Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

No se deje sorprender por email falso de “Santander”

El Laboratorio de ESET Latinoamérica alerta sobre un correo electrónico fraudulento que circula en Internet. En el mensaje se hace alusión a una supuesta detección de irregularidades en la información registrada de usuarios del reconocido banco Santander, que se desprende, según el engaño, de una supuesta verificación relacionada con un programa de mantenimiento.

De acuerdo con esta firma de seguridad, el mensaje de correo electrónico no se encuentra dirigido específicamente a la persona, ya que en lugar del nombre del usuario se incluye su dirección de correo electrónico. De todos modos, como la gran mayoría de los casos de phishing, el mensaje sí incluye los logotipos e información relacionada con la institución afectada.

Algo importante a destacar es que, en principio, este correo de phishing está dirigido a usuarios de México de esta institución financiera, lo que no quita que usuarios de otros países reciban el correo fraudulento y puedan caer en el engaño.

El contenido del correo busca engañar a los usuarios, principalmente a aquellos que son clientes de esta institución bancaria, y sobre todo a quienes hayan realizado un cambio reciente en su información personal o que utilicen la banca por Internet. Para ello, se insta al usuario a reactivar su cuenta y seguir los pasos descritos en el mensaje.

 No se deje sorprender por e mail falso de Santander

Si el usuario accede al enlace indicado en el mensaje, es dirigido a un sitio muy parecido a la página del banco en cuestión; sin embargo, se pueden notar algunas diferencias, principalmente que la URL no corresponde a la dirección legítima:

 No se deje sorprender por e mail falso de Santander

Posteriormente, si el usuario busca autenticarse en el servicio de banca en línea, le es solicitada su clave de acceso e, irónicamente o quizás para aparentar que se tratar del sitio web legítimo, se presenta una advertencia que hace alusión a evitar sitios web falsos.

 No se deje sorprender por e mail falso de Santander

Luego de llevar a cabo una supuesta verificación de la información del usuario, el engaño se muestra claramente cuando se le solicita información al usuario sobre su tarjeta. La estafa se trata de un típico caso de phishing, que captura el número de tarjeta, la fecha de expiración y el código de seguridad, así como otros datos, como el código postal, teléfono y RFC del usuario.

Recordemos que ninguna institución financiera solicita ingresar o actualizar información a través de Internet. De la misma manera, siempre es recomendable hacer caso omiso de los mensajes de dudosa procedencia que llegan a nuestra bandeja de correo y sobre todo evitar acceder a enlaces desconocidos.

 No se deje sorprender por e mail falso de Santander

Finalmente, cuando el usuario cae en el engaño e ingresa la información en el formulario, los datos son recopilados y enviados al atacante, mismos que incluso son transmitidos por la red sin ningún tipo de protección como el cifrado.

 No se deje sorprender por e mail falso de Santander

Como se observa, los creadores de este señuelo buscan adquirir información personal para usarla en forma ilegal. En la mayoría de los casos, los estafadores buscan obtener un beneficio económico haciéndose pasar por instituciones o entidades reconocidas para engañar a las víctimas.

Lo Más Reciente

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques...

Tecnología y cumplimiento normativo: el nuevo campo de batalla para las empresas en México

En México, el cumplimiento normativo se ha convertido en...

Newsletter

Recibe lo último en noticias e información exclusiva.

José Luis Becerra Pozas
José Luis Becerra Pozashttps://iworld.com.mx
Es Editor de CIO Ediworld México. Contáctalo en jbecerra@ediworld.com.mx o en el twitter @CIOMexico.

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una fase crítica donde la transformación digital ha redefinido los puntos de riesgo, desplazando el foco...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia artificial y ciberseguridad donde destacados divulgadores de YouTube y expertos reconocidos internacionales se encargaron de...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques se han quintuplicado por la inteligencia artificial, mientras que el costo  global que las empresas...