{"id":15630,"date":"2025-09-02T10:42:18","date_gmt":"2025-09-02T15:42:18","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=15630"},"modified":"2025-09-02T10:42:30","modified_gmt":"2025-09-02T15:42:30","slug":"canjear-puntos-de-gasolina-por-premios-ojo-nueva-estafa-por-mensajes-de-texto-en-colombia","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/canjear-puntos-de-gasolina-por-premios-ojo-nueva-estafa-por-mensajes-de-texto-en-colombia\/","title":{"rendered":"\u00bfCanjear puntos de gasolina por premios?: Ojo, nueva estafa por mensajes de texto en Colombia"},"content":{"rendered":"\n<p><em>Expertos de Kaspersky advierten sobre una campa\u00f1a fraudulenta en el pa\u00eds que suplanta programas de fidelizaci\u00f3n de estaciones de gasolina para robar informaci\u00f3n financiera.<\/em><\/p>\n\n\n\n<p>Agosto&nbsp;de 2025<\/p>\n\n\n\n<p>Investigadores de Kaspersky han detectado una nueva campa\u00f1a de phishing dirigida a usuarios en Colombia, que busca robar credenciales y datos de pago a trav\u00e9s de mensajes de texto (SMS) fraudulentos. Esta estafa se disfraza como una supuesta promoci\u00f3n para canjear puntos acumulados en un programa de fidelizaci\u00f3n de una red de estaciones de servicio.<\/p>\n\n\n\n<p>Los mensajes, enviados desde n\u00fameros locales, advierten a los usuarios sobre una supuesta acumulaci\u00f3n de puntos pr\u00f3xima a vencer o la oportunidad de canjearlos por premios exclusivos. El objetivo es inducir a las v\u00edctimas a ingresar a sitios web falsos. Una vez all\u00ed, se les solicita resolver un peque\u00f1o c\u00e1lculo matem\u00e1tico para verificar que no son robots y luego ingresar su n\u00famero de c\u00e9dula.<\/p>\n\n\n\n<p>Posteriormente, son redirigidos a una p\u00e1gina que imita fielmente el dise\u00f1o del sitio oficial del programa de fidelizaci\u00f3n, donde se exhiben productos como computadores, parlantes, electrodom\u00e9sticos y otros art\u00edculos atractivos. Al seleccionar alguno de estos \u201cpremios\u201d, el usuario es llevado a una nueva p\u00e1gina en la que se le solicita informaci\u00f3n personal y bancaria, con el pretexto de cubrir un supuesto costo m\u00ednimo por el env\u00edo del obsequio.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"335\" height=\"242\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-6.jpg\" alt=\"\" class=\"wp-image-15632\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-6.jpg 335w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-6-300x217.jpg 300w\" sizes=\"auto, (max-width: 335px) 100vw, 335px\" \/><\/figure>\n\n\n\n<p><em><br>Ejemplo de mensaje SMS de la campa\u00f1a maliciosa.<\/em><\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"164\" height=\"315\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-5.jpg\" alt=\"\" class=\"wp-image-15631\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-5.jpg 164w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-5-156x300.jpg 156w\" sizes=\"auto, (max-width: 164px) 100vw, 164px\" \/><\/figure>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"172\" height=\"306\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-7.jpg\" alt=\"\" class=\"wp-image-15633\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-7.jpg 172w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-7-169x300.jpg 169w\" sizes=\"auto, (max-width: 172px) 100vw, 172px\" \/><\/figure>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"190\" height=\"322\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-8.jpg\" alt=\"\" class=\"wp-image-15635\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-8.jpg 190w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-8-177x300.jpg 177w\" sizes=\"auto, (max-width: 190px) 100vw, 190px\" \/><\/figure>\n\n\n\n<p><em>Ejemplo de sitio web falso que busca robar credenciales bancarias.<\/em><\/p>\n\n\n\n<p>El equipo de investigadores ha rastreado el origen del ataque a grupos de habla china, que replicaron la estructura original del sitio leg\u00edtimo. El c\u00f3digo fuente incluso contiene caracteres en chino, evidencia del origen del fraude.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"386\" height=\"93\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-9.jpg\" alt=\"\" class=\"wp-image-15636\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-9.jpg 386w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-9-300x72.jpg 300w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/image-9-381x93.jpg 381w\" sizes=\"auto, (max-width: 386px) 100vw, 386px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center\"><em>Elementos t\u00e9cnicos de la campa\u00f1a fraudulenta.<\/em><\/p>\n\n\n\n<p>Hasta el momento, se han identificado al menos 28 dominios registrados bajo la extensi\u00f3n .co y otros dominios alternativos, todos utilizando variaciones del nombre del programa para aparentar legitimidad.&nbsp;<\/p>\n\n\n\n<p>Adem\u00e1s, los atacantes han intentado replicar el mismo modelo utilizando nombres de otras compa\u00f1\u00edas del sector energ\u00e9tico en Am\u00e9rica Latina.