• aplicación banner 970x90

Cibercriminales suplantan a un banco en redes sociales y toman control del celular de sus víctimas

  • aeroambulancia

El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, identificó una nueva campaña maliciosa suplantando a una reconocida institución bancaria de la Argentina con el objetivo de robar dinero e información personal de sus víctimas.

El engaño comienza con un primer contacto mediante una página de Facebook, actualmente dada de baja, que utilizaba imágenes haciendo referencia al banco y prometía descuentos en varios servicios para adultos mayores. Para reclamarlos, supuestamente, la víctima debería comunicarse con un número telefónico mediante una llamada de WhatsApp.

Esta campaña, cuenta el equipo de ESET, se apoya fuertemente en técnicas de ingeniería social, que consisten en manipular psicológicamente a las víctimas para que realicen acciones que comprometan su seguridad. En este caso, el atacante busca convencer a la víctima de su legitimidad como empleado bancario y tienta a la víctima con un supuesto descuento en servicios, si descargaba una aplicación.

También puedes leer: Migración detienen 1,328 haitianos sin papeles, solo en Constanza Vega interdictan 392 en 24 Horas

Una vez terminada la llamada, el atacante le envía a la víctima el enlace para la descarga de la primera aplicación, mediante la tienda oficial de Android. Luego de enviar el enlace para la instalación de la aplicación y el código de confirmación, la víctima se conecta remotamente con el atacante, quien con esto puede ver la pantalla, interactuar con las aplicaciones, transferir archivos y realizar acciones en nombre de la víctima.

Esta aplicación, llamada Supremo, permite la administración y control de dispositivos móviles de forma remota. Estas funcionalidades generalmente están relacionadas con dar soporte o gestionar un equipo propio a distancia, pero también pueden ser utilizadas con fines maliciosos por cibercriminales para realizar acciones en los equipos de sus víctimas.

“Si bien inducir a las víctimas a instalar una aplicación de control remoto no es una técnica nueva, sí es importante destacar que resulta novedoso en el contexto de las estafas bancarias y suplantaciones, y que posiblemente responda a las campañas de concientización que están haciendo sobre no compartir información sensible: Si el atacante no puede hacer que sus víctimas les entreguen las credenciales, la “innovación” es controlar el dispositivo donde tiene la aplicación del banco.”, comenta Martina Lopez,
Investigadora de ESET Latinoamérica.

En la página de la aplicación en Google Play se pueden leer numerosos comentarios de usuarios de argentina que reportan haber sido estafados con variadas excusas, desde al menos mayo de 2024.

Entre las empresas cuya identidad ha sido suplantada por campañas que instan a sus víctimas a instalar Supremo ESET identificó a Netflix, Starlink, Mercado Libre, YPF, entre otros. Además, en algunos casos las víctimas alegan que han sufrido el robo de dinero o tomas de préstamos bancarios mediante el control de sus celulares por los estafadores.

En el foco

  • APlicación banner 300x250

Explora más

Instagram notificará a padres si sus hijos buscan contenido sobre suicidio o autolesiones

Nueva York, 26 feb (EFE).- Instagram ha anunciado que «la semana que viene» empezará a notificar a los padres si su hijo adolescente «intenta buscar repetidamente términos relacionados con el suicidio o la autolesión» en su red social, según ha adelantado este jueves su compañía matriz, Meta. Te puede interesar: Claves del fenómeno Seedance, la […]

Nolim Studios lanza Lawgentia, IA para documentos legales en Latinoamérica

La startup tecnológica Nolim Studios anunció el lanzamiento oficial en fase beta de Lawgentia, una plataforma digital que permite crear, analizar y adaptar documentos legales mediante inteligencia artificial especializada en normativa local. El nombre Lawgentia combina tres conceptos que definen su esencia:Law (Leyes), Gen (Generación) e IA (Inteligencia Artificial).La plataforma representa, precisamente, una nueva generación […]

El trabajo de cuidados es de los menos "reemplazables" por la IA, advierten especialistas

Ciudad de México.- En medio del auge de la inteligencia artificial (IA) y la transformación del mercado laboral, especialistas urgieron este miércoles a revalorar el trabajo de cuidados, al advertir que se trata de una de las labores menos "reemplazables" por la tecnología. Durante la cumbre Decididas Summit 2026 en la capital mexicana, Diana Rodríguez […]

Amazon planea invertir 12.000 millones de dólares en centros de datos en Luisiana (EE.UU.)

Nueva York.- El gigante del comercio electrónico Amazon anunció este lunes que planea invertir 12.000 millones de dólares en sus primeros centros de datos de inteligencia artificial (IA) en el estado de Luisiana (sur de EE.UU.), con los que busca dar soporte a sus servicios de la nube. Amazon, en un comunicado, indicó que el […]

Dimitrios Ioannidis, experto del MIT, advierte sobre la "Psicosis de la IA" y el robo masivo de datos

SANTO DOMINGO – En una reciente intervención en el programa Esto No es Radio Show, el profesor e investigador del MIT (Massachusetts Institute of Technology), Dimitrios Ioannidis, lanzó una serie de advertencias sobre el desarrollo descontrolado de la Inteligencia Artificial (IA), destacando peligros que van desde el desplazamiento laboral hasta consecuencias fatales para la salud […]

Claves del fenómeno Seedance, la IA china de vídeos hiperrealistas que desafía a Hollywood

Pekín.- Un año después de que DeepSeek sacudiera la industria global de la inteligencia artificial (IA) con su 'chatbot', China vuelve al centro del debate tecnológico con los vídeos hiperrealistas de Seedance 2.0, la herramienta de vídeo de ByteDance que abre una nueva batalla en el sector y reaviva la controversia sobre derechos de autor […]
  • APlicación banner 300x250