Cómo funciona esta campaña
Campana de smishing identificada por CSIRT que suplanta al Banco de Chile, apuntando especificamente al dispositivo de seguridad MIPASS. El mensaje indica que el dispositivo esta inactivo y solicita un 'proceso de verificacion' mediante un link que lleva a un sitio falso donde se roban las credenciales.
📱 Así se ve el mensaje
BANCO DE CHILE Estimado cliente su dispositivo MIPASS se encuentra INACTIVO. Realice proceso de verificacion. Pinche aqui: [link]
⚠ El link fue reemplazado por [link] en esta ficha. Si recibiste un mensaje como este, no hagas clic en ningún enlace — aunque el texto coincida exactamente.
Señales para identificarla
SMS de numero desconocido que dice ser Banco de Chile
Menciona el dispositivo MIPASS especificamente
Link acortado (bit.ly) que no lleva a bancochile.cl
Pide 'verificar' el dispositivo mediante el link
Capturas de pantalla
Aún no tenemos capturas para esta campaña.
⚠ Si recibiste este tipo de mensaje, no hagas clic en ningún enlace. Si ya entregaste tus datos,
actúa de inmediato y contacta a tu banco.