CTM360 revela cómo bancos falsos explotan los buscadores y la confianza
Investigadores de CTM360 han identificado una campaña masiva de fraude que emplea miles de sitios web bancarios falsos para atacar a usuarios en Estados Unidos y Reino Unido. En el último año se detectaron más de 11.000 dominios fraudulentos, de los cuales más de 8.000 corresponden a EE.UU. y más de 3.000 al Reino Unido. Todos operan sin autorización regulatoria ni presencia física.
Estos sitios no son simples páginas de phishing. Son plataformas pulidas y optimizadas para motores de búsqueda que suplantan a instituciones financieras legítimas, reguladores y servicios de préstamos.
No es un fraude de phishing típico
Lo que distingue a esta campaña es su madurez operativa. Los bancos falsos ofrecen servicios como préstamos, hipotecas, subvenciones y tarjetas de crédito de alto límite, a menudo con promesas de aprobación instantánea o sin verificación de crédito. Las víctimas son conducidas a través de procesos de registro simplificados, procedimientos KYC falsos y aprobaciones simuladas diseñadas para generar confianza antes de la monetización.
Una vez enganchados, se presiona a los usuarios para que paguen tarifas de activación o procesamiento, generalmente a través de billeteras de criptomonedas o la opción "Amigos y Familia" de PayPal, ambos métodos que reducen significativamente la trazabilidad y las posibilidades de recuperación.
SEO como vector de ataque
En lugar de depender de spam o entrega de malware, los atacantes manipulan los algoritmos de los motores de búsqueda. CTM360 observó un relleno masivo de palabras clave, términos financieros específicos de cada región y abuso de dominios de apariencia confiable como .com, .net y .live. El resultado es que los bancos falsos aparecen junto a instituciones financieras legítimas, e incluso por encima de ellas, en los resultados de búsqueda.
Este enfoque invierte la economía tradicional del fraude: en lugar de perseguir víctimas, los atacantes dejan que las víctimas los encuentren.
Operaciones de fraude a escala industrial
- Registro masivo de dominios con alta rotación
- Reutilización de HTML, metadatos y marca en miles de sitios
- Entornos de alojamiento compartido y gratuito para mezclar tráfico malicioso con servicios legítimos
- Más de 30 plantillas de fraude observadas, que permiten un rápido redespliegue cuando los dominios son dados de baja
CTM360 mapea esta actividad utilizando su marco Fraud Navigator, inspirado en MITRE, que muestra un ciclo de vida completo desde el desarrollo de recursos y la distribución SEO hasta la recolección de PII y la monetización basada en criptomonedas.
Por qué esto es importante
Los bancos falsos están surgiendo a nivel mundial y se esperan más casos en otras regiones. Ya no son un fraude marginal, sino un abuso sistémico de la confianza digital que explota marcas regulatorias, motores de búsqueda y las expectativas de los usuarios sobre las finanzas en línea. A medida que los servicios financieros continúan digitalizándose, la superficie de ataque se expande no solo para los bancos, sino también para los consumidores, reguladores y plataformas que facilitan el descubrimiento.
El mensaje principal es claro: si la visibilidad, la credibilidad y la conversión pueden ser armadas, el fraude crecerá. La defensa ahora requiere un monitoreo continuo de la superficie de ataque externa: dominios, resultados de búsqueda y abuso de marca, más allá de los correos electrónicos y los puntos finales.