😡 Falsas aplicaciones financieras en Google Play roban datos bancarios de usuarios

Otro grupo de falsas aplicaciones financieras encontraron la forma de ingresar a la tienda oficial de Google Play. En esta oportunidad, las aplicaciones han suplantado la identidad de seis bancos de Nueva Zelanda, Australia, Reino Unido, Suiza y Polonia, además del Exchange de criptomonedas austríaco, Bitpanda. Mediante formularios falsos, las aplicaciones maliciosas buscan robar detalles de la tarjeta de crédito y/o claves de acceso a las cuentas de las entidades financieras legítimas que intentan suplantar.

Imagen por diy13 vía Shutterstock

Las versiones falsas de estas apps fueron subidas a Google Play en junio de 2018 y fueron instaladas más de mil veces antes de que sean dadas de baja por Google. Asimismo, fueron subidas bajo nombres de desarrolladores distintos, cada una haciéndose pasar por uno diferente. Sin embargo, similitudes en el código sugieren que las apps forman parte del trabajo de un solo atacante. Por otra parte, las apps utilizan ofuscación, lo cual podría haber contribuido a que lograran ingresar a la tienda sin ser detectadas.

El único propósito de estas apps maliciosas es obtener información sensible de usuarios desprevenidos. Algunas se aprovechan de la ausencia de una app oficial del servicio legítimo (como Bitpanda), mientras que otras intentan engañar a los usuarios haciéndose pasar por aplicaciones oficiales que sí existen. La lista completa de servicios y bancos cuya identidad se intentó suplantar puede verse al final del artículo.

¿Cómo operan las apps?

Si bien las aplicaciones no comparten la misma forma de proceder, una vez que son ejecutadas todas despliegan un formulario en el que solicitan los datos de las tarjetas de crédito y/o credenciales de acceso al sistema de banca online del banco cuya identidad se intenta suplantar (se pueden ver ejemplos en la Figura 2). Si los usuarios completan estos formularios, los datos suministrados son enviados al servidor del atacante. Luego, las apps muestran un mensaje en el que felicitan o agradecen al usuario (ejemplo de este mensaje en la Figura 3), y es aquí donde su funcionalidad termina.

Si sospechas que has instalado y utilizado una de estas apps maliciosas, te recomendamos que la desinstales de forma inmediata.

Además, cambia la clave pin de tu tarjeta, así como también la contraseña con la que accedes a tu sistema de banca online y revisa que no hubo ninguna actividad sospechosa. En caso de detectar transacciones inusuales contáctate con tu banco. Se recomienda a los usuarios del Exchange de criptomonedas Bitpanda que creen haber instalado la falsa app bancaria que revisen sus cuentas por cualquier actividad sospechosa y que también modifiquen sus claves de acceso.

Para evitar ser víctima de phishing y de otras falsas apps bancarias, te recomendamos que:

  • Solo confíes en apps bancarias o financieras si están enlazadas desde el sitio web oficial de tu banco o del servicio financiero;
  • Solo descarga apps de Google Play. Si bien esto no asegura que la app no sea maliciosa, este tipo de aplicaciones falsas son más comunes en tiendas de terceras partes y raramente son eliminadas una vez que se descubren, a diferencia de lo que sucede en Google Play, donde una vez se detecta un comportamiento malintencionado son dadas de baja;
  • Presta atención al número de descargas, puntaje y comentarios que se realizan sobre la app en Google Play;
  • Solo ingresa tu información personal en formularios online si estás seguro de su legitimidad;

Mantén tu dispositivo Android actualizado y utiliza una solución de seguridad confiable. Los productos de ESET detectan y bloquean estas apps maliciosas como Android/Spy.Banker.AIF, Android/Spy.Banker.AIE y Android/Spy.Banker.AIP.Bancos y servicios afectados:

  • Australia y Nueva Zelanda: Commonwealth Bank of Australia (CommBank)The Australia and New Zealand Banking Group Limited (ANZ)ASB Bank
  • Reino Unido: TSB Bank
  • Suiza: PostFinance
  • Polonia: Bank Zachodni WBK (renamed to Santander Bank Polska SA in September 2018)
  • Austria: Bitpanda

Origen: Falsas apps financieras en Google Play roban datos bancarios de usuarios

AltaDensidad.TV




FamousSparrow: grupo de hackers chino ataca gobiernos de América Latina con un nuevo malware

Un grupo de ciberespionaje vinculado a China concentra sus ataques en América Latina. Se llama FamousSparrow. Los investigadores de ESET lo rastrean desde 2019. Ahora usa una herramienta nueva: SparroWocky. Reemplaza a su antiguo malware, SparrowDoor. Los datos preocupan. Nueve de cada diez víctimas están en América Latina. Entre mediados de 2025 y 2026, el...

Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada...

Te roban el celular y lo primero que piensas es en el costo del aparato. El verdadero problema aparece después: fotos, contraseñas, cuentas bancarias, correos de trabajo y hasta conversaciones con chatbots de inteligencia artificial quedan en manos de otra persona. Y la mayoría de los usuarios no está preparada para ese momento. Una encuesta...

La carrera por dominar la inteligencia artificial ya no se libra únicamente con modelos más potentes. Ahora también se disputa en el terreno del hardware. OpenAI da un paso estratégico al presentar Jalapeño, su primer chip de inteligencia artificial diseñado junto a Broadcom, una decisión que busca controlar una parte cada vez mayor de la...

Los habitantes de La Guaira que permanecen incomunicados tras el terremoto ya cuentan con una nueva alternativa para enviar y recibir mensajes de texto, incluso cuando las redes móviles terrestres no están disponibles. Tanto Movistar Venezuela como Digitel anuncian la activación gratuita del servicio Starlink Mobile, que permite utilizar la red satelital de SpaceX para...

Maiquetía sigue cerrado: estas son las alternativas que ofrecen las aerolíneas para viajar desde y hacia Venezuela

Los vuelos desde y hacia el Aeropuerto Internacional Simón Bolívar de Maiquetía continúan suspendidos tras los dos terremotos que afectaron la región central de Venezuela. Mientras las autoridades mantienen las inspecciones y trabajos necesarios para restablecer las operaciones, las principales aerolíneas ajustan sus planes de contingencia para atender a miles de pasajeros con itinerarios afectados....

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo