La promesa de préstamos fáciles y rápidos, especialmente en tiempos de incertidumbre económica, puede ser un anzuelo irresistible para muchos. Sin embargo, esta necesidad financiera es explotada por ciberdelincuentes que distribuyen aplicaciones maliciosas disfrazadas de plataformas de préstamos en Google Play Store. Estas apps, que a menudo se presentan con interfaces atractivas y promesas tentadoras, esconden un propósito siniestro: robar información sensible de los usuarios, desde datos personales hasta credenciales bancarias, e incluso tomar control de sus dispositivos.
El auge de las apps de préstamos fraudulentas
Investigadores de ciberseguridad de McAfee han descubierto un aumento alarmante en la proliferación de estas aplicaciones maliciosas en Google Play. En un solo trimestre, se registró un incremento del 75% en la cantidad de estas apps, que acumularon más de 8 millones de descargas a nivel global. Este crecimiento exponencial revela la sofisticación de los ciberdelincuentes y la vulnerabilidad de los usuarios ante ofertas engañosas.
El modus operandi de estas aplicaciones, conocidas como “SpyLoan”, es simple pero efectivo. Se presentan como plataformas de préstamos con procesos de solicitud sencillos y tasas de interés bajas. Una vez instaladas, solicitan acceso a información personal, contactos, ubicación, cámara y micrófono del dispositivo. Con estos permisos, los ciberdelincuentes pueden recopilar datos sensibles, rastrear la actividad del usuario e incluso tomar el control del dispositivo de forma remota.
Además de las apps de préstamos, existen otras amenazas que se esconden en Google Play Store. Un informe de Zscaler reveló que entre junio de 2023 y abril de 2024, más de 200 aplicaciones maliciosas se infiltraron en la tienda, acumulando más de 8 millones de instalaciones. Estas apps se disfrazan de herramientas útiles como lectores de PDF, escáneres de códigos QR y editores de fotos, pero en realidad contienen malware como Joker (Bread), adware y Facestealer.
Joker, Adware y Facestealer: Amenazas ocultas en apps populares
Joker, también conocido como Bread, es uno de los malware más recurrentes, representando el 38% de las aplicaciones maliciosas detectadas. Su función principal es suscribir a las víctimas a servicios premium sin su consentimiento, generando cargos inesperados en sus facturas telefónicas. Se esconde en aplicaciones aparentemente inofensivas, lo que dificulta su detección.
El Adware, por su parte, representa el 35% de las apps maliciosas. Su objetivo es mostrar anuncios intrusivos y fraudulentos, que no solo interrumpen la experiencia del usuario, sino que también pueden ralentizar el dispositivo, consumir datos móviles y exponer la información de navegación a terceros.
Facestealer, aunque menos común (14% de las detecciones), es igualmente peligroso. Este malware se enfoca en robar credenciales de inicio de sesión de Facebook, permitiendo a los ciberdelincuentes acceder a cuentas personales, cometer fraudes y suplantar la identidad de las víctimas.
Cómo protegerse de las aplicaciones maliciosas
Para evitar ser víctima de estas amenazas, es crucial tomar precauciones al descargar aplicaciones. Antes de instalar una app, investigue al desarrollador, lea las reseñas de otros usuarios y preste atención a los permisos que solicita. Desconfíe de las aplicaciones que piden acceso excesivo a datos personales o funciones del dispositivo que no son necesarias para su funcionamiento.
Mantenga su dispositivo actualizado con las últimas versiones de Android y los parches de seguridad. Active Google Play Protect para analizar las aplicaciones en busca de amenazas. Si sospecha que su dispositivo está infectado, desinstale las aplicaciones sospechosas y realice una verificación de seguridad en su cuenta de Google.
- Revisar la reputación del desarrollador y leer reseñas de otros usuarios.
- Verificar los permisos que solicita la aplicación.
- Ser cauteloso con la información personal, especialmente la financiera.
- Mantener el dispositivo actualizado con las últimas versiones de Android y parches de seguridad.
- Utilizar una solución de seguridad móvil confiable.
- Activar Google Play Protect.
- Reportar cualquier aplicación sospechosa a Google.
Qué hacer si se sospecha de una infección
Si sospecha que su dispositivo ha sido infectado con malware, existen medidas que puede tomar para mitigar el daño. En primer lugar, desinstale cualquier aplicación que considere sospechosa o que haya descargado recientemente de fuentes no confiables. Luego, ejecute un análisis completo de su dispositivo con un antivirus confiable. Si el problema persiste, puede optar por restablecer su dispositivo a la configuración de fábrica, lo que eliminará todas las aplicaciones y datos, incluido el malware. Sin embargo, antes de hacerlo, asegúrese de realizar una copia de seguridad de sus datos importantes.
Además de estas medidas, es fundamental cambiar las contraseñas de sus cuentas, especialmente las bancarias y de redes sociales. También debe informar a sus contactos sobre la posibilidad de que haya enviado mensajes o correos electrónicos maliciosos sin su conocimiento. Finalmente, considere la posibilidad de reportar la aplicación maliciosa a Google para que pueda ser eliminada de Google Play Store y evitar que otros usuarios sean infectados.