México: advertencia por apps falsas que roban datos bancarios

Condusef y la Asociación de Bancos de México advirtieron sobre la existencia de apps falsas que roban datos bancarios. Los atacantes suelen enviar enlaces no deseados por distintos medios, con el fin de que el usuario los instale en su dispositivo. A partir de allí pueden extraer claves e información sensible.

Móvil con pantalla de acceso bancario enganchada a un anzuelo junto a íconos de WhatsApp y SMS con alertas de advertencia.

Alerta en México por apps falsas que roban datos bancarios.

Alerta por fraude bancario en México

Las estafas digitales son un problema cada vez mayor. Así lo reconocen la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef) y la Asociación de Bancos de México (ABM), quienes emitieron un comunicado de alerta a la ciudadanía por la proliferación de apps falsas que roban datos bancarios.

Se trata de programas maliciosos que llegan al dispositivo del usuario de distintas formas. La más habitual es la ingeniería social, es decir, un proceso de manipulación psicológica basado en la recolección de datos personales de la víctima. El objetivo es que instale una app en su dispositivo, bajo distintos pretextos.

Según advierten las autoridades financieras, la estafa no comienza desde la app del banco. El contacto de los delincuentes se da a través de algún servicio de mensajería, como WhatsApp o SMS, o bien mediante correo electrónico. El punto común es que la víctima recibe un enlace no solicitado, con instrucciones para descargar una app.

Cuando se la instala en el celular, los atacantes ganan acceso al centro de control. Esto quiere decir que pueden operar en pantallas superpuestas, sin que el usuario tenga noción de lo que está sucediendo. De esa forma, consiguen extraer credenciales bancarias y datos sensibles.

Al tener el dominio del dispositivo, los estafadores pueden solicitar y recibir códigos de un solo uso, o bien verificar transacciones mediante la autenticación en dos pasos. Todo esto sucede de modo velado, de manera que la víctima solo se percata cuando nota los movimientos sospechosos en su cuenta bancaria.

Desde Condusef y la ABM llaman a una mayor coordinación entre instituciones para prevenir la ingeniería social y el fraude financiero. Las estafas digitales han dejado de ser casos aislados para convertirse en una de las preocupaciones cotidianas de la ciudadanía.

Cómo reconocer y prevenir el malware bancario en México

Si bien el fraude puede adoptar una miríada de formas diversas, existen ciertos patrones que permiten ponerse en guardia. El principal de ellos es el tono de urgencia al que apelan las comunicaciones, sean por la vía que sean, y bajo cualquier pretexto

Los estafadores siempre urgirán a la acción inmediata, arguyendo promociones de última hora, premios que pueden ser desbloqueados, supuestas alertas de seguridad en cuentas asociadas, y cualquier otra cosa que llame la atención de su blanco.

Para tal fin, deben suplantar la identidad de una institución conocida, ya sea un banco, una empresa o una entidad estatal. Aquí se presenta la segunda característica común a este tipo de estafas. Ocurre que, con el avance tecnológico, resulta cada vez más complicado diferenciar las comunicaciones genuinas de sus imitaciones.

Anteriormente, los mensajes fraudulentos tenían fallas de redacción, errores en el logotipo u otras discrepancias con la imagen verdadera de la entidad suplantada. Hoy en día esto ya no es una garantía, en vista de que los delincuentes pueden eliminar las fallas con inteligencia artificial.

Así pues, las autoridades financieras subrayan que se debe desconfiar de cualquier comunicación no solicitada. Asimismo, se recomienda evitar los enlaces que se reciben a través de plataformas de mensajería o correo electrónico. Para constatar la veracidad de la información, lo mejor es dirigirse directamente a la web oficial de la entidad en cuestión.

Entre las normas de prevención recomendadas, se cuenta la de mantener actualizado el sistema operativo. Los atacantes suelen explotar vulnerabilidades en dispositivos desactualizados, donde los bugs son más comunes.

También se insiste en la instalación de herramientas anti-malware, que minimizan los riesgos de intromisión externa. Otra medida útil es activar la detección de movimientos no reconocidos en la app del banco.

Ante todo, el sentido común es la mejor arma defensiva. Hay que desconfiar de comunicaciones que llegan con el objetivo de instalar una app, y de cualquier contacto no solicitado. No se debe olvidar que ninguna entidad oficial pedirá nunca claves de acceso, contraseñas o códigos privados, ya sea por mensajería o llamado telefónico.

Jerónimo Corregido – Estafa.info – Editor jefe de la sección de noticias
¿Parecen promociones? ¡No lo son! Son apps falsas que roban tus datos bancarios. Mucho cuidado con lo que descargas.