¿Cómo atacan las apps falsas que roban sus datos bancarios?

Estas apps suplantan las plataformas de bancos reconocidos para engañar a las victimas.
Aplicaciones y estafas
Uno de los métodos más utilizados en este tipo de fraudes son las llamadas internacionales. Crédito: Pixabay License/ CC0 Dominio publico

Recientemente un equipo de investigadores de Eset, empresa especializada en ciberseguridad, detectó tres aplicaciones maliciosas empleadas para robar claves de cuentas bancarias.

Según la investigación, estas aplicaciones fueron diseñadas para atacar a clientes de ocho bancos de Malasia a través del un engaño con sitios web falsos que suplantan los servicios de estas entidades bancarias.

Puede leer: Tips para que no suplanten su identidad en redes sociales

¿Cómo se ejecuta la estafa?

Los cibercriminales crean sitios web falsos que suplantan páginas web oficiales de marcas reconocidas, luego usan Facebook para enviar mensajes engañosos a potenciales víctimas.

El objetivo es convencer a las víctimas de descarguen un programa para Android que además de contener un código malicioso (malware) oculto, también suplanta la identidad de una reconocida apps de compras.

De este modo, cuando el usuario emplea dicha aplicación terminará entregando a los delincuentes sus claves de tarjeta de crédito mientras intenta comprar un producto en la app maliciosa.

Lea también: ¿Cuáles son las plataformas digitales más usadas por los colombianos?

Después de que las víctimas caen en la trampa, reciben un mensaje de error informando que el nombre de usuario o la contraseña que proporcionaron no es válida. En este punto, las credenciales ingresadas ya se han enviado a los creadores de malware.

Pese a que esta modalidad de estafa fue detectada en Asia, Estet advierte que hay una alta posibilidad de que esta práctica se ejecute en Colombia y otros países de América Latina.

“Si bien la campaña por ahora solo se dirige exclusivamente a Malasia, más adelante podría expandirse a otros países y bancos. En este momento los atacantes buscan credenciales bancarias, pero también pueden sumar el robo de información de tarjetas de crédito en el futuro.”, indicó Camilo Gutiérrez Amaya, jefe del laboratorio de Investigación de ESET Latinoamérica.

Consulte además: Netflix: ¿Cómo se impedirá que usuarios compartan sus cuentas?

¿Cómo protegerse ante este tipo de amenazas?

  • Verifique que está comprando desde una aplicación legítima
  • Si la compra la hace desde un sitio web es seguro, revise si su URL comienza con https://
  • No haga clic en anuncios sospechosos que lo dirijan a un sitio web dudoso
  • Procure usar apps como Google Authenticator para que haya un proceso de autenticación en dos pasos (2FA) en lugar de SMS. Google Authenticator.
  • Utilizar una solución de seguridad para dispositivos móviles para detectar sitios web peligrosos y aplicaciones maliciosas.

Temas relacionados

Día sin carro

Conozca las rutas y horarios de TransMilenio durante el Día sin Carro y sin Moto del 5 de febrero en Bogotá

Ante la restricción de circulación para carros y motos, TransMilenio desplegará toda su capacidad operativa habitual para atender la demanda de desplazamientos en la ciudad.
transmilenio en el dia sin carro 2026 rutas horarios y servicios en bogota



¿Envió plata por error en Nequi? Así puede recuperarla paso a paso y sin perder su dinero en 2026

Nequi permite solicitar la devolución de dinero enviado por error. Conozca el paso a paso para hacer la petición y qué hacer si no obtiene respuesta.

Cómo aprender a agradecer en momentos difíciles: escritora que estuvo en coma revela sus claves de vida

Una experiencia médica extrema relatada en La FM abrió una reflexión sobre el agradecimiento como decisión cotidiana frente a la fragilidad de la vida.

Confesión de Delcy Rodríguez en audios filtrados: EE.UU. le dio 15 minutos para decidir, tras captura de Maduro

Donald Trump y Delcy Rodríguez|

Presos políticos en Venezuela superan los 1.200, explica Refugiados sin Fronteras

mas de 1200 presos politicos hay en venezuela denuncia refugiados sin fronteras

¿Cuál es la estrategia política de Noboa tras la crisis arancelaria entre Ecuador y Colombia? Experto responde

cual es la estrategia politica de noboa tras la crisis arancelaria entre ecuador y colombia

Exclusivo | Congresista de Fuerza Ciudadana denuncia que Carlos Caicedo y Rafael Martínez la obligaron a hacer polígrafo “por lealtad”

Aguirre, una mujer del Magdalena elegida por el Partido de Caicedo, decidió renunciar al partido el pasado 29 de octubre pero venía denunciando ataques políticos en su contra.

Conciertos vs. fútbol: el conflicto por los estadios que desajusta el calendario del FPC

Atanasio Girardot Bad Bunny

Qué es el tantra y cómo se relaciona con la conexión íntima en pareja

Conexión, respiración y energía: así se vive el tantra según un sexólogo

Psicóloga explica por qué los “casi algo” generan ansiedad y sufrimiento

La psicóloga indicó que este tipo de vínculo suele aparecer durante el proceso de conocimiento entre dos personas y que puede ser una etapa esperable.

Procuraduría abrió indagación por denuncias de acoso sexual contra Carlos Caicedo y su administración, que publicó La FM

Carlos Caicedo, ex gobernador del Magdalena.

Exalcalde venezolano, Antonio Ledezma: “Edmundo González debe convocar elecciones libres”

Edmundo González

Sigue el nerviosismo del presidente Petro frente a su visita con Trump: EE. UU. insiste en que garantías están dadas

Trump y Petro