CiberLATAMbywhalemate

Banco de Bogotá refuerza alerta por fraude digital

El banco publicó canales oficiales únicos para evitar suplantaciones durante el traslado de más de 250.000 clientes de Itaú.

Whalemate Labs · Research asistido por IA5 de ago de 20262 min

Banco de Bogotá publicó recomendaciones de seguridad para el traslado de más de 250.000 clientes de Itaú y precisó cuáles son sus canales oficiales únicos para SMS, correo, WhatsApp y Servilínea, en una movida para reducir el riesgo de fraude durante la migración.

Banco de Bogotá publicó recomendaciones de seguridad para el traslado de más de 250.000 clientes de Itaú y precisó cuáles son sus canales oficiales únicos para SMS, correo, WhatsApp y Servilínea, en una movida para reducir el riesgo de fraude durante la migración.

La advertencia llega en medio de una integración que puede abrir espacio para intentos de suplantación. Según Infobae Colombia, los mensajes de texto legítimos del Banco de Bogotá salen solo desde códigos cortos específicos, mientras que sus correos, WhatsApp y línea telefónica oficial están restringidos a los canales publicados por la entidad. La medida apunta a que los clientes distingan con claridad qué comunicaciones sí provienen del banco y cuáles podrían ser engaños.

El caso se inserta en un escenario regulatorio donde las autoridades colombianas vienen reforzando controles sobre fraude digital, manejo de datos personales y seguridad en servicios financieros. La Superintendencia Financiera tiene vigente la Circular Externa 007 de 2023 sobre seguridad en servicios financieros digitales, la Circular Externa 020 de 2021 sobre gestión del riesgo operacional y de ciberseguridad, la Circular Externa 012 de 2024 sobre seguridad y calidad de servicios financieros, y la Carta Circular 008 de 2024 sobre gestión de incidentes operativos y cibernéticos.

También figura la Carta Circular 014 de 2024, orientada al reporte de incidentes de fraude y ciberseguridad, en un contexto en el que la Superfinanciera ha advertido sobre modalidades de fraude en créditos de consumo y mantiene guías públicas para la prevención de fraudes y delitos financieros. En paralelo, la SIC ha sancionado entidades del sector financiero por fallas en protección de datos personales, además de imponer medidas a RappiPay y a otras compañías por incumplimientos en esa materia.

En el frente institucional, el Ministerio TIC informó que el país ya cuenta con la Red Nacional de Ciberseguridad, mientras que la Política Nacional de Confianza y Seguridad Digital y el Decreto 1297 de 2022, sobre open finance en Colombia, completan un marco que también incluye supervisión sobre proveedores tecnológicos críticos. Asobancaria, por su parte, viene alertando sobre el crecimiento del phishing en servicios bancarios digitales y, junto con la Policía Nacional, ha advertido sobre fraudes electrónicos en servicios financieros.

Fuentes

Ver todas