17/05/2024 Noticias de Economía, Comercio y Negocios en El Salvador.

ESET alerta sobre aumento de aplicaciones engañosas en Android

Desde principios de 2023 los investigadores de ESET, compañía líder en detección proactiva de amenazas, han observado un alarmante crecimiento de aplicaciones engañosas para Android que se presentan como servicios legítimos de préstamos personales, prometiendo un acceso rápido y fácil a los fondos.

Estos servicios en realidad están diseñados para estafar a los usuarios ofreciéndoles préstamos con altas tasas de interés respaldados con descripciones engañosas, todo mientras recopilan la información personal y financiera de sus víctimas para chantajearlas y, al final, obtener sus fondos. Según la nota de prensa enviada a Forbes Centroamérica.

Todas las aplicaciones mencionadas en esta nota estaban disponibles en Google Play pero actualmente se comercializan a través de redes sociales y mensajes SMS, y se pueden descargar desde sitios web
dedicados a estafas y tiendas de aplicaciones de terceros.

ESET reconoce estas aplicaciones utilizando el nombre de detección SpyLoan, que hace referencia directa a su funcionalidad de spyware combinada con reclamos de préstamos. La compañía identificó y denunció a Google 18 aplicaciones SpyLoan que tenían más de 12 millones de descargas en Google Play y que fueron posteriormente eliminadas 17 de ellas. La última aplicación identificada por ESET todavía está disponible en Google Play, pero como sus desarrolladores cambiaron sus permisos y funcionalidades, ya no se detecta como una aplicación SpyLoan.

“Es importante tener en cuenta que cada instancia de una aplicación SpyLoan, independientemente de su origen, se comporta de forma idéntica. Si los usuarios descargan una aplicación van a experimentar las mismas funciones y se enfrentarán a los mismos riesgos, sin importar de dónde obtuvieron la aplicación. No interesa si la descarga procede de un sitio web sospechoso, de una tienda de aplicaciones de terceros o incluso de Google Play: el comportamiento de la aplicación será el mismo en todos los casos.”, explica Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

A principios de 2022, ESET se puso en contacto con Google Play para notificar sobre más de 20 apps de préstamos maliciosas con más de 9 millones de descargas colectivas. Luego de esta intervención, la compañía eliminó estas apps de su plataforma. Según la telemetría de ESET, las detecciones de SpyLoan comenzaron a aumentar de nuevo en enero de 2023 y desde entonces han seguido creciendo aún más en tiendas de aplicaciones de terceros no oficiales, Google Play y sitios web. En los últimos tres años, la situación ha evolucionado y Google Play ha realizado varios cambios en sus políticas de apps de préstamos personales y ha anulado la publicación de muchas apps de préstamos maliciosas.

“Para atraer a las víctimas, los delincuentes promocionan activamente estas aplicaciones maliciosas con mensajes SMS y en redes sociales populares como X (Twitter), Facebook y YouTube. Aprovechando esta inmensa base de usuarios, los estafadores pretenden atraer a víctimas desprevenidas que necesitan ayuda financiera. Otro aspecto alarmante de algunas aplicaciones SpyLoan es la suplantación de proveedores de préstamos y servicios financieros de buena reputación mediante el uso indebido de nombres y marcas de entidades legítimas.”, añade Gutiérrez Amaya, de ESET Latinoamérica.

Una vez que el usuario instala una aplicación SpyLoan, se le pide que acepte las condiciones del servicio y que conceda amplios permisos para acceder a datos confidenciales almacenados en el dispositivo. A continuación, la aplicación solicita el registro del usuario, que normalmente se realiza mediante la verificación de la contraseña de un solo uso por SMS para validar el número de teléfono de la víctima.

Estos formularios de registro seleccionan automáticamente el código de país basándose en el código de país del número de teléfono de la víctima, garantizando que sólo las personas con números de teléfono registrados en el país objetivo puedan crear una cuenta.

Una vez verificado el número de teléfono, los usuarios acceden a la función de solicitud de préstamos de la aplicación. Para completar el proceso de solicitud, los usuarios se ven obligados a proporcionar una gran cantidad de información personal, incluyendo detalles de dirección, información de contacto, prueba de ingresos, información de la cuenta bancaria, e incluso subir fotos del anverso y reverso de sus documentos de identidad, y un selfie.

Una vez verificado el número de teléfono, los usuarios acceden a la función de solicitud de préstamos de la aplicación. Para completar el proceso de solicitud, los usuarios se ven obligados a proporcionar una gran cantidad de información personal, incluyendo detalles de dirección, información de contacto,
prueba de ingresos, información de la cuenta bancaria, e incluso subir fotos del anverso y reverso de sus documentos de identidad, y un selfie.

