Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Nueva campaña phishing con documento pdf que suplanta a dropbox

  • Publicado: 03/02/2026
  • Importancia: Media

Recursos afectados

Esta campaña corresponde a una amenaza de tipo phishing enfocada en la toma de credenciales, la cual se distribuye a través de mensajes de correo electrónico que incluyen archivos PDF adjuntos sin enlaces visibles, dichos documentos redirigen a la víctima, mediante infraestructura legítima en la nube, a un sitio fraudulento que imita la interfaz de inicio de sesión de Dropbox, permitiendo la recopilación de credenciales e información contextual del equipo y su posterior exfiltración hacia un C2 basado en Telegram.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas