Ante las consultas surgidas tras la difusión de recientes casos de fraude bancario, Itaú emitió un comunicado dirigido a sus clientes en el que aclaró que sus sistemas de seguridad no fueron vulnerados y explicó que las estafas reportadas corresponden a ataques informáticos que buscan engañar a los usuarios para obtener sus credenciales de acceso.

La entidad sostuvo que cuenta con mecanismos de seguridad y controles aprobados a nivel internacional para resguardar la información y las operaciones de sus clientes, por lo que remarcó que los incidentes conocidos recientemente no fueron consecuencia de una brecha en sus plataformas.

Mecanismos

El banco identificó dos modalidades de fraude que actualmente están siendo utilizadas por ciberdelincuentes para cometer estafas: el malware tipo RAT (Remote Access Trojan o Troyano de Acceso Remoto) y los sitios web falsos, conocidos como web spoofing.

Comunicado de Itaú sobre supuestos fraudes bancarios. Foto: Gentileza

Leé también: Ganaderas Sofía y Chajhá abren la marcha criolla al público y preparan remate de alta genética

Respecto al primer caso, detalló que se trata de un programa malicioso que se instala en la computadora cuando el usuario abre un archivo infectado o descarga contenido desde fuentes no confiables, como programas, juegos o archivos multimedia.

Una vez que el equipo queda comprometido, el atacante puede acceder de forma remota al dispositivo, observar la actividad del usuario, conocer las páginas que visita e incluso monitorear movimientos realizados.

Posteriormente, el delincuente despliega ventanas emergentes que aparentan ser legítimas para solicitar información confidencial, como claves o códigos de seguridad, datos que luego son utilizados para ejecutar transacciones fraudulentas desde la cuenta de la víctima.

La segunda modalidad advertida por la entidad corresponde a web spoofing, una técnica mediante la cual los estafadores crean páginas prácticamente idénticas al sitio oficial del banco. El objetivo es que el cliente ingrese sus credenciales creyendo que accede a la plataforma auténtica, cuando en realidad está entregando sus datos directamente a los ciberdelincuentes.

Para reducir el riesgo de ser víctima de estos ataques, la entidad recomendó verificar siempre que los correos electrónicos provengan de dominios oficiales del banco, evitar abrir archivos adjuntos enviados desde direcciones sospechosas y escribir manualmente la dirección www.itau.com.py en el navegador al momento de acceder a la banca digital.

Te puede interesar: La INC trabaja con 97 % de eficiencia, destaca el ministro Riquelme

Dejanos tu comentario