login

¿Identificaste algún punto de mejora en nuestros sistemas?

Si encontraste algún problema o debilidad en nuestros canales, podés compartirlo con nuestro equipo experto en seguridad.

Nuestra seguridad también se hace contigo

¿Sos investigador de seguridad y descubriste vulnerabilidades en nuestros sistemas?

Conocé cómo realizar una divulgación responsable

No realizar ninguna actividad que pueda causar daño a Itaú, a nuestros clientes o a nuestros empleados.

No realizar ninguna actividad que pueda detener y/o impactar las aplicaciones, servicios o activos de Itaú.

No realizar ninguna actividad que pueda violar cualquier Ley o reglamentación, así como lineamientos, ordenanzas u otras manifestaciones de las Autoridades Reguladoras.

No usar herramientas de escaneo automático.

No actuar de mala fe buscando realizar solicitudes de rescate de datos (secuestro de datos).

No realizar ataques de fuerza bruta, eliminar servicios o comprometer cuentas.

No almacenar, compartir, comprometer o destruir cualquier dato de Itaú Unibanco o de cualquiera de sus clientes. Si se encuentra alguna información de identificación personal, deberás detener inmediatamente las actividades, eliminar los datos de tu sistema y comunicarse de inmediato con Itaú Unibanco por correo electrónico abuse@itau-unibanco.com.br.

No iniciar ninguna transacción financiera indebida.

No solicitar ningún tipo de recompensa por descubrir la potencial vulnerabilidad.

Reportar

Información que deberias proporcionar

Un Itaú mas seguro

Confidencialidad

Privacidad

Para proteger tu privacidad:
  • No compartiremos tu información de identificación personal (PII) con terceros.
  • No compartiremos tu encuesta sin permiso.

Fuera de alcance

  • Pueba Física
  • Ingeniería social (por ejemplo, intentos de robar cookies, páginas de inicio de sesión falsas para recopilar credenciales)
  • Phishing/ suplantación de identidad
  • Ataques de denegación de servicio
  • Ataques de agotamiento de recursos
  • Mensajes de error descriptivos (por ejemplo, Stack Traces, errores de aplicación o servidor)
  • Códigos/páginas HTTP 404 u otros códigos/páginas HTTP distintos de 200
  • Difusión de banners en servicios comunes/públicos
  • Divulgación de archivos o directorios públicos conocidos (p. ej. robots.txt)
  • Clickjacking y problemas que solo pueden explotarse mediante clickjacking
  • CSRF en formularios que están disponibles para usuarios anónimos (por ejemplo, el formulario de contacto)
  • CSRF en formularios que están disponibles para usuarios anónimos (por ejemplo, el formulario de contacto)
  • Presencia de la funcionalidad 'autocompletar' o 'guardar contraseña' del navegador web o la aplicación
  • Faltan de señalizadores de cookies seguras y HTTPOnly
  • Falta de Speedbump de seguridad al salir del sitio
  • Omisión de Captcha / Captcha débil
  • Enumeración de nombre de usuario a través de un mensaje de error en la página de inicio de sesión
  • Enumeración de nombre de usuario a través del mensaje de error "Olvidé mi contraseña"
  • Forzado de página de inicio de sesión o contraseña olvidada y bloqueo de cuenta no aplicado
  • Método OPTIONS / HTTP TRACE habilitado
  • Ataques SSL como BEAST, BREACH, ataque de renegociación
  • Secreto de reenvío de SSL no habilitado
  • Conjuntos de cifrado SSL Insecure
  • El encabezado Anti-MIME-Sniffing X-Content-Type-Options
  • Encabezados de seguridad HTTP faltantes

Este canal de denuncia no debe utilizarse para:

  • Comentarios sobre los servicios prestados por Itaú Unibanco
  • Comentarios o preguntas sobre la accesibilidad de nuestros servicios
  • Denuncias de fraude o posible fraude
  • Informar problemas de cajeros automáticos (a menos que estén relacionados con la seguridad)
  • Reporte de virus y/o malware

Canales digitales

Accedé a nuestros diferentes canales para realizar consultas y transacciones.

Itaú App

App Itaú

Desde la app accedés a tus cuentas, tarjetas y otros servicios desde donde estés.

Saber más
Itaú Web

Itaú Web

La herramienta online que te permite acceder a todos los productos y servicios, las 24 horas todos los días.

Saber más
Itaú Pagos

Itaú Pagos

Tu billetera digital con la que podés realizar pagos en comercios adheridos y pagar facturas y servicios desde tu celular.

Saber más
Itaú Whatsapp

Whatsapp Itaú

A través de whatsapp podés hacer transferencias, consultar y pagar tu tarjeta o pedir el saldo de tu cuenta Itaú.

Saber más

Encontranos en:

¿Te sirvió mi ayuda?