Adiós a tu dinero: la estafa de moda con la que tu cuenta bancaria está en peligro
Los ladrones le vaciaron la cuenta tras cometer este descuido con su teléfono
Alexandre Dumas, escritor francés: «España es un país de contrastes donde el cielo y el infierno pueden encontrarse en la misma plaza»
Juan Goytisolo, premio Miguel de Cervantes 2014: «No critiques a tus enemigos, que a lo mejor aprenden»
Vivimos en un mundo donde cada vez estamos más conectados. Utilizamos el móvil para absolutamente todo: gestionar nuestras cuentas bancarias, pagar con tarjeta, firmar documentos, hablar con nuestra familia y amigos… Esta comodidad ha transformado nuestras vidas, pero también ha abierto la puerta a nuevas forma de fraude. La ciberdelincuencia no descansa, y mientras la tecnología avanza, también lo hacen las técnicas de los criminales. En este contexto, las autoridades advierten de la estafa de moda, que combina ingeniería social, aplicaciones falsas, y una tecnología que muchos utilizamos a diario: el NFC.
A pesar de los avances en medidas de seguridad, lo cierto es que la ciberdelincuencia ha evolucionado a niveles alarmantes. Las organizaciones de ciberseguridad como ESET están advirtiendo sobre un nuevo tipo de ataque que utiliza teléfonos móviles infectados para retransmitir datos bancarios y vaciar cuentas desde cajeros automáticos, sin necesidad de tener acceso físico a las tarjetas.
La estafa de moda que empieza con un simple mensaje
Todo comienza con algo que a muchos les puede parecer inofensivo: un SMS. El mensaje, aparentemente enviado por una entidad bancaria o incluso por la Agencia Tributaria, alerta al usuario sobre un problema urgente. Puede tratarse de un supuesto movimiento sospechoso en tu cuenta, un fallo en tu aplicación bancaria o incluso un error en tu declaración de la Renta. La intención del mensaje es clara: provocar una reacción inmediata.
El menaje incluye un enlace que, al hacer clic, redirige al usuario a una página web que simula ser oficial e indica que es necesario descargar una aplicación para resolver el supuesto problema. Sin embargo, lo que en realidad se está instalando es un programa malicioso, un malware diseñado para infiltrarse en el sistema del teléfono y obtener acceso a datos sensibles, especialmente los relacionados con medios de pago.
NGate: el malware que convierte tu móvil en un clonador de tarjetas
Este software malicioso ha sido identificado por investigadores de la compañía de seguridad ESET como NGate, un malware cuya función principal es aprovechar las funciones de comunicación de campo cercano (NFC) del dispositivo, es decir, la misma tecnología que usamos para pagar con el móvil. Una vez instalado, NGate actúa de manera silenciosa, retransmitiendo los datos de las tarjetas de pago que estén guardadas en el dispositivo o que se encuentren cerca.
El móvil, una vez comprometido, puede registrar y reenviar esta información a los ciberdelincuentes, quienes la utilizan para realizar transacciones en cajeros automáticos, sin necesitar la tarjeta física. En caso de que este método falle o se detecte la actividad fraudulenta, tienen un «plan B»: la transferencia directa de fondos desde las cuentas bancarias de las víctimas a otras cuentas fantasma o de terceros involucrados en la estafa.
La inteligencia del engaño
Lo que hace que la estafa de moda sea especialmente peligrosa es su capacidad para pasar desapercibida. La mayoría de las personas no se percata de que ha instalado una aplicación fraudulenta, ya que muchas de estas apps están diseñadas para parecer legítimas. Pueden incluir logotipos de bancos, interfaces de usuario similares a las oficiales e incluso respuestas automatizadas que simulan una conversación con un asistente real.
Además, el uso del NFC como herramienta de ataque es una técnica prácticamente inédita en el mundo de los malwares para Android. Los investigadores de ESET confirmaron que no habían visto antes este nivel de sofisticación en aplicaciones maliciosas. NGate no solo es capaz de actuar sin que el usuario lo sepa, sino que además abre la puerta a un tipo de ciberdelincuencia que trasciende lo digital para afectar también al entorno físico, como son los cajeros automáticos.
¿Cómo protegerse de este tipo de fraude?
Afortunadamente, hay formas de reducir considerablemente el riesgo de ser víctima de este tipo de ataques. La primera y más importante es no hacer clic en enlaces sospechosos que llegan por SMS, correo electrónico o aplicaciones de mensajería. Los bancos y entidades oficiales no suelen pedir que se descarguen aplicaciones a través de mensajes directos, ni redirigen a enlaces poco fiables.
Además, si se utiliza NFC con frecuencia, es recomendable activar esta función únicamente cuando se necesite, y mantenerla desactivada el resto del tiempo. Esto minimiza la posibilidad de que un atacante pueda leer datos sin que el usuario se dé cuenta. Por último, es aconsejable utilizar fundas o carteras con protección RFID/NFC, que bloquean la emisión de señales y dificultan la lectura no autorizada de tarjetas.
El caso de NGate y ésta nueva modalidad de ataque pone de manifiesto que la ciberdelincuencia está evolucionando rápidamente. Ya no se trata solo de virus que roban contraseñas o correos electrónicos de phishing que suplantan a marcas reconocidas. Ahora los ataques se diseñan con una precisión quirúrgica, uniendo lo virtual y lo físico, de manera que los atacantes pueden llevar a cabo transacciones reales en el mundo físico utilizando medios digitales robados.
Temas:
- Banco
- Estafas
- Tecnología
Lo último en Curiosidades
-
Juan Goytisolo, premio Miguel de Cervantes 2014: «No critiques a tus enemigos, que a lo mejor aprenden»
-
La psicología ha llegado a la conclusión de que las personas que duermen con sus mascotas comparten este beneficio emocional
-
La psicología concluye que las personas que se alegran del mal ajeno no lo hacen porque sean malas, sino que es un mecanismo de justicia y defensa
-
La reflexión de María Teresa de Calcuta sobre el amor: «Hay cosas que te encantaría oír y nunca escucharás de la persona que te gustaría. Pero no seas tan sordo como para no oírlas de aquel que las dice desde su corazón»
-
José Saramago, premio Nobel de Literatura: «Es una estupidez perder el presente solo por el miedo de no llegar a ganar el futuro»
Últimas noticias
-
Cielos despejados y viento fuerte en Andalucía: Previsión AEMET para hoy
-
Desde Chinchilla de Montearagón hasta Ayna: los mejores sitios de Albacete para observar el eclipse solar del 12 de agosto
-
Hacienda va a ir a por ti y es oficial: multas de más de 600 euros si viajas con esta cantidad de dinero
-
La mujer del ex jefe de gabinete de Sánchez y creador de la cloaca se reunió el lunes con la directora de la Guardia Civil
-
Precio de la gasolina hoy 12 de junio: localiza las gasolineras más baratas de Sevilla, Cádiz y otras ciudades de Andalucía