Phishing de Bancolombia sobre Cargos Falsos a YouTube Premium
🔍¿Qué pasó?
Se ha detectado una campaña de phishing que suplanta a Bancolombia, enviando correos electrónicos falsos que alertan sobre supuestos cargos a YouTube Premium e invitan a cancelarlos mediante un enlace malicioso.

🕵Cómo detectar esta alerta:
- Correo que simula ser de Bancolombia con asunto “Transaction Aprob…”
- Menciona un cargo no reconocido de $94.600 a YouTube Premium
- Remitente sospechoso ([email protected] – no es dominio de Bancolombia)
- Incluye un enlace a dominio no oficial (lobster-app-yhmab.ondigitalocean.app)
- Ubicación falsa de la transacción (Pereira)
- Falta de detalles reales de transacción (número de aprobación real, etc.)
💀 Cómo actúa esta amenaza
Los atacantes aprovechan la popularidad de YouTube Premium para crear correos convincentes. El mensaje indica un cargo sospechoso al servicio, generando alarma para que la víctima haga clic en el enlace de “cancelación”, que lleva a una página falsa que:
- Pide credenciales bancarias para “verificar la transacción”
- Solicita datos personales y contraseñas
- Puede instalar malware en el dispositivo
🛡 Recomendaciones de seguridad
- Verifique los cargos a YouTube Premium directamente en su cuenta de Google
- Bancolombia nunca envía enlaces directos para cancelar transacciones
- Revise sus movimientos bancarios en la app oficial, no mediante enlaces en correos
- Los correos oficiales de Bancolombia usan dominios @bancolombia.com.co
- Active notificaciones push en su app bancaria para recibir alertas genuinas
⚠ URL maliciosa detectada:
https://lobster-app-yhmab.ondigitalocean.app (No acceder – sitio fraudulento)
📧Denuncie situaciones digitales sospechosas
Denunciar actividades sospechosas es crucial para fortalecer nuestra seguridad colectiva en línea. Al compartir información sobre amenazas, nos ayudamos mutuamente a estar alertas y protegidos. ¡Juntos podemos crear un entorno digital más seguro para todos!
Si detecta alguna situación similar o sospechosa, no dude en reportarla:
- Correo: [email protected]
- X: @Hyperconectado