😡 Falsas aplicaciones financieras en Google Play roban datos bancarios de usuarios

Otro grupo de falsas aplicaciones financieras encontraron la forma de ingresar a la tienda oficial de Google Play. En esta oportunidad, las aplicaciones han suplantado la identidad de seis bancos de Nueva Zelanda, Australia, Reino Unido, Suiza y Polonia, además del Exchange de criptomonedas austríaco, Bitpanda. Mediante formularios falsos, las aplicaciones maliciosas buscan robar detalles de la tarjeta de crédito y/o claves de acceso a las cuentas de las entidades financieras legítimas que intentan suplantar.

Imagen por diy13 vía Shutterstock

Las versiones falsas de estas apps fueron subidas a Google Play en junio de 2018 y fueron instaladas más de mil veces antes de que sean dadas de baja por Google. Asimismo, fueron subidas bajo nombres de desarrolladores distintos, cada una haciéndose pasar por uno diferente. Sin embargo, similitudes en el código sugieren que las apps forman parte del trabajo de un solo atacante. Por otra parte, las apps utilizan ofuscación, lo cual podría haber contribuido a que lograran ingresar a la tienda sin ser detectadas.

El único propósito de estas apps maliciosas es obtener información sensible de usuarios desprevenidos. Algunas se aprovechan de la ausencia de una app oficial del servicio legítimo (como Bitpanda), mientras que otras intentan engañar a los usuarios haciéndose pasar por aplicaciones oficiales que sí existen. La lista completa de servicios y bancos cuya identidad se intentó suplantar puede verse al final del artículo.

¿Cómo operan las apps?

Si bien las aplicaciones no comparten la misma forma de proceder, una vez que son ejecutadas todas despliegan un formulario en el que solicitan los datos de las tarjetas de crédito y/o credenciales de acceso al sistema de banca online del banco cuya identidad se intenta suplantar (se pueden ver ejemplos en la Figura 2). Si los usuarios completan estos formularios, los datos suministrados son enviados al servidor del atacante. Luego, las apps muestran un mensaje en el que felicitan o agradecen al usuario (ejemplo de este mensaje en la Figura 3), y es aquí donde su funcionalidad termina.

Si sospechas que has instalado y utilizado una de estas apps maliciosas, te recomendamos que la desinstales de forma inmediata.

Además, cambia la clave pin de tu tarjeta, así como también la contraseña con la que accedes a tu sistema de banca online y revisa que no hubo ninguna actividad sospechosa. En caso de detectar transacciones inusuales contáctate con tu banco. Se recomienda a los usuarios del Exchange de criptomonedas Bitpanda que creen haber instalado la falsa app bancaria que revisen sus cuentas por cualquier actividad sospechosa y que también modifiquen sus claves de acceso.

Para evitar ser víctima de phishing y de otras falsas apps bancarias, te recomendamos que:

  • Solo confíes en apps bancarias o financieras si están enlazadas desde el sitio web oficial de tu banco o del servicio financiero;
  • Solo descarga apps de Google Play. Si bien esto no asegura que la app no sea maliciosa, este tipo de aplicaciones falsas son más comunes en tiendas de terceras partes y raramente son eliminadas una vez que se descubren, a diferencia de lo que sucede en Google Play, donde una vez se detecta un comportamiento malintencionado son dadas de baja;
  • Presta atención al número de descargas, puntaje y comentarios que se realizan sobre la app en Google Play;
  • Solo ingresa tu información personal en formularios online si estás seguro de su legitimidad;

Mantén tu dispositivo Android actualizado y utiliza una solución de seguridad confiable. Los productos de ESET detectan y bloquean estas apps maliciosas como Android/Spy.Banker.AIF, Android/Spy.Banker.AIE y Android/Spy.Banker.AIP.Bancos y servicios afectados:

  • Australia y Nueva Zelanda: Commonwealth Bank of Australia (CommBank)The Australia and New Zealand Banking Group Limited (ANZ)ASB Bank
  • Reino Unido: TSB Bank
  • Suiza: PostFinance
  • Polonia: Bank Zachodni WBK (renamed to Santander Bank Polska SA in September 2018)
  • Austria: Bitpanda

Origen: Falsas apps financieras en Google Play roban datos bancarios de usuarios

AltaDensidad.TV




Google Wallet y TSA PreCheck Touchless ID: el móvil ya reemplaza el DNI en los aeropuertos de Estados Unidos y acelera los controles de seguridad

Google Wallet da un paso más en la digitalización de la identidad en viajes. La compañía integra una nueva función que permite a los usuarios elegibles de TSA PreCheck en Estados Unidos inscribirse directamente en el sistema Touchless ID, una modalidad de verificación biométrica que acelera el paso por los controles de seguridad aeroportuaria. La...

Emoji 18.0: estos son los nueve nuevos emojis que llegan a tu teléfono

El Consorcio Unicode presenta el adelanto oficial de Emoji 18.0. La actualización trae nueve diseños nuevos. Algunos son personajes inéditos. Otros corrigen símbolos que ya existen. El objetivo es claro: cubrir vacíos de expresión que el teclado actual no resuelve. La aprobación final llega en septiembre de 2026. Después, cada plataforma adapta el diseño a...

Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

Samsung Flex Titanium: la tecnología que promete acabar con el pliegue en las pantallas plegables

Samsung presenta oficialmente su nueva tecnología de pantalla llamada Flex Titanium. El anuncio llega el 15 de julio de 2026, una semana antes del evento Galaxy Unpacked. Ese evento tiene lugar el 22 de julio y ahí debutan los nuevos plegables de la marca. Flex Titanium busca resolver los dos problemas históricos de los teléfonos...

WhatsApp sigue transformando sus canales en una herramienta más cercana a una red social y ahora la plataforma trabaja en una nueva función llamada “Channel Status”, que permitirá a administradores de canales compartir publicaciones temporales directamente dentro del canal. El hallazgo corresponde a WABetaInfo, conocido por rastrear funciones en desarrollo dentro de las versiones beta...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo