Bases incluyen información de clientes de Banamex, HSBC, BBVA y otros bancos; alertan sobre riesgo de fraudes personalizados
El hacker identificado como ‘Eternal’ puso a la venta información personal de hasta 12.9 millones de tarjetahabientes de bancos en México, entre los que se encuentran Banamex, HSBC y BBVA. Los datos ofrecidos incluyen nombres, números telefónicos, RFC, domicilios, institución bancaria y los últimos cuatro dígitos de las tarjetas.
Algunos de los archivos corresponden a registros generados en abril de 2025. El 22 de septiembre de 2026, se publicaron muestras de estos archivos en formato CSV, con bases que contienen entre 116,262 y 3,508,227 líneas de datos, dependiendo del archivo. Además de Banamex, HSBC y BBVA, las bases expuestas incluyen datos de Santander, Bancomer, Banorte, Invex, Scotiabank, Liverpool y Sears.
Alerta sobre comercialización y posible uso de datos
El periodista Ignacio Gómez Villaseñor difundió la alerta sobre la comercialización de estos datos. Se señala que la información podría estar relacionada con operaciones de call centers dedicados a la comercialización de productos bancarios. El hacker ‘Eternal’ ha sido señalado previamente por poner a la venta información relacionada con Aeroméxico.
Riesgo de fraudes y recomendaciones de seguridad
El riesgo principal identificado es la posibilidad de fraudes personalizados mediante ingeniería social. Ante esta situación, se recomienda “no proporcionar códigos SMS, NIP, contraseñas ni datos completos de tarjetas” ante llamadas sospechosas y contactar directamente al banco mediante canales oficiales. Las instituciones financieras y autoridades deben corroborar la existencia, alcance y origen de la base de datos.
