en enlaces recibidos por SMS de remitentes desconocidos o no verificados.<\/strong>\u00a0Incluso si la interfaz del sitio al que eres redirigido parece id\u00e9ntica a la de tu banco, podr\u00eda tratarse de una copia fraudulenta. Siempre verifica la autenticidad del mensaje directamente con tu entidad financiera a trav\u00e9s de canales oficiales.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\"><strong>Accede \u00fanicamente a los portales oficiales escribiendo la direcci\u00f3n web directamente en el navegador o utilizando las aplicaciones m\u00f3viles oficiales de tu banco<\/strong>. Evita ingresar a trav\u00e9s de enlaces compartidos por mensajer\u00eda, correo o redes sociales.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\"><strong>Sospecha de cualquier mensaje que intente generar urgencia<\/strong>. Comunicaciones que mencionan transferencias pendientes, bloqueos de cuenta o registros inminentes suelen ser t\u00e1cticas dise\u00f1adas para manipular emocionalmente y forzar una acci\u00f3n apresurada.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\"><strong>Protege tus dispositivos con soluciones de seguridad confiables<\/strong>, como <a href=\"https:\/\/latam.kaspersky.com\/premium\">Kaspersky Premium<\/a>. Estas herramientas permiten detectar y bloquear enlaces maliciosos, prevenir accesos no autorizados y ofrecer una capa adicional de protecci\u00f3n contra intentos de phishing y otros ataques digitales.<\/li>\n<\/ul>\n\n\n\n<p class=\"\">Para m\u00e1s informaci\u00f3n sobre c\u00f3mo proteger tu vida digital y financiera, visita nuestro <a href=\"https:\/\/latam.kaspersky.com\/blog\/\">blog<\/a>.<\/p>\n\n\n\n<p class=\"\"><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p class=\"\">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con m\u00e1s de mil millones dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se est\u00e1 continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El extenso portafolio de productos de seguridad de la empresa incluye su reputada soluci\u00f3n de protecci\u00f3n para <em>endpoints<\/em>, junto con una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones <em>Cyber Immune <\/em>para combatir las sofisticadas y cambiantes amenazas digitales. Ayudamos a m\u00e1s de 200,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"https:\/\/latam.kaspersky.com\">https:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p class=\"\"><strong>Kaspersky en redes sociales:<\/strong><\/p>\n\n\n\n<p class=\"\"><strong>X: <\/strong>@KasperskyLatino &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>IG:<\/strong>&nbsp;Kaspersky Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\"><strong>FB:<\/strong>&nbsp;KasperskyLabLatam&nbsp; &nbsp; &nbsp; <strong>IN:<\/strong>&nbsp;Kaspersky Lab Latinoam\u00e9rica&nbsp;<\/p>\n\n\n\n<p class=\"\">&#8211;<\/p>\n\n\n\n<p class=\"\">Syspertec SAS<\/p>\n\n\n\n<p class=\"\">Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ciberdelincuentes est\u00e1n aprovechando el auge de la inscripci\u00f3n de llaves, y las futuras transferencias con este nuevo sistema de pagos, para robar credenciales bancarias mediante SMS con enlaces fraudulentos. Julio de 2025 Expertos de Kaspersky han identificado una campa\u00f1a de phishing dirigida a usuarios en Colombia, aprovechando el auge del nuevo sistema de pagos [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":15592,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-15585","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/Kaspersky_Estafas-Colombia-scaled.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15585","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=15585"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15585\/revisions"}],"predecessor-version":[{"id":15593,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15585\/revisions\/15593"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/15592"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=15585"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=15585"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=15585"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}