La entidad bancaria comunicó que sus sistemas no fueron vulnerados y atribuyó las situaciones reportadas a mecanismos de engaño dirigidos directamente a los usuarios. Advirtió sobre el uso de malware de acceso remoto y sitios web falsos para obtener información sensible y concretar operaciones fraudulentas.
Ante las recientes denuncias y consultas relacionadas con posibles fraudes difundidas a través de distintos medio de comunicación, Itaú emitió un comunicado dirigido a sus clientes en el que aseguró que sus sistemas no fueron vulnerados. La entidad sostuvo además que cuenta con mecanismos de seguridad y controles aprobados internacionalmente para proteger la información y las operaciones de sus usuarios.
El banco identificó dos modalidades de fraude mediante las cuales, según explicó, actualmente se estarían produciendo casos que afectan a clientes: los virus troyanos o malware de acceso remoto y los sitios web falsos, conocidos como web spoofing. En ambos casos, el objetivo de los delincuentes es conseguir acceso a información que posteriormente puede ser utilizada para realizar operaciones fraudulentas.
Malware con acceso remoto
Una de las modalidades advertidas corresponde al denominado virus troyano o Malware Archivo RAT (Troyano de Acceso Remoto). Según el comunicado, este tipo de programa malicioso puede instalarse en una computadora cuando el usuario abre un archivo infectado o realiza alguna descarga que contiene el malware, como juegos, música o programas.
Una vez instalado, el archivo permite al atacante acceder de manera remota al equipo de la víctima. De acuerdo con Itaú, el defraudador puede observar las páginas que visita el usuario, así como números y movimientos realizados desde el dispositivo.
Posteriormente, mediante ventanas emergentes, el atacante puede solicitar datos sensibles al usuario y utilizar esa información para ejecutar transacciones fraudulentas.
El mecanismo, por tanto, no requiere necesariamente una vulneración directa de los sistemas del banco, sino que apunta al dispositivo utilizado por el cliente y a la información que este proporciona durante la interacción con el equipo.
Sitios web falsos para capturar credenciales
La segunda modalidad señalada por la entidad es el web spoofing, una técnica mediante la cual los delincuentes crean páginas que simulan ser el sitio oficial de una institución.
En estos casos, el usuario puede ingresar sus credenciales creyendo que se encuentra dentro de la plataforma legítima del banco. Los atacantes capturan entonces los datos proporcionados y pueden utilizarlos posteriormente para acceder a información o realizar operaciones.
El riesgo aumenta cuando los usuarios ingresan a sitios bancarios desde enlaces encontrados en buscadores, correos electrónicos u otras páginas, especialmente cuando no verifican la dirección web antes de introducir sus datos.
Qué recomienda el banco
Ante estas situaciones, Itaú recomendó a sus clientes verificar cuidadosamente los dominios y correos electrónicos recibidos y comprobar que correspondan a los sitios oficiales vinculados a la entidad.
En el comunicado, el banco identificó como dominios correspondientes a sus servicios @itau.com.py; @itauseguros.com.py; @itauinvest.com.py y @itauasset.com.py
Asimismo, recomendó no abrir archivos adjuntos provenientes de correos con dominios sospechosos, debido al riesgo de que puedan contener programas maliciosos capaces de comprometer el dispositivo.
Otra de las medidas planteadas apunta directamente al acceso a la plataforma bancaria. La entidad aconsejó escribir directamente la dirección oficial en el navegador, en lugar de recurrir a búsquedas en Google para encontrar el sitio.
Según el comunicado, esta recomendación responde a la posibilidad de que entre los resultados aparezcan páginas falsas o enlaces patrocinados que redirijan al usuario hacia sitios fraudulentos.
La dirección indicada por Itaú para acceder a su plataforma es https://www.itau.com.py.
En este contexto, la principal recomendación de la entidad es no proporcionar información sensible ante solicitudes inesperadas y verificar siempre que el sitio al que se accede sea el oficial.
Itaú señaló finalmente que, ante cualquier duda o consulta relacionada con estas situaciones, los clientes pueden comunicarse con su ejecutivo de cuentas o llamar al (021) 617-1000.

