Cómo es la estafa de la factura bancaria que está engañando a todos

Se descubrió una nueva amenaza informática que ataca a las finanzas y es muy peligroso. Cómo funciona y qué hay que hacer para evitarla
#TENDENCIAS12/06/2023GianiGiani
tarjeta-768x432

Investigadores de ciberseguridad de la firma ESET encontraron un nuevo tipo de ataque informático que está atacando a entidades bancarias.  Se lo conoce como Mekotio y es un malware que tiene como objetivo robar información financiera, principalmente credenciales para acceder a cuentas bancarias o robar datos de tarjetas de crédito. Se detectó por primera vez en 2015 y en 2023 continua con una importante actividad en varios países de América latina.

Este programa malicioso pertenece a una familia de virus y malware que tienen la capacidad de realizar distintas acciones que se destacan por suplantar la identidad de bancos mediante ventanas emergentes falsas. De esta manera, realizan el robo de información sensible de las víctimas.

Según la información de los investigadores,  en lo que va de 2023 se detectaron más de 70 variantes de este troyano bancario. En América latina, las detecciones muestran que Argentina (52%) es el país con más actividad de este Mekotio, seguido por México (17%), Perú (12%), Chile (10%) y Brasil.

Cómo funciona la estafa bancaria de Mekotio
El troyano se suele distribuir a través de mensajes por mail que se hacen por el banco.

mail

El mensaje incluye un enlace que en caso de hacer clic descarga un archivo comprimido (IDFACT.1684803774.zip) que simula ser una supuesta factura, pero al ser descomprimido se extrae un archivo de instalación de Windows (MSI). Este archivo contiene varios elementos. Entre ellos, un archivo DLL que contiene una variante del malware Mekoti.

“Además de robar información financiera, Mekotio es un troyano que es capaz de realizar otras acciones maliciosas en el equipo comprometido. Por ejemplo, capaz de recopilar información como el sistema operativo que corre en el equipo de la víctima, soluciones antifraude o antimalware instaladas. Además, el malware intenta mantenerse oculto en el equipo infectado utilizando llaves de registro de arranque y ofrece a los atacantes capacidades típicas de backdoor.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Te puede interesar
Lo más visto
epe

Subsidios a la luz y el gas: el Gobierno revisará el padrón y podrá dar de baja a beneficiarios que no cumplan con un requisito clave

Claudia
Información General04/09/2026
La secretaría de Energía dispuso una depuración del Registro de Subsidios Energéticos Focalizados. Revisará las solicitudes que llevan al menos un año de alta y que no pudieron ser vinculadas con un suministro de electricidad o gas por redes. Los titulares tendrán 60 días para actualizar los datos antes de una eventual baja
 
WhatsApp Image 2026-09-04 at 15.05.19

Juegos Suramericanos: Santa Fe dio la bienvenida y entregó los kits a los voluntarios

Claudia
Provinciales04/09/2026

El equipo de voluntariado que trabajará durante el certamen recibió los kits y la indumentaria oficial que utilizará en el mayor evento deportivo internacional que acogerá la provincia. Más de 5.000 personas serán voluntarias en las tres ciudades sede, de las cuales 1.300 participarán en la ciudad de Santa Fe. Mañana será la entrega en de kits en Rosario y el domingo en Rafaela.
WhatsApp Image 2026-09-04 at 10.00.51

En menos de 24 horas trasladaron 380 detenidos al nuevo penal de Recreo

Claudia
Provinciales04/09/2026

La medida descomprime a las comisarías de la ciudad de Santa Fe, donde se encontraban alojados los presos. La vocera del gobierno, Virginia Coudannes, remarcó la obra pública carcelaria como un “pilar fundamental del Plan de Seguridad”, y dijo que “mientras algunos no pueden explicar el fracaso de las políticas de seguridad en el gobierno anterior, nosotros avanzamos con planificación, con rendición de cuentas, con trabajo preventivo e investigativo, con obras y normas, porque no tenemos miedo de medirnos y dar la cara”.
Suscríbete al newsletter para recibir periódicamente las novedades en tu email