Los nombres de usuario y contraseñas están siendo compartidos en la Deep Web y se obtuvieron a través de la infección con malware.
De acuerdo a información de DarkTracer, más de 4 mil usuarios chilenos han sido vulnerados mediante la infección de diversas variantes de malware (software desarrollado para vulnerar los dispositivos).
De ese modo, más de 130 mil credenciales han sido filtradas, y están siendo distribuidas en la Dark Web y la Deep Web, correspondientes a múltiples portales .CL.
Las credenciales corresponden a una serie de dominios que incluyen a portales como bancoestado.cl, claveunica.gob.cl, sii.cl, entel.cl, movistar.cl, trabajando.cl, ripley.cl, yapo.cl, bancochile.cl, duoc.cl, clarochile.cl, laborum.cl, mercadolibre.cl, santander.cl, provida.cl, bci.cl, loteria.cl, demre.cl, inacap.cl y computrabajo.cl.
Como las plataformas no han sido vulneradas, ya que el malware se ha dirigido a los usuarios finales, existen recomendaciones básicas para todos los usuarios de esos portales: cambiar las contraseñas regularmente, no usar el mismo password para todos los servicios y activar métodos de autentificación de dos factores.