Venden en foro datos operativos que pertenecerían a la billetera Dale del Grupo Aval
Un ciberatacante publicó en un foro clandestino una base de datos de muestra con lo que serian registros de gestión de la plataforma Dale, el monedero digital perteneciente al Grupo Aval.
La información filtrada incluye coordenadas GPS, nombres de comercios y datos personales de agentes de campo.
El atacante, identificado en el foro como ‘Petro_Escobar’, afirmó estar vendiendo la información en colaboración con el grupo ‘NyxarGroup’. La publicación, realizada el 10 de abril de 2026, ofrece tres archivos con un total estimado de más de 5.800 registros.
Según la publicación, los archivos contienen datos de gestión de visitas a comercios realizadas entre julio de 2025 y abril de 2026. La estructura de datos mostrada en la muestra incluye nombres completos, números de identificación, direcciones exactas y coordenadas geolocalizadas en Bogotá.
El atacante vinculó la filtración con operadores externos
En el mensaje del foro, el atacante aseguró que la plataforma Dale es operada o subcontratada por las firmas ‘ABAI GROUP – ATENTO’.
La nota periodística no pudo confirmar de forma independiente la relación contractual entre estas empresas y el Grupo Aval al cierre de esta edición. Sin embargo se les informó sobre la situación y se les pidió una opinión. No han respondido.
El filtrador compartió capturas de pantalla y enlaces de descarga con muestras gratuitas para validar la autenticidad de los datos. Entre la información expuesta en las muestras se observan códigos de error internos, horarios de trabajo de agentes y resultados de visitas a puntos de venta. Incluso fotografías que harían parte del flujo de trabajo de la entidad.
Los datos expuestos incluirían ubicaciones y negocios en Bogotá
Las muestras revisadas contienen registros de visitas a pequeños comercios en localidades como Puente Aranda, Kennedy, Fontibón y Santa Fe. Los datos incluyen el nombre del negocio, el nombre del propietario, números de celular personales y correos electrónicos.
En los casos de visitas exitosas, la base de datos registra la confirmación de descarga de la aplicación. Algunos campos incluyen la anotación manuscrita “Si” en la columna de “Confirmación de la descarga y personalización del tag Aval”.
La magnitud de la filtración aún no ha sido verificada de forma independiente
El atacante afirmó que los archivos completos en venta incluyen:
- 2.101.127 registros de gestión en un archivo.
- 3.4031 registros en un segundo archivo.
La suma de los registros mencionados ascendería aproximadamente a más de 2 millones de entradas. Sin embargo, este medio no ha podido acceder a los archivos completos para verificar el número total de personas o comercios afectados.
El filtrador publicó enlaces de descarga externos al foro. Las muestras fueron subidas a plataformas de almacenamiento temporal como ‘biteblob’ y ‘anonfilesnew’.
