Android en la Mira de los Ciberdelincuentes
El sistema operativo Android, desarrollado por Google, ha vuelto a ser el objetivo predilecto de los ciberdelincuentes. Un nuevo malware amenaza con robar la información de tarjetas de crédito de los usuarios a través de aplicaciones de mensajería como WhatsApp o mediante SMS. Este ataque evidencia una vez más la necesidad de mantener la guardia alta en la era digital, donde las estafas se tornan cada vez más sofisticadas y difíciles de detectar.
El Inicio de la Estafa
El esquema de fraude comienza cuando los criminales se hacen pasar por una entidad bancaria, contactando a su víctima con una notificación de una supuesta transacción sospechosa. Este mensaje insta al usuario a llamar a un número proporcionado para resolver la situación. Cleafy, una reconocida firma de ciberseguridad, señala que este es uno de los ejemplos típicos de “ingeniería social”, donde los estafadores manipulan psicológicamente a las personas para que revelen información personal o confidencial.
El Engaño Telefónico
Al realizar la llamada, el usuario piensa que está hablando con el soporte del banco, cuando en realidad, es parte del elaborado plan del ciberdelincuente. A través de esta llamada, se solicitarán datos sensibles como el número de la tarjeta de crédito y el código PIN, bajo el pretexto de “verificar” o “asegurar” la cuenta del afectado.
SuperCard X: Un Malware Peligroso
La amenaza de SuperCard X se clasifica como un MaaS (malware-as-a-service). Además de solicitar la desactivación del límite de gasto de la tarjeta desde la propia app del banco de la víctima, los criminales obtienen así acceso completo a la cuenta bancaria. Cleafy ha identificado este malware inicialmente en Italia, pero ya se ha extendido a diversos países de Europa, incluyendo España.
Impacto en España
En España, la aplicación Reader ha sido identificada como portadora del malware SuperCard X, permitiendo a los atacantes manipular el módulo NFC de los dispositivos Android y persuadir a las víctimas para que acerquen su tarjeta al lector NFC. De este modo, los estafadores emplean su aplicación Tapper para clonar la tarjeta y retirar dinero de cajeros automáticos.
Medidas de Seguridad para Usuarios de Android
Aunque actualmente no se han detectado aplicaciones en la Google Play Store infectadas con SuperCard X, Google recuerda a los usuarios que apliquen una dosis saludable de escepticismo y precaución, ya que el sistema Google Play Protect no es infalible. La adopción de prácticas de seguridad digitales robustas y el escepticismo ante solicitudes sospechosas de información financiera son esenciales para protegerse contra estas estafas electrónicas.
La situación subraya la importancia de adoptar medidas de seguridad cada vez más estrictas y de estar continuamente informados sobre los nuevos métodos de ataque utilizados por los delincuentes cibernéticos.
¿Te gustó esta noticia?
Recibe las mejores noticias de Puente Alto cada semana directamente en tu correo.
📧 Sin spam • Cancela cuando quieras • +2,500 suscritos


