Cibercriminales usan falsas apps 5G para vaciar cuentas bancarias: el peligro del troyano «Banker»

ESET advierte que incluso las tiendas oficiales pueden alojar aplicaciones maliciosas, por lo que es clave adoptar hábitos de verificación antes de instalar cualquier app.

La ciberdelincuencia en Perú ha alcanzado un nivel de sofisticación sin precedentes, utilizando datos reales filtrados para construir engaños altamente creíbles y tomar el control de dispositivos móviles. Uno de los fraudes más recientes es el denominado “engaño de optimización 5G”, donde los atacantes se hacen pasar por operadores como Claro.

El nuevo «modus operandi»: Descuentos y fallas técnicas

A diferencia de los mensajes genéricos, los delincuentes ahora utilizan guiones elaborados. Inician el contacto alegando que la «señal satelital ha caído», provocando una baja en la velocidad del servicio. Para «solucionar» esto y captar el interés de la víctima, ofrecen:

– Una supuesta migración y optimización de la línea a 5G.

– Un descuento en la factura mensual como compensación.

– Una actualización del sistema que se realiza mediante un enlace enviado directamente por WhatsApp.

Durante la interacción, los estafadores suelen preguntar por el modelo específico del celular (por ejemplo, un Samsung Galaxy) para dar una apariencia de soporte técnico personalizado antes de enviar el enlace de descarga.

“Hoy los ciberdelincuentes no improvisan. Apelan a información real para generan escenarios creíbles para que el usuario baje la guardia. Los usuarios deben desconfiar de cualquier solicitud inesperada que implique instalar aplicaciones o compartir accesos para que terceras personas manipulen sus equipos”, advierte Jorge Zeballos, especialista de ciberseguridad de ESET Perú

El proceso de infección

Una vez que el usuario accede al enlace de WhatsApp, es dirigido a una página que suplanta la identidad del operador, donde se le solicita presionar un botón de «descargar ahora». Al abrir el archivo descargado, el sistema muestra un icono de un «robotcito» en pantalla indicando el inicio de una supuesta «actualización del sistema».

En realidad, este proceso instala un troyano tipo «Banker». Según análisis realizados en herramientas como VirusTotal, este malware está diseñado específicamente para:

  • Robar credenciales bancarias.
  • Interceptar mensajes SMS y códigos OTP (contraseñas de un solo uso).
  • Extraer datos sensibles de aplicaciones financieras y correos electrónicos.

¿Cómo detectar y prevenir este fraude?

Jorge Zeballos, especialista de ESET Perú, advierte que los delincuentes generan escenarios creíbles para que el usuario baje la guardia. Para protegerse, considere lo siguiente:

  1. Desconfíe de canales no oficiales: Ningún operador solicita instalar aplicaciones críticas mediante enlaces de WhatsApp o archivos descargados fuera de las tiendas oficiales.
  2. Identifique tácticas de urgencia: Los estafadores presionan con «beneficios por tiempo limitado» o soluciones inmediatas a fallas de red.
  3. Vigile comportamientos extraños: Un consumo excesivo de batería, la aparición de falsas actualizaciones o el mencionado «icono de robot» durante instalaciones sospechosas son señales de alerta.

¿Qué hacer si instalaste la app?

La rapidez es clave. ESET recomienda activar el modo avión, eliminar la aplicación, cambiar todas las contraseñas desde otro dispositivo seguro y contactar de inmediato a su banco para bloquear accesos. También es conveniente llamar al proveedor telefónico y pedir el corte del servicio para evitar que los ciberdelincuentes puedan usar los SMS.

En casos donde el dispositivo presente fallos persistentes, lo ideal es restablecer el equipo a su configuración de fábrica.

Compartir:

Relacionado

HONOR lidera el mercado chino con el lanzamiento del HONOR 90 y su cámara de 200MP

El Noticiero

Alta demanda de técnicos en salud impulsa la ampliación de la oferta educativa

El Noticiero

Sin barreras” del IRTP obtiene premio en Concurso Buenas Prácticas de Gestión Inclusiva 2025

El Noticiero