Alerta de CiberseguridadEstafaSuplantación Sitio Web

Detectan portal falso de AIR-E que vacía cuentas bancarias en Colombia

Nivel de Amenaza: ALTO ACTIVA [Ver Framework]
Lo que se ha detectado:

Estafadores crearon un portal falso que suplanta a AIR-E, la empresa de energía eléctrica de Barranquilla y la Costa Caribe. El sitio aparece en los primeros resultados de Google cuando los usuarios buscan cómo pagar su factura de luz, lo que lo convierte en una trampa difícil de detectar.

Cuando la víctima ingresa su número de cliente (NIC), el portal falso simula encontrar una deuda y solicita datos personales como nombre, número de identificación y correo electrónico. Tras completar ese formulario, el sitio redirige al usuario a un segundo portal que suplanta a Davivienda u otros bancos colombianos.

En esa segunda pantalla, los delincuentes roban el usuario, la contraseña y el código de verificación que el banco envía por SMS. Con esa información, acceden a la cuenta real de la víctima y realizan transferencias no autorizadas. La persona solo se da cuenta del robo cuando ya es demasiado tarde.

Tipo de Ataque
Suplantación en dos fases
Plataforma Objetivo
Portal de pagos AIR-E (señuelo) Banca en línea Davivienda (trampa final)
Ataque dirigido a:
Clientes de AIR-E en la Costa Caribe Clientes bancarios en Colombia
Actor Principal
Grupo de delincuencia organizada (no identificado)
Actores Involucrados
Operadores del dominio airepagos[.]st Operadores del dominio enlinea-colombia[.]com
Detalles Técnicos y Geolocalización
ID de la Alerta 20260421
Fecha de Publicación 21 de mayo de 2026
Ciudad Nacional (origen: Barranquilla)
Dominio Malicioso — Fase 1 (Señuelo) airepagos[.]st
Dominio Malicioso — Fase 2 (Robo bancario) enlinea-colombia[.]com/BYWJVTIELXPNZXKSNIDBBOHRQSGABRAXHAWOXJNRIMYKXZXPJNDUHQC/davivienda

¿Recibió una alerta similar o detectó otro caso?

¡Ayúdenos a Detectar Fraudes! Reporte Aquí

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *