😡 Falsas aplicaciones financieras en Google Play roban datos bancarios de usuarios

Otro grupo de falsas aplicaciones financieras encontraron la forma de ingresar a la tienda oficial de Google Play. En esta oportunidad, las aplicaciones han suplantado la identidad de seis bancos de Nueva Zelanda, Australia, Reino Unido, Suiza y Polonia, además del Exchange de criptomonedas austríaco, Bitpanda. Mediante formularios falsos, las aplicaciones maliciosas buscan robar detalles de la tarjeta de crédito y/o claves de acceso a las cuentas de las entidades financieras legítimas que intentan suplantar.

Imagen por diy13 vía Shutterstock

Las versiones falsas de estas apps fueron subidas a Google Play en junio de 2018 y fueron instaladas más de mil veces antes de que sean dadas de baja por Google. Asimismo, fueron subidas bajo nombres de desarrolladores distintos, cada una haciéndose pasar por uno diferente. Sin embargo, similitudes en el código sugieren que las apps forman parte del trabajo de un solo atacante. Por otra parte, las apps utilizan ofuscación, lo cual podría haber contribuido a que lograran ingresar a la tienda sin ser detectadas.

El único propósito de estas apps maliciosas es obtener información sensible de usuarios desprevenidos. Algunas se aprovechan de la ausencia de una app oficial del servicio legítimo (como Bitpanda), mientras que otras intentan engañar a los usuarios haciéndose pasar por aplicaciones oficiales que sí existen. La lista completa de servicios y bancos cuya identidad se intentó suplantar puede verse al final del artículo.

¿Cómo operan las apps?

Si bien las aplicaciones no comparten la misma forma de proceder, una vez que son ejecutadas todas despliegan un formulario en el que solicitan los datos de las tarjetas de crédito y/o credenciales de acceso al sistema de banca online del banco cuya identidad se intenta suplantar (se pueden ver ejemplos en la Figura 2). Si los usuarios completan estos formularios, los datos suministrados son enviados al servidor del atacante. Luego, las apps muestran un mensaje en el que felicitan o agradecen al usuario (ejemplo de este mensaje en la Figura 3), y es aquí donde su funcionalidad termina.

Si sospechas que has instalado y utilizado una de estas apps maliciosas, te recomendamos que la desinstales de forma inmediata.

Además, cambia la clave pin de tu tarjeta, así como también la contraseña con la que accedes a tu sistema de banca online y revisa que no hubo ninguna actividad sospechosa. En caso de detectar transacciones inusuales contáctate con tu banco. Se recomienda a los usuarios del Exchange de criptomonedas Bitpanda que creen haber instalado la falsa app bancaria que revisen sus cuentas por cualquier actividad sospechosa y que también modifiquen sus claves de acceso.

Para evitar ser víctima de phishing y de otras falsas apps bancarias, te recomendamos que:

  • Solo confíes en apps bancarias o financieras si están enlazadas desde el sitio web oficial de tu banco o del servicio financiero;
  • Solo descarga apps de Google Play. Si bien esto no asegura que la app no sea maliciosa, este tipo de aplicaciones falsas son más comunes en tiendas de terceras partes y raramente son eliminadas una vez que se descubren, a diferencia de lo que sucede en Google Play, donde una vez se detecta un comportamiento malintencionado son dadas de baja;
  • Presta atención al número de descargas, puntaje y comentarios que se realizan sobre la app en Google Play;
  • Solo ingresa tu información personal en formularios online si estás seguro de su legitimidad;

Mantén tu dispositivo Android actualizado y utiliza una solución de seguridad confiable. Los productos de ESET detectan y bloquean estas apps maliciosas como Android/Spy.Banker.AIF, Android/Spy.Banker.AIE y Android/Spy.Banker.AIP.Bancos y servicios afectados:

  • Australia y Nueva Zelanda: Commonwealth Bank of Australia (CommBank)The Australia and New Zealand Banking Group Limited (ANZ)ASB Bank
  • Reino Unido: TSB Bank
  • Suiza: PostFinance
  • Polonia: Bank Zachodni WBK (renamed to Santander Bank Polska SA in September 2018)
  • Austria: Bitpanda

Origen: Falsas apps financieras en Google Play roban datos bancarios de usuarios

AltaDensidad.TV




Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

Microsoft alerta sobre campaña global de phishing que roba tokens y burla la autenticación multifactor

Una nueva campaña de phishing a gran escala pone en alerta a empresas de todo el mundo. Investigadores de seguridad de Microsoft detectan un ataque sofisticado que compromete cuentas sin necesidad de robar contraseñas. El método de phishing se basa en la captura de tokens de sesión, lo que permite a los atacantes evadir incluso...

Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

Envía tu nombre al espacio con la NASA: solicita un pase de abordaje para la misión del telescopio Roman

La NASA vuelve a abrir una de sus iniciativas más populares de participación pública. Esta vez, cualquier persona puede registrar su nombre para que viaje simbólicamente al espacio a bordo del telescopio espacial Nancy Grace Roman, una misión que promete convertirse en uno de los proyectos científicos más importantes de la década. La campaña permite...

Google Wallet y TSA PreCheck Touchless ID: el móvil ya reemplaza el DNI en los aeropuertos de Estados Unidos y acelera los controles de seguridad

Google Wallet da un paso más en la digitalización de la identidad en viajes. La compañía integra una nueva función que permite a los usuarios elegibles de TSA PreCheck en Estados Unidos inscribirse directamente en el sistema Touchless ID, una modalidad de verificación biométrica que acelera el paso por los controles de seguridad aeroportuaria. La...

Emoji 18.0: estos son los nueve nuevos emojis que llegan a tu teléfono

El Consorcio Unicode presenta el adelanto oficial de Emoji 18.0. La actualización trae nueve diseños nuevos. Algunos son personajes inéditos. Otros corrigen símbolos que ya existen. El objetivo es claro: cubrir vacíos de expresión que el teclado actual no resuelve. La aprobación final llega en septiembre de 2026. Después, cada plataforma adapta el diseño a...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo