05 ago 2026

¿Buscás tu banco en Google? Atendé la nueva trampa para pelarte

Otra víctima de vaciamiento contó que le dio click al primer resultado en la búsqueda, pero era un anuncio “enmascarado”.

Diseño sin título (10).jpg

A la derecha se observa cómo le apareció el anuncio falso como primera opción en la búsqueda. Abajo recién aparecía el sitio oficial.

Gentileza

Elías Acosta denunció ante la Unidad Especializada en Delitos Informáticos del Ministerio Público que le vaciaron de su cuenta G. 25 millones luego de que él ingresara a un sitio falso parecido al de su banco.

“Al poner Itaú en mi navegador, lo primero que te da es la búsqueda de Google. Y la primera que me aparece es una página que dice ‘Empresas, 24 horas, Seguridad’. Esperé que cargue todo y después tipeé la página de Itaú. Se refresca la página y me deriva a Itaú”, relató.

Este caso se suma al de una seguidilla de personas que afirmaron que sus cuentas en el mismo banco se les vació. La más reciente y sonada de las víctimas es la diputada Rocío Vallejo, quien sospecha que cayó en la trampa con una ventana emergente pirata.

Elías Acosta manifestó a la 970 AM que cuando estaba en la página “enmascarada” del banco, ingresó con sus datos, su cuenta, cargó su iToken y notó que la URL era la misma del banco original.

“Después de haber sufrido el vaciamiento de mi cuenta y bloquear mi cuenta con el servicio de atención al cliente, comencé a pisar mis pasos para saber qué hice porque yo estaba seguro que entré a itau.com.py. Busqué en Google, entré a la página del phishing y luego en otra pestaña diferente entré a itau.com.py. Los logos difieren un poco. En ambos entré con mi cuenta y la página que abrieron era la misma. Me pide mi clave de acceso con los mismos números que se cambian de orden y ahí cargaba algo pero tardaba demasiado y como tenía poco tiempo cerré esa ventana y dije que lo iba a hacer todo desde el celular. Entré a la aplicación y me di cuenta que mi saldo estaba abajo. Vi la transferencia de G. 25 palos y dije, ‘Ay, no, caí’”, relató.

Afirmó que su transferencia no autorizada se fue a nombre de Alejandro Escobar Méndez pero no obtuvo respuesta por parte de este.

Ante esto, el experto en ciberseguridad, Miguel Ángel Gaspar, mencionó que esto también viene ocurriendo hace tiempo.

“Los ciberdelincuentes generan sitios fraudulentos, que ni siquiera deben llamarse como el sitio suplantado, y pautan publicidad para que, cuando se busque en Google, el sitio falso aparezca primero y sea al que primero se accede, por supuesto con la única finalidad de robar credenciales válidas para ingresar y vaciar las cuentas bancarias de las víctimas”, resaltó en su cuenta oficial en X.

Manifestó que esto es posiblemente lo que le pasó a la diputada Vallejo.