Hay quienes creen que los dispositivos Android y iOS son más seguros que las computadoras. Sin embargo, es crucial no confiarse, ya que los dispositivos móviles almacenan información más delicada. ¿Quién no tiene aplicaciones bancarias o fotos familiares en su celular? Si el temor a perder el teléfono ya es latente, la preocupación de que nuestros datos caigan en manos equivocadas se multiplica.
Kaspersky alerta que los ciberdelincuentes están continuamente desarrollando estrategias dirigidas a usuarios que pasan mucho tiempo en sus smartphones, dado que estos dispositivos guardan una gran cantidad de información confidencial. Por lo tanto, cualquier persona con un dispositivo móvil se convierte en un objetivo atractivo y rentable para los ciberdelincuentes.
La recomendación principal es estar al tanto de los principales tipos de estafas para prevenirlas. Kaspersky ha identificado varias de estas estrategias para que puedas comprender el alcance de las operaciones de los ciberdelincuentes:
Phishing: mensajes falsos «urgentes» o con ofertas «irresistibles» Esta estafa tiene como objetivo engañar a las víctimas para que proporcionen información confidencial sin darse cuenta del riesgo, centrándose en las aplicaciones que utilizan o la información que consumen a través de sus dispositivos móviles.
Por ejemplo, los usuarios reciben mensajes por SMS, correo electrónico o WhatsApp que les notifican de atractivos descuentos en productos de interés o una «alerta de seguridad» para cambiar su información bancaria personal. El mensaje incluye un enlace que lleva a la víctima a un sitio falso, muy similar al original, que solicita su información confidencial.
Otro ejemplo se da con los contenidos que las personas ven y descargan en sus dispositivos móviles. En el último año, Kaspersky ha detectado y bloqueado mensajes de phishing relacionados con el estreno de películas y juegos populares. El objetivo es robar las credenciales de servicios en línea de la víctima, como datos personales, tarjetas de crédito o contraseñas bancarias.
Es esencial ser cauteloso mientras navegas por internet en tu smartphone, ya que un sitio fraudulento podría pedir permiso para acceder a los datos almacenados en tu dispositivo, lo que facilita que un ciberdelincuente obtenga información confidencial automáticamente.
Ingeniería social Aunque el phishing utiliza la ingeniería social, esta técnica es mucho más amplia de lo que parece. Consiste en persuadir a alguien para que realice acciones peligrosas o perjudiciales.
En los últimos meses, Kaspersky ha detectado esta estrategia en ofertas laborales falsas. Los usuarios reciben SMS que les notifican que han sido seleccionados para trabajos remotos con prometedoras ganancias a cambio de un mínimo esfuerzo. Atraídos por esto, los estafadores utilizan la gamificación, pidiendo a las personas que realicen tareas simples e incluso hagan pequeñas contribuciones que se les reembolsarán con una comisión. Con esto, el ciberdelincuente gana confianza. Una vez que la víctima confía, la cantidad solicitada aumenta y es cuando se produce la estafa.
RATs Los RAT (troyanos de acceso remoto) son programas maliciosos que eluden los mecanismos de doble autenticación, como huellas dactilares o reconocimiento facial, en aplicaciones que lo requieren, como la banca en línea. Esto permite el acceso remoto del delincuente.
¿Cómo funciona? El malware primero identifica un acceso para robar las credenciales de inicio de sesión. A partir de ahí, el estafador obtiene toda la información, ya que los tokens de autenticación están guardados en la aplicación bancaria. Una vez que el dispositivo está infectado, el ciberdelincuente puede realizar transacciones financieras con facilidad.
Cuando se utiliza autenticación biométrica, el atacante emplea una técnica adicional: bloquear el dispositivo para obligar a la persona a desbloquearlo con datos biométricos o un PIN.
Utilizar un dispositivo autorizado con autenticación biométrica hace que esta estafa sea prácticamente indetectable para las instituciones financieras.

