11/09/2025 Noticias de Economía, Comercio y Negocios en El Salvador.

ESET alerta sobre aumento de aplicaciones engañosas en Android

Desde principios de 2023 los investigadores de ESET, compañía líder en detección proactiva de amenazas, han observado un alarmante crecimiento de aplicaciones engañosas para Android que se presentan como servicios legítimos de préstamos personales, prometiendo un acceso rápido y fácil a los fondos.

Estos servicios en realidad están diseñados para estafar a los usuarios ofreciéndoles préstamos con altas tasas de interés respaldados con descripciones engañosas, todo mientras recopilan la información personal y financiera de sus víctimas para chantajearlas y, al final, obtener sus fondos. Según la nota de prensa enviada a Forbes Centroamérica.

Todas las aplicaciones mencionadas en esta nota estaban disponibles en Google Play pero actualmente se comercializan a través de redes sociales y mensajes SMS, y se pueden descargar desde sitios web
dedicados a estafas y tiendas de aplicaciones de terceros.

ESET reconoce estas aplicaciones utilizando el nombre de detección SpyLoan, que hace referencia directa a su funcionalidad de spyware combinada con reclamos de préstamos. La compañía identificó y denunció a Google 18 aplicaciones SpyLoan que tenían más de 12 millones de descargas en Google Play y que fueron posteriormente eliminadas 17 de ellas. La última aplicación identificada por ESET todavía está disponible en Google Play, pero como sus desarrolladores cambiaron sus permisos y funcionalidades, ya no se detecta como una aplicación SpyLoan.

“Es importante tener en cuenta que cada instancia de una aplicación SpyLoan, independientemente de su origen, se comporta de forma idéntica. Si los usuarios descargan una aplicación van a experimentar las mismas funciones y se enfrentarán a los mismos riesgos, sin importar de dónde obtuvieron la aplicación. No interesa si la descarga procede de un sitio web sospechoso, de una tienda de aplicaciones de terceros o incluso de Google Play: el comportamiento de la aplicación será el mismo en todos los casos.”, explica Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

A principios de 2022, ESET se puso en contacto con Google Play para notificar sobre más de 20 apps de préstamos maliciosas con más de 9 millones de descargas colectivas. Luego de esta intervención, la compañía eliminó estas apps de su plataforma. Según la telemetría de ESET, las detecciones de SpyLoan comenzaron a aumentar de nuevo en enero de 2023 y desde entonces han seguido creciendo aún más en tiendas de aplicaciones de terceros no oficiales, Google Play y sitios web. En los últimos tres años, la situación ha evolucionado y Google Play ha realizado varios cambios en sus políticas de apps de préstamos personales y ha anulado la publicación de muchas apps de préstamos maliciosas.

“Para atraer a las víctimas, los delincuentes promocionan activamente estas aplicaciones maliciosas con mensajes SMS y en redes sociales populares como X (Twitter), Facebook y YouTube. Aprovechando esta inmensa base de usuarios, los estafadores pretenden atraer a víctimas desprevenidas que necesitan ayuda financiera. Otro aspecto alarmante de algunas aplicaciones SpyLoan es la suplantación de proveedores de préstamos y servicios financieros de buena reputación mediante el uso indebido de nombres y marcas de entidades legítimas.”, añade Gutiérrez Amaya, de ESET Latinoamérica.

Una vez que el usuario instala una aplicación SpyLoan, se le pide que acepte las condiciones del servicio y que conceda amplios permisos para acceder a datos confidenciales almacenados en el dispositivo. A continuación, la aplicación solicita el registro del usuario, que normalmente se realiza mediante la verificación de la contraseña de un solo uso por SMS para validar el número de teléfono de la víctima.

Estos formularios de registro seleccionan automáticamente el código de país basándose en el código de país del número de teléfono de la víctima, garantizando que sólo las personas con números de teléfono registrados en el país objetivo puedan crear una cuenta.

Una vez verificado el número de teléfono, los usuarios acceden a la función de solicitud de préstamos de la aplicación. Para completar el proceso de solicitud, los usuarios se ven obligados a proporcionar una gran cantidad de información personal, incluyendo detalles de dirección, información de contacto, prueba de ingresos, información de la cuenta bancaria, e incluso subir fotos del anverso y reverso de sus documentos de identidad, y un selfie.

Una vez verificado el número de teléfono, los usuarios acceden a la función de solicitud de préstamos de la aplicación. Para completar el proceso de solicitud, los usuarios se ven obligados a proporcionar una gran cantidad de información personal, incluyendo detalles de dirección, información de contacto,
prueba de ingresos, información de la cuenta bancaria, e incluso subir fotos del anverso y reverso de sus documentos de identidad, y un selfie.