| Agente | Cedula | Ruta | Localidad | Coordenadas (GPS) | Fecha visita | Resultado | Observaciones |
|---|---|---|---|---|---|---|---|
| Cesar Cardenas | 80.116.950 | rutabogota001 | Antonio Nariño | 4.614008, -74.106936 | 2025-07-16 | Rechazo App | Error creando cuenta en PTS |
| Cesar Cardenas | 80.116.950 | rutabogota001 | Santa Fe | 4.614238, -74.106523 | 2025-07-16 | Rechazo App | Error creando cuenta en PTS |
| Cesar Cardenas | 80.116.950 | rutabogota001 | Tunjuelito | 4.614081, -74.106730 | 2025-07-16 | Visita exitosa | Tag Aval descargado |
| Cesar Cardenas | 80.116.950 | rutabogota001 | Barrios Unidos | 4.614060, -74.106688 | 2025-07-16 | Rechazo App | Error creando cuenta en PTS |
| Cesar Cardenas | 80.116.950 | rutabogota001 | Fontibón | 4.614006, -74.106838 | 2025-07-16 | Visita exitosa | Tag Aval descargado |
| Leidy Fajardo | 1.007.701.654 | rutabogota041 | Kennedy | 4.621276, -74.117498 | 2025-07-21 | Visita exitosa | Comercio A&E |
| Yolersy Monje | 1.006.006.249 | rutabogota006 | Puente Aranda | 4.623863, -74.115346 | 2025-07-21 | Visita exitosa | Comercio @juanorosco |
| Khleiver Burgo | 6.659.767 | rutabogota040 | Puente Aranda | 4.623336, -74.114863 | 2025-07-21 | Visita exitosa | Peluqueria Pilar Cardenas |
| Jennifer Cardenas | 1.073.519.534 | rutabogota031 | Puente Aranda | 4.631658, -74.112085 | 2025-07-21 | Visita exitosa | Comercio amenito |
| Derlys Guerrero | 25.810.485 | rutabogota016 | Puente Aranda | 4.622356, -74.116603 | 2025-07-21 | Ya tiene el servicio | Cliente ya usa Dale |
| Juan Neira | 1.016.112.225 | rutabogota027 | Puente Aranda | 4.633078, -74.113243 | 2025-07-21 | Visita exitosa | Comercio Chaza |
| Ingrid Ramirez | 1.070.918.485 | rutabogota013 | Puente Aranda | 4.624698, -74.115171 | 2025-07-21 | Sin internet | Sin conexion / Sin celular |
| Kelly Ruiz | 1.012.418.051 | rutabogota014 | Puente Aranda | 4.621686, -74.118106 | 2025-07-21 | Solo efectivo | No acepta datafono |
| Khleiver Burgo | 6.659.767 | rutabogota040 | Puente Aranda | 4.620731, -74.111838 | 2025-07-21 | Visita exitosa | Margarita Cafe |
| Sandra Guarnizo | 1.010.177.834 | rutabogota043 | Puente Aranda | 4.620438, -74.111398 | 2025-07-21 | Visita exitosa | Optica |
Verificacion: MuchoHacker.lol · Hyperconectado SAS · Abril 2026
Contexto: ¿Qué es ‘Dale’?
Dale es una billetera digital y plataforma de pagos electrónicos propiedad del Grupo Aval, uno de los conglomerados financieros más grandes de Colombia. La aplicación permite a los usuarios enviar y recibir dinero utilizando únicamente un número de teléfono celular.
La filtración de datos operativos internos podría representar un riesgo para la seguridad de los comercios afiliados y los agentes de campo. Los datos expuestos incluyen rutinas de visitas, ubicaciones exactas de los negocios y números de identificación personal.
La empresa no ha emitido un comunicado oficial
Hasta el cierre de esta edición, ni el Grupo Aval ni la plataforma Dale han publicado un comunicado oficial sobre la presunta filtración. Este medio intentó contactar a los canales de atención oficiales sin obtener una respuesta inmediata.
Tampoco se encontraron declaraciones públicas de ‘ABAI GROUP’ o ‘ATENTO’ en relación con la seguridad de los datos de la plataforma.
Recomendaciones para posibles afectados
Ante la posible exposición de datos personales y comerciales, se recomienda a los comercios afiliados y agentes de campo:
- Estar atentos a correos o mensajes sospechosos que soliciten información adicional.
- No hacer clic en enlaces no verificados que lleguen por canales no oficiales.
- Contactar directamente a la plataforma Dale a través de sus canales oficiales para verificar cualquier comunicación.
La venta de este tipo de datos en foros clandestinos facilita la comisión de fraudes, suplantaciones de identidad y ataques dirigidos.
Actualización, 14 de abril, 3:23
En respuesta a este medio, los representantes de Dale aseguraron que la plataforma está segura y que no existiría una exposición directa de sus datos. No obstante, admitieron la posibilidad de que la filtración provenga de un tercero vinculado a sus operaciones. Las cifras del atacante, según la compañía, también estarían infladas o no corresponderían con la realidad.
