Alerta en Hong Kong por oleada de estafas bancarias en línea

La Autoridad Monetaria de Hong Kong (HKMA, por sus siglas en inglés) ha emitido una serie de comunicados advirtiendo sobre un preocupante aumento en los intentos de fraude digital que involucran a varios bancos importantes operando en la región. En las últimas horas, seis instituciones financieras han reportado la existencia de sitios web fraudulentos y pantallas falsas de inicio de sesión de banca en línea, diseñadas para robar datos confidenciales de los usuarios.

Las entidades afectadas incluyen a DBS Bank (Hong Kong) Limited, Bank of China (Hong Kong), Bank Julius Baer & Co., The Bank of East Asia, Chong Hing Bank y Shanghai Commercial Bank. En todos los casos, los estafadores han replicado con precisión los portales de banca digital de estas instituciones para engañar a los clientes y obtener información como contraseñas y códigos de verificación.

Patrón repetido y dirección común

Una de las particularidades del caso es que muchas de las direcciones fraudulentas comparten una misma raíz de dominio, «carousell-hk.lfbhoq.shop», lo que indica una operación organizada y de alcance amplio. Cada uno de los bancos ha identificado al menos seis URL distintas alojadas bajo ese dominio, todas simulando pantallas de inicio de sesión legítimas.

Por su parte, Bank Julius Baer fue víctima de una modalidad diferente: un sitio web falso con dominio propio (bank.juliusbaerofficiel.com), lo que demuestra que los delincuentes adaptan sus estrategias a distintos objetivos.

La HKMA ha publicado una advertencia urgente y recordó al público que ningún banco legítimo solicita información confidencial mediante SMS, correos electrónicos o enlaces incrustados. Además, se insta a quienes hayan compartido información o realizado transacciones a través de las páginas fraudulentas, a comunicarse de inmediato con su banco y denunciar el hecho a la policía.

«En caso de haber ingresado datos personales o efectuado operaciones financieras mediante estos sitios, contacten a su banco y al Centro de Información de la Policía de Hong Kong llamando al 2860 5012», enfatiza el comunicado.

Las estafas tipo «phishing» han evolucionado con el tiempo, pero su esencia permanece: suplantar la identidad de instituciones legítimas para obtener datos sensibles de los usuarios. Lo que diferencia esta ola de estafas en Hong Kong es la escala y la precisión con que se están imitando los portales de banca en línea, así como la coordinación entre múltiples objetivos simultáneos.

El uso de una única estructura de dominio para múltiples sitios falsos indica que los atacantes están empleando herramientas automatizadas para replicar las interfaces de los bancos. Esto plantea nuevos desafíos para los equipos de seguridad digital, quienes deben actuar con rapidez para detectar, reportar y cerrar dichos portales antes de que causen daño.

Respuesta de los bancos y medidas de mitigación

Cada banco afectado ha emitido comunicados específicos alertando a sus clientes y activado protocolos de seguridad adicionales. Además de colaborar con las autoridades, han reforzado las recomendaciones de seguridad:

  • Nunca ingresar a la banca en línea a través de enlaces enviados por terceros.
  • Usar solo aplicaciones móviles oficiales o sitios web verificados.
  • Activar la autenticación multifactor (MFA).
  • Estar atentos a URLs sospechosas o errores ortográficos en sitios web.

Este caso reabre el debate sobre la necesidad de una infraestructura regional compartida para la detección temprana de fraudes cibernéticos, así como protocolos unificados para notificación y respuesta. La HKMA mantiene una lista pública de incidentes reportados para que los usuarios puedan verificar si han sido blanco de un engaño.

También se plantean desafíos sobre la responsabilidad de las plataformas intermediarias (como registradores de dominios y servicios de hosting) en la rápida eliminación de contenidos fraudulentos.

El cibercrimen dirigido a instituciones financieras no es nuevo, pero su sofisticación sigue creciendo. Casos como el de Hong Kong muestran que, incluso en mercados financieros maduros y con reguladores proactivos, los usuarios siguen siendo vulnerables. La solución no es solo técnica, sino también educativa: mientras mayor sea la conciencia pública sobre estos riesgos, menores serán las oportunidades para los estafadores.

La HKMA continuará actualizando su lista de incidentes y trabajando con bancos y fuerzas de seguridad para frenar esta amenaza. Mientras tanto, la mejor defensa sigue siendo la precaución.

+ posts

Colaborador en ReporteAsia.