Se están utilizando versiones falsas de aplicaciones de teléfonos inteligentes reales para propagar malware. Así es como mantenerse a salvo

Los ciberdelincuentes copian aplicaciones legítimas de teléfonos inteligentes y les inyectan un código malicioso para espiar a los usuarios y robar datos personales, como información bancaria, contraseñas, fotos y más.

Según el Informe de seguridad móvil 2022 de la empresa de ciberseguridad Pradeo, hay más de 700 sitios web que funcionan como tiendas de descarga de terceros fuera de los mercados oficiales de aplicaciones.

Las tiendas de aplicaciones de terceros atienden principalmente a usuarios de teléfonos inteligentes Android, porque la naturaleza abierta del ecosistema de Google significa que es más fácil descargar aplicaciones desde fuera de Play Store de Google. Pero algunos de estos sitios de terceros no verifican el contenido de las aplicaciones, y algunos están diseñados específicamente para fines ilícitos, lo que brinda a los ciberdelincuentes una vía para engañar a los usuarios para que descarguen aplicaciones maliciosas que contienen malware.

En muchos casos, advierten los investigadores, los delincuentes hacen copias directas de las aplicaciones originales, pero alteran el código para agregar características maliciosas. A menudo, las aplicaciones copiadas afirman ofrecer a los usuarios funciones adicionales o una suscripción premium, pero en realidad son solo imitaciones diseñadas para robar datos de las víctimas. Algunas de las aplicaciones populares que se falsifican para ayudar a propagar spyware incluyen servicios de transmisión, proveedores de VPN y software antivirus.

VER: Ciberseguridad: pongámonos tácticos (Informe especial de MarketingyPublicidad.es)

Los ciberdelincuentes a menudo usan correos electrónicos de phishing para dirigir a sus víctimas hacia descargas maliciosas, pero también se pueden encontrar muchos usando motores de búsqueda, especialmente si los usuarios buscan específicamente versiones gratuitas o pirateadas de aplicaciones.

La información que buscan los delincuentes incluye contraseñas, mensajes, fotos, listas de contactos, billeteras digitales y más. La naturaleza misma de cómo las personas usan los teléfonos inteligentes los convierte en un objetivo principal para el robo de datos personales que pueden ser aprovechados por los ciberdelincuentes y causar problemas continuos a la víctima.

La descarga de aplicaciones que afirman ser servicios conocidos de sitios de terceros puede ser potencialmente riesgosa, especialmente si la aplicación promete ser gratuita a pesar de que generalmente se accede al servicio a través de una suscripción paga.

Los usuarios siempre deben tener cuidado con ofertas como esta que parecen demasiado buenas para ser verdad, porque la oferta es potencialmente solo un truco diseñado para atraer descargas para instalar malware en tantos teléfonos como sea posible.

Por ejemplo, los investigadores de seguridad dijeron que encontraron cientos de versiones falsas de la aplicación Netflix en línea de sofisticación variable y que en realidad contenían adware, spyware o malware. Otra señal de advertencia de que una aplicación podría ser falsa: una versión afirmaba permitir al usuario ver programas que son exclusivos del servicio de transmisión rival.

Una de las mejores maneras de mantenerse a salvo de las aplicaciones maliciosas es descargar aplicaciones únicamente de las tiendas de aplicaciones oficiales. Se recomienda a los usuarios que sospechan que pueden haber descargado una aplicación maliciosa que reinicien su dispositivo y controlen sus cuentas en busca de signos de actividad sospechosa que podría estar intentando explotar los datos robados.

MÁS SOBRE CIBERSEGURIDAD

Deja un comentario