La Play Store, la tienda de aplicaciones oficial de Android, no está exenta de amenazas. Aunque Google implementa filtros de seguridad para proteger a los usuarios, los ciberdelincuentes logran eludirlos con frecuencia. Esto se puede ver claramente en el caso de SpyLoan, un fraude descubierto recientemente en 15 aplicaciones que estuvieron disponibles en la tienda, acumulando más de 8 millones de descargas antes de ser eliminadas.
SpyLoan: una trampa financiera disfrazada de app
¿Qué esconden las apps que parecen ofrecer préstamos rápidos? La realidad es mucho más oscura de lo que parece. Descubre cómo los ciberdelincuentes han manipulado aplicaciones financieras para robar datos personales y extorsionar a los usuarios.
SpyLoan no es simplemente un malware; es una técnica de fraude cuidadosamente elaborada. A través de aplicaciones que prometen préstamos rápidos, los ciberdelincuentes consiguen recopilar información personal de los usuarios, imponer tasas abusivas e incluso extorsionar a las víctimas. Estas aplicaciones utilizan tácticas como contadores de cuenta atrás para crear una sensación de urgencia y presionar a los usuarios a tomar decisiones precipitadas. Así, los afectados terminan proporcionando datos sensibles, que son luego utilizados para acosarlos con mensajes y llamadas.
Permisos abusivos: una amenaza oculta en cada descarga
¿Qué permisos otorgas al descargar una app? Algunas de estas aplicaciones solicitaban más acceso del que realmente necesitaban. ¿Sabes qué información estás entregando sin darte cuenta?
Las aplicaciones de préstamos, como las que se mencionan a continuación, no solo recopilan datos financieros, sino que también exigen permisos innecesarios para acceder a información personal. Esto incluye el registro de llamadas, ubicación y mensajes de texto, así como datos sobre el dispositivo, como su identificador único y tipo de red móvil. Al ceder estos permisos, los usuarios abren la puerta a un posible robo de información.
Aplicaciones comprometidas:
- Préstamo Seguro-Rápido
- Préstamo Rápido-Credit Easy
- RupiahKilat-Dana cair
- Cash Loan-Vay tiền
- RapidFinance
- ÉcoPrêt Prêt En Ligne
La cara oculta de la extorsión digital
Un análisis más profundo revela una red organizada de extorsionadores. Los datos obtenidos no solo se utilizan para fines financieros, sino que son parte de un sistema de extorsión cuidadosamente orquestado.
Los análisis técnicos de estas aplicaciones han revelado que no solo se trataba de programas diseñados para robar datos. Detrás de ellas había grupos de personas entrenadas para extorsionar a las víctimas, empleando técnicas muy sofisticadas. Estos grupos no solo robaban información personal, sino que también utilizaban el software para presionar a los usuarios a realizar pagos.
Fuente: Xataka.