Una vez instalada la aplicación y recopilados los datos personales, sus ejecutores empiezan a acosar y
chantajear a las víctimas para que realicen los pagos, incluso si según las críticas- el usuario no solicitó
el préstamo o lo solicitó pero no se lo aprobaron. Además, estos servicios presentan una forma de usura
digital moderna, que se refiere al cobro de tipos de interés excesivos en los préstamos, aprovechándose
de personas vulnerables con necesidades financieras urgentes, o de prestatarios que tienen un acceso
limitado a las instituciones financieras convencionales.

“Hay varias razones que explican el rápido crecimiento de las aplicaciones SpyLoan. Una de ellas es que sus desarrolladores se inspiran en los exitosos servicios FinTech, que aprovechan la tecnología para ofrecer servicios financieros ágiles y fáciles de usar. Las aplicaciones y plataformas FinTech son conocidas por alterar el sector financiero tradicional ofreciendo comodidad en términos de accesibilidad, permitiendo a las personas, de una manera fácil de usar, realizar diversas actividades financieras en cualquier momento y en cualquier lugar, utilizando sólo sus teléfonos inteligentes. Por el contrario, lo único que alteran las aplicaciones SpyLoan es la confianza en la tecnología, las instituciones financieras y entidades similares.”, señala Gutiérrez Amaya, de ESET Latinoamérica.

Compartir artículo:
Banner
Related Posts

Boeing planea contratar 10.000 empleados en 2023

27/01/2023

27/01/2023

La aeronáutica estadounidense Boeing planea contratar 10.000 empleados en 2023 para su unidad de negocio y para trabajos de ingeniería...

BCIE respalda con $1,000 millones al gobierno salvadoreño

13/06/2023

13/06/2023

El Gobierno del Presidente Nayib Bukele ha logrado un destacado hito en la ejecución de proyectos y el impulso de...

Ana Gisela Sánchez es la nueva presidenta del BCIE

17/11/2023

17/11/2023

Ana Gisela Sánchez Maroto, una destacada ingeniera costarricense, fue elegida como la primera mujer presidenta del Banco Centroamericano de Integración...

Defensoría del Consumidor verifica precios de útiles escolares en Santa Tecla

07/01/2024

07/01/2024

El presidente de la Defensoría del Consumidor, Ricardo Salazar, encabezó una nueva jornada de verificación de precios de útiles y...

OpenAI permitirá a los usuarios personalizar a ChatGPT

18/02/2023

18/02/2023

Gracias a ChatGPT de OpenAI, la inteligencia artificial generativa se ha convertido en la tecnología que está definiendo a 2023,...

Torneos de surf posicionan al país ante los ojos del mundo

13/12/2022

13/12/2022

El Salvador continúa posicionándose ante los ojos del mundo como un destino turístico de clase mundial, gracias a los torneos...

Daniel Noboa, el empresario millonario, se convierte en el presidente más joven de Ecuador

17/10/2023

17/10/2023

El empresario millonario Daniel Noboa ganó el balotaje presidencial de Ecuador este domingo y a sus 35 años se convirtió en el...

Tesla inicia la construcción de su refinería de litio en Texas

08/05/2023

08/05/2023

Tesla construye refinería de litio en Texas para producir suficiente metal para un millón de vehículos eléctricos para el año...

Buddy: IA enseña inglés a niños migrantes

25/03/2024

25/03/2024

El mercado de aplicaciones de aprendizaje de inglés para niños se encuentra dentro de la industria de la tecnología educativa...

McDonald’s abre un restaurante robotizado

28/12/2022

28/12/2022

Pedir una ración de patatas fritas McDonald’s es ahora un poco más fácil, si vives cerca de Fort Worth, Texas. Tan fácil...

Súper Selectos planea abrir 13 nuevas salas de venta en El Salvador en los próximos dos años

29/05/2023

29/05/2023

La cadena de supermercados Súper Selectos ha anunciado su ambicioso plan de expansión en El Salvador, con la apertura de...

Encuesta internacional destaca el buen clima de inversiones en El Salvador

30/05/2023

30/05/2023

Una reciente encuesta realizada por AHK World Business Outlook reveló que El Salvador cuenta con un destacado clima de inversiones....

Bloqueos en Guatemala afectan rutas de transporte turístico

07/10/2023

07/10/2023

Los bloqueos en las calles guatemaltecas provocaron que la empresa Pullmantur, dedicada al transporte turístico y empresarial, cancelara desde este...

Davivienda inaugura su nuevo «Centro de Negocios Digital» en Metrocentro Lourdes

21/02/2024

21/02/2024

Banco Davivienda reafirma su compromiso con la innovación al inaugurar su tercer Centro de Negocios Digital en Metrocentro Lourdes. Esta...

MAG implementa agromercados ante crisis en Guatemala

13/10/2023

13/10/2023

El Ministerio de Agricultura y Ganadería (MAG) continuó una modalidad de agromercados en Santa Tecla y San Salvador, frente a...