Una vez instalada la aplicación y recopilados los datos personales, sus ejecutores empiezan a acosar y
chantajear a las víctimas para que realicen los pagos, incluso si según las críticas- el usuario no solicitó
el préstamo o lo solicitó pero no se lo aprobaron. Además, estos servicios presentan una forma de usura
digital moderna, que se refiere al cobro de tipos de interés excesivos en los préstamos, aprovechándose
de personas vulnerables con necesidades financieras urgentes, o de prestatarios que tienen un acceso
limitado a las instituciones financieras convencionales.

“Hay varias razones que explican el rápido crecimiento de las aplicaciones SpyLoan. Una de ellas es que sus desarrolladores se inspiran en los exitosos servicios FinTech, que aprovechan la tecnología para ofrecer servicios financieros ágiles y fáciles de usar. Las aplicaciones y plataformas FinTech son conocidas por alterar el sector financiero tradicional ofreciendo comodidad en términos de accesibilidad, permitiendo a las personas, de una manera fácil de usar, realizar diversas actividades financieras en cualquier momento y en cualquier lugar, utilizando sólo sus teléfonos inteligentes. Por el contrario, lo único que alteran las aplicaciones SpyLoan es la confianza en la tecnología, las instituciones financieras y entidades similares.”, señala Gutiérrez Amaya, de ESET Latinoamérica.

Compartir artículo:
Banner
Related Posts

Un 4.36% Mypes en El Salvador están en estado financiero crítico

20/07/2024

20/07/2024

Un reciente análisis del Observatorio Mype de la Fundación Salvadoreña de Apoyo Integral (Fusai) revela que un 4.36% de las...

Grupo Q cuenta con la red de talleres de pintura, más grande en Centroamérica

03/07/2023

03/07/2023

Grupo Q, consciente de la constante necesidad de elevar los estándares de calidad y tecnología en su servicio, sigue expandiéndose...

Bancoagrícola celebra la Navidad junto a clientes pensionados

14/12/2023

14/12/2023

Bancoagrícola llevó a cabo una celebración navideña especial para sus clientes pensionados, en la que pudieron disfrutar de la música...

En el último golpe a Tesla, reguladores ordenan el retiro de casi todos los Cybertrucks

21/03/2025

21/03/2025

Los reguladores de seguridad de Estados Unidos anunciaron el jueves el retiro de prácticamente todas las camionetas Cybertrucks, el octavo...

Apple debe dejar de importar relojes con la función de oxígeno en sangre

18/01/2024

18/01/2024

Un tribunal federal de apelaciones dictaminó el miércoles que Apple no puede importar sus modelos de Apple Watch que incluyen...

Los empleados de Meta desafían la visión del metaverso: no lo usan para trabajar

04/06/2023

04/06/2023

En la era del trabajo remoto, la empresa Meta Platforms Inc., anteriormente conocida como Facebook, ha estado promoviendo su visión...

Yang Huiyan, la mujer más rica de Asia que ha perdido la mitad de su fortuna en un año

16/08/2022

16/08/2022

Su fortuna ha sido durante años el centro de titulares, comentarios y cálculos más allá de China. Y es que...

Binance suspende depósitos en dólares tras demanda en EE.UU.

09/06/2023

09/06/2023

La plataforma de intercambio de criptomonedas más grande del mundo, Binance, ha tomado la drástica medida de suspender los depósitos...

Consejos para administrar tu aguinaldo

02/12/2024

02/12/2024

Con la llegada de las fiestas de fin de año, muchos salvadoreños esperan el pago de su aguinaldo, un ingreso...

Cómo utilizar una tarjeta de crédito sin sobregirarse

24/01/2025

24/01/2025

Las tarjetas de crédito son herramientas financieras útiles que, si se manejan correctamente, pueden facilitar pagos, construir historial crediticio y...

Los estrenos cinematográficos más esperados de 2025

04/01/2025

04/01/2025

Este 2025, el cine traerá grandes regresos y novedades. Las secuelas de conocidas sagas como Misión Imposible, Avatar y John...

Ecommerce en América Latina crece en 2025 con fuertes inversiones y digitalización

02/06/2025

02/06/2025

El comercio electrónico en América Latina continúa su ascenso en 2025, impulsado por inversiones multimillonarias, una creciente digitalización y el...

El FMI ve vital más apoyo externo para la estabilidad económica de Ucrania

17/02/2023

17/02/2023

 El Fondo Monetario Internacional (FMI) aseguró este viernes que el apoyo externo ha sido fundamental para la estabilidad macroeconómica de...

Más de 717 mil personas visitaron los parques y playas de El Salvador

12/08/2023

12/08/2023

La presidenta del Instituto Salvadoreño de Turismo (ISTU), Eny Aguiñada, brindó detalles sobre el número de visitantes que asistieron, durante...

El Tunco sufre embate natural que sacude su economía turística

29/05/2025

29/05/2025

Por: Comercio y Negocios El turismo, motor clave del desarrollo económico en la costa salvadoreña, ha recibido un golpe directo...