¿Cómo atacan las apps falsas que roban sus datos bancarios?

Estas apps suplantan las plataformas de bancos reconocidos para engañar a las victimas.
Aplicaciones y estafas
Uno de los métodos más utilizados en este tipo de fraudes son las llamadas internacionales. Crédito: Pixabay License/ CC0 Dominio publico

Recientemente un equipo de investigadores de Eset, empresa especializada en ciberseguridad, detectó tres aplicaciones maliciosas empleadas para robar claves de cuentas bancarias.

Según la investigación, estas aplicaciones fueron diseñadas para atacar a clientes de ocho bancos de Malasia a través del un engaño con sitios web falsos que suplantan los servicios de estas entidades bancarias.

Puede leer: Tips para que no suplanten su identidad en redes sociales

¿Cómo se ejecuta la estafa?

Los cibercriminales crean sitios web falsos que suplantan páginas web oficiales de marcas reconocidas, luego usan Facebook para enviar mensajes engañosos a potenciales víctimas.

El objetivo es convencer a las víctimas de descarguen un programa para Android que además de contener un código malicioso (malware) oculto, también suplanta la identidad de una reconocida apps de compras.

De este modo, cuando el usuario emplea dicha aplicación terminará entregando a los delincuentes sus claves de tarjeta de crédito mientras intenta comprar un producto en la app maliciosa.

Lea también: ¿Cuáles son las plataformas digitales más usadas por los colombianos?

Después de que las víctimas caen en la trampa, reciben un mensaje de error informando que el nombre de usuario o la contraseña que proporcionaron no es válida. En este punto, las credenciales ingresadas ya se han enviado a los creadores de malware.

Pese a que esta modalidad de estafa fue detectada en Asia, Estet advierte que hay una alta posibilidad de que esta práctica se ejecute en Colombia y otros países de América Latina.

“Si bien la campaña por ahora solo se dirige exclusivamente a Malasia, más adelante podría expandirse a otros países y bancos. En este momento los atacantes buscan credenciales bancarias, pero también pueden sumar el robo de información de tarjetas de crédito en el futuro.”, indicó Camilo Gutiérrez Amaya, jefe del laboratorio de Investigación de ESET Latinoamérica.

Consulte además: Netflix: ¿Cómo se impedirá que usuarios compartan sus cuentas?

¿Cómo protegerse ante este tipo de amenazas?

  • Verifique que está comprando desde una aplicación legítima
  • Si la compra la hace desde un sitio web es seguro, revise si su URL comienza con https://
  • No haga clic en anuncios sospechosos que lo dirijan a un sitio web dudoso
  • Procure usar apps como Google Authenticator para que haya un proceso de autenticación en dos pasos (2FA) en lugar de SMS. Google Authenticator.
  • Utilizar una solución de seguridad para dispositivos móviles para detectar sitios web peligrosos y aplicaciones maliciosas.

Temas relacionados

cierre total

Cierres nocturnos en la vía Bogotá-Villavicencio: así operará el paso por los túneles Boquerón y Renacer

Trabajos técnicos obligarán a suspender el paso nocturno por dos túneles de la vía Bogotá-Villavicencio en varias fechas programadas entre marzo y abril de 2026.
Túnel vía al llano.



IPS advierten que traslado de afiliados sin pagar deudas pondría en riesgo la atención

Según la Unión de IPS se debe garantizar el pago de las deudas antes de autorizar movimientos de afiliados entre EPS. Advierten que de lo contrario la crisis financiera podría ser mayor.

Científicos descubren un planeta similar a la Tierra a 91 años luz: su masa es menor a siete veces la terrestre

Por sus características, los científicos tardaron en descubrir el planeta con parecido a nuestro hogar.

Daniel Briceño lamentó la 'quemada' de Polo Polo en las elecciones de marzo: "Una persona que ha luchado"

El candidato electo afirmó que le parecía una lástima la no presencia de Miguel Polo para el Congreso.

Luis Díaz, Dávinson Sánchez y Kevin Serna: así analizaron Peláez y De Francisco a los colombianos en el exterior

Colombianos en el exterior Peláez y de Francisco

Inteligencia artificial en la guerra: cómo se usó IA para ubicar objetivos militares en Venezuela

Captura de Maduro

Solo 5.338 de más de 11.000 pacientes con enfermedades raras tendrían seguimiento en Nueva EPS, advierte Federación

nueva eps enfermedades raras seguimiento pacientes

Rounds FM: Interrupción del embarazo divide posturas entre Jennifer Pedraza y Sara Castellanos

interrupcion aborto pedraza castellanos rounds fm

“Debemos construir puentes”: ¿Qué propone José Manuel Restrepo tras llegar a la fórmula vicepresidencial de De la Espriella?

jose manuel restrepo vicepresidencia abelardo de la espriella elecciones 2026

Empiezan a llegar liberales a la campaña de Paloma Valencia

La candidata también mencionó que su aspiración se apoya en procesos previos impulsados por distintas lideresas.

“Quiero una persona que no sea como yo”: Paloma Valencia habla de su vicepresidente ideal

paloma valencia elecciones 2026 formula vicepresidencial

Paloma tiene plan B como fórmula vicepresidencial: estas son las condiciones que le puso Juan Daniel Oviedo

Paloma Valencia

Las seis de las 6 con Juan Lozano | martes 10 de marzo de 2026

Las seis de las 6 con Juan Lozano | martes 10 de marzo de 2026