<\/p>\n\n\n\n<p>Este tipo de estafa se ha vuelto cada vez m\u00e1s com\u00fan, especialmente cuando se asocia con beneficios populares, como los programas de puntos por consumo de combustible. El objetivo principal es obtener informaci\u00f3n confidencial que luego puede ser utilizada para cometer fraudes financieros. De hecho, seg\u00fan el reciente estudio <a href=\"https:\/\/latam.kaspersky.com\/blog\/estudo-linguagem-digital-2024\/28068\/\">Lenguaje Digital<\/a>, realizado por Kaspersky, el 25% de los colombianos no sabe identificar un mensaje falso, el 40% no logra reconocer un sitio web fraudulento, y un 4% a\u00fan hace clic en enlaces de mensajes de texto que solicitan datos de verificaci\u00f3n, lo que los deja expuestos a estafas digitales.<\/p>\n\n\n\n<p><em>\u201cEsta campa\u00f1a es un ejemplo claro de c\u00f3mo los ciberdelincuentes adaptan sus t\u00e1cticas para explotar h\u00e1bitos cotidianos, como el uso de programas de puntos por consumo. Al replicar visualmente plataformas leg\u00edtimas y utilizar dominios muy similares al original, logran enga\u00f1ar incluso a usuarios precavidos. En este caso, el mensaje se apoya en la urgencia \u2014como el vencimiento de puntos o la promesa de premios\u2014 para forzar decisiones impulsivas. Adem\u00e1s, hemos identificado elementos t\u00e9cnicos que apuntan a actores de habla china, como fragmentos del c\u00f3digo con caracteres asi\u00e1ticos y un patr\u00f3n de dominios registrados en masa, lo que demuestra un nivel de planificaci\u00f3n avanzado. Este tipo de ataques no solo busca credenciales de acceso, sino directamente datos bancarios, lo que lo convierte en una amenaza cr\u00edtica para los usuarios\u201d,<\/em> <strong>asegur\u00f3<\/strong> <strong>Fabio Assolini, director del Equipo Global de Investigaci\u00f3n y An\u00e1lisis, Am\u00e9rica Latina, en Kaspersky.<\/strong><\/p>\n\n\n\n<p>A pesar del aumento de este tipo de fraudes, con informaci\u00f3n oportuna, buenas pr\u00e1cticas digitales y una actitud vigilante, es posible evitar ser v\u00edctima de estas estafas. Tomarse el tiempo para verificar la autenticidad de los mensajes, desconfiar de las promesas demasiado atractivas y saber identificar se\u00f1ales de alerta puede marcar la diferencia entre caer en una trampa o mantenerse seguro en l\u00ednea.<\/p>\n\n\n\n<p>Para evitar este tipo de vulneraciones o robo de credenciales, los especialistas de Kaspersky recomiendan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Desconf\u00eda de mensajes que prometen canjes de puntos o premios por tiempo limitado<\/strong>; suelen ser un m\u00e9todo para generar urgencia y robar tus datos.<\/li>\n\n\n\n<li><strong>Evita ingresar informaci\u00f3n personal o financiera en enlaces recibidos por SMS<\/strong>; accede siempre al sitio oficial escribiendo la direcci\u00f3n manualmente.<\/li>\n\n\n\n<li><strong>Revisa con atenci\u00f3n la direcci\u00f3n web antes de interactuar con cualquier sitio<\/strong>; los estafadores usan dominios casi id\u00e9nticos al original para enga\u00f1ar.<\/li>\n\n\n\n<li><strong>Protege tus datos con soluciones de seguridad avanzadas y confiables como<\/strong> <a href=\"https:\/\/latam.kaspersky.com\/premium\">Kaspersky Premium<\/a>, que detecta y bloquea sitios fraudulentos antes de que representen un riesgo.<\/li>\n<\/ul>\n\n\n\n<p>Para m\u00e1s informaci\u00f3n para proteger tu vida digital, visita nuestro <a href=\"https:\/\/latam.kaspersky.com\/blog\/\">blog<\/a>.<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con m\u00e1s de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras cr\u00edticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protecci\u00f3n l\u00edder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, as\u00ed como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evoluci\u00f3n. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que m\u00e1s valoran. M\u00e1s informaci\u00f3n en:<a href=\"http:\/\/www.kaspersky.com\/\"> <\/a><a href=\"http:\/\/www.kaspersky.com\/\">www.kaspersky.com<\/a><\/p>\n\n\n\n<p><strong>Kaspersky en redes sociales:<\/strong><\/p>\n\n\n\n<p><strong>X: <\/strong>@KasperskyLatino \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 <strong>IG:<\/strong>\u00a0Kaspersky Latinoam\u00e9rica<\/p>\n\n\n\n<p><strong>FB:<\/strong>\u00a0KasperskyLabLatam\u00a0 \u00a0 \u00a0 <strong>IN:<\/strong>\u00a0Kaspersky Lab Latinoam\u00e9rica\u00a0<\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec SAS<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Expertos de Kaspersky advierten sobre una campa\u00f1a fraudulenta en el pa\u00eds que suplanta programas de fidelizaci\u00f3n de estaciones de gasolina para robar informaci\u00f3n financiera. Agosto&nbsp;de 2025 Investigadores de Kaspersky han detectado una nueva campa\u00f1a de phishing dirigida a usuarios en Colombia, que busca robar credenciales y datos de pago a trav\u00e9s de mensajes de texto [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":15637,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-15630","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/09\/Kaspersky_SMS-Scam-Colombia.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15630","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=15630"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15630\/revisions"}],"predecessor-version":[{"id":15638,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15630\/revisions\/15638"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/15637"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=15630"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=15630"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=15630"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}