¿Cómo atacan las apps falsas que roban sus datos bancarios?

Estas apps suplantan las plataformas de bancos reconocidos para engañar a las victimas.
Aplicaciones y estafas
Uno de los métodos más utilizados en este tipo de fraudes son las llamadas internacionales. Crédito: Pixabay License/ CC0 Dominio publico

Recientemente un equipo de investigadores de Eset, empresa especializada en ciberseguridad, detectó tres aplicaciones maliciosas empleadas para robar claves de cuentas bancarias.

Según la investigación, estas aplicaciones fueron diseñadas para atacar a clientes de ocho bancos de Malasia a través del un engaño con sitios web falsos que suplantan los servicios de estas entidades bancarias.

Puede leer: Tips para que no suplanten su identidad en redes sociales

¿Cómo se ejecuta la estafa?

Los cibercriminales crean sitios web falsos que suplantan páginas web oficiales de marcas reconocidas, luego usan Facebook para enviar mensajes engañosos a potenciales víctimas.

El objetivo es convencer a las víctimas de descarguen un programa para Android que además de contener un código malicioso (malware) oculto, también suplanta la identidad de una reconocida apps de compras.

De este modo, cuando el usuario emplea dicha aplicación terminará entregando a los delincuentes sus claves de tarjeta de crédito mientras intenta comprar un producto en la app maliciosa.

Lea también: ¿Cuáles son las plataformas digitales más usadas por los colombianos?

Después de que las víctimas caen en la trampa, reciben un mensaje de error informando que el nombre de usuario o la contraseña que proporcionaron no es válida. En este punto, las credenciales ingresadas ya se han enviado a los creadores de malware.

Pese a que esta modalidad de estafa fue detectada en Asia, Estet advierte que hay una alta posibilidad de que esta práctica se ejecute en Colombia y otros países de América Latina.

“Si bien la campaña por ahora solo se dirige exclusivamente a Malasia, más adelante podría expandirse a otros países y bancos. En este momento los atacantes buscan credenciales bancarias, pero también pueden sumar el robo de información de tarjetas de crédito en el futuro.”, indicó Camilo Gutiérrez Amaya, jefe del laboratorio de Investigación de ESET Latinoamérica.

Consulte además: Netflix: ¿Cómo se impedirá que usuarios compartan sus cuentas?

¿Cómo protegerse ante este tipo de amenazas?

  • Verifique que está comprando desde una aplicación legítima
  • Si la compra la hace desde un sitio web es seguro, revise si su URL comienza con https://
  • No haga clic en anuncios sospechosos que lo dirijan a un sitio web dudoso
  • Procure usar apps como Google Authenticator para que haya un proceso de autenticación en dos pasos (2FA) en lugar de SMS. Google Authenticator.
  • Utilizar una solución de seguridad para dispositivos móviles para detectar sitios web peligrosos y aplicaciones maliciosas.

Temas relacionados

Sanación espiritual

¿Cómo cambiar su carácter? Claves de Elsa Lucía Arango sobre disciplina espiritual

Las prácticas de 'sadana' de Elsa Lucía Arango: silencio, respiración y oración para transformar el carácter y la salud emocional.
Elsa Lucía Arango, médica y autora del libro hábitos espirituales
Ver



Códigos secretos de ChatGPT que nadie conoce

Descubra los comandos ocultos de ChatGPT que mejoran respuestas, optimizan tareas y permiten personalizar el lenguaje según cada necesidad.

Corte Suprema reconoce vínculo legal entre personas sin convivencia: estas son las pruebas exige

La Corte Suprema aclara que la unión marital de hecho puede existir sin convivencia, pero exige pruebas más estrictas sobre estabilidad, exclusividad y proyecto común.

¿Cómo cambiar su carácter? Claves de Elsa Lucía Arango sobre disciplina espiritual

Elsa Lucía Arango, médica y autora del libro hábitos espirituales

La historia oculta de la no convocatoria de Sebastián Villa a la Selección Colombia

Sebastián Villa

Selección Colombia: los jugadores que hicieron falta en la convocatoria de Néstor Lorenzo, según De Francisco

La lista dejó un sinsabor en algunas posiciones.

¿En qué etapa estarían las investigaciones federales en Nueva York contra Gustavo Petro?

El CNE ratificó la violación de topes, sancionando a Ricardo Roa, el actual presidente de Ecopetrol; a la auditora María Lucy Soto y a la tesorera Lucy Aidee Mogollón.

Arelys Henao revela detalles del Concierto por los héroes y hace anuncio sobre Andrés Cepeda

Arelys Henao habló sobre el concierto solidario en Bogotá y la participación de varios artistas invitados.

La justicia de Estados Unidos está investigando al presidente Petro por presuntos nexos con narcotraficantes, según el NYT

Gustavo Petro, presidente de Colombia.

Petro sigue sembrando dudas sobre el proceso electoral

El presidente duda de que haya transparencia en las elecciones presidenciales.

María José Pizarro reveló qué hará la campaña Cepeda de cara a la primera vuelta

La senadora tiene un papel relevante en la campaña de Iván Cepeda.

“Los de la gran consulta son los de siempre, los que han vivido de la teta del Estado y siempre me han atacado”: Abelardo de la Espriella

Abelardo de la Espriella

'Abelardo sigue por encima de Paloma y tiene posibilidades de pasar a segunda vuelta': presidente de GAD3

Abelardo de la Espriella