Alerta de Ciberseguridad

Campaña de SMS para pago de facturas falsos suplantando a Tigo

Alerta de Seguridad
⚠ Alerta de Ciberseguridad
Fecha y hora de detección: 06/05/2025 16:30

🔍¿Qué pasó?

Se ha detectado una campaña de mensajes fraudulentos que suplantan a empresas de telecomunicaciones (Tigo) ofreciendo supuestos descuentos en facturas para evitar suspensiones de servicio. Los mensajes incluyen enlaces maliciosos que podrían robar información financiera.

🕵Cómo detectar esta alerta:

  • Mensajes que ofrecen descuentos excesivos (50% o más) en facturas
  • Uso de lenguaje urgente (“paga hoy”, “evita suspensión”)
  • Mención de números de factura o referencia (FACTURA###3805, REF#6370)
  • Inclusión de enlaces acortados o sospechosos (https://exx.us/, https://mistig.li/)
  • Solicitud de pago inmediato para evitar consecuencias

💀 Cómo actúa esta amenaza

Los atacantes envían mensajes SMS o de WhatsApp haciéndose pasar por empresas de telecomunicaciones legítimas. Utilizan la táctica de urgencia (evitar suspensión) y ofertas demasiado buenas para ser verdad (50% de descuento) para engañar a los usuarios. Los enlaces llevan a sitios falsos que pueden robar credenciales, información de pago o instalar malware.

🛡 Recomendaciones de seguridad

  • No hagas clic en enlaces de mensajes no solicitados sobre facturas
  • Verifica siempre el estado de tu factura directamente en el sitio oficial de la empresa
  • Desconfía de descuentos excesivos (50% o más) en facturas
  • Ninguna empresa legítima te pedirá pagar mediante enlaces en mensajes no solicitados
  • Si tienes dudas, contacta directamente a la empresa a través de sus canales oficiales
  • Habilita la autenticación de dos factores en tus cuentas de servicios

🆘 Qué hacer si recibe estos mensajes

  1. No interactúes con el mensaje ni hagas clic en el enlace
  2. Reporta el mensaje a tu operador de telefonía
  3. Bloquea el número remitente
  4. Si sospechas que tu cuenta podría estar en riesgo, cambia tus contraseñas
  5. Reporta el incidente a las autoridades o entidades de ciberseguridad
👥 Dirigido a: Usuarios de servicios de telecomunicaciones en Colombia
📅 Fecha detectada: 6 de mayo de 2025
✅ Estado: Activa
🏢 Entidades involucradas: Tigo (suplantado), operadores de telecomunicaciones

⚠ URL maliciosas detectadas:

https://exx.us/kiVAU (No acceder a este enlace)

https://mistig.li/jbvfu5 (No acceder a este enlace)

📧Denuncie situaciones digitales sospechosas

Denunciar actividades sospechosas es crucial para fortalecer nuestra seguridad colectiva en línea. Al compartir información sobre amenazas, nos ayudamos mutuamente a estar alertas y protegidos. ¡Juntos podemos crear un entorno digital más seguro para todos!

Si detecta alguna situación similar o sospechosa, no dude en reportarla:

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *