sábado, diciembre 13, 2025
  • aplicación banner 970x90

Cibercriminales suplantan a un banco en redes sociales y toman control del celular de sus víctimas

  • aplicación - banner 728x90

El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, identificó una nueva campaña maliciosa suplantando a una reconocida institución bancaria de la Argentina con el objetivo de robar dinero e información personal de sus víctimas.

El engaño comienza con un primer contacto mediante una página de Facebook, actualmente dada de baja, que utilizaba imágenes haciendo referencia al banco y prometía descuentos en varios servicios para adultos mayores. Para reclamarlos, supuestamente, la víctima debería comunicarse con un número telefónico mediante una llamada de WhatsApp.

Esta campaña, cuenta el equipo de ESET, se apoya fuