Alerta de CiberseguridadFraude Digital

Estafadores usan Google Ads para robar claves de Bancolombia

Nivel de Amenaza: ALTO ACTIVA [Ver Framework]
Lo que se ha detectado:

Delincuentes están pagando anuncios en Google para aparecer primero cuando los colombianos buscan “Sucursal Virtual Personal” de Bancolombia. Al hacer clic, los usuarios no llegan al banco: son redirigidos a un portal falso diseñado para robar su usuario, clave y token de seguridad.

La operación usa dos sitios. Uno de fachada, viviendas1[.]co, tiene apariencia inofensiva y engaña a los revisores de Google para que aprueben el anuncio. Cuando un cliente real hace clic, el servidor lo desvía silenciosamente al portal falso bsvp10[.]site, donde se capturan sus credenciales bancarias.

Este tipo de engaño es especialmente peligroso porque el anuncio aparece encima de los resultados legítimos de Bancolombia. La víctima cree estar ingresando al sitio oficial del banco. Los estafadores cambian de dominio constantemente, por lo que nuevas versiones de este ataque pueden estar activas ahora mismo.

Tipo de Ataque
Suplantación bancaria vía anuncios pagados
Plataforma Objetivo
Google Ads / Búsqueda de Google Sucursal Virtual Personal Bancolombia
Ataque dirigido a:
Clientes de Bancolombia Usuarios que buscan acceder a su banca en línea
Actor Principal
Desconocido — campaña organizada
Actores Involucrados
Operador del sitio fachada viviendas1[.]co, operador del portal falso bsvp10[.]site
Detalles Técnicos y Geolocalización
ID de la Alerta 2026-05-08-BANC-GA
Fecha de Publicación 7 mayo de 2026
Ciudad Nacional
IP del servidor fachada 66.29.148.155
Servidor web LiteSpeed
Dominio Fachada viviendas1[.]co
Dominio Malicioso hxxps[:]//bsvp10[.]site/1niciar-proscesos1/
Palabra clave usada en Google Ads Sucursal Virtual Personal

¿Recibió una alerta similar o detectó otro caso?

¡Ayúdenos a Detectar Fraudes! Reporte Aquí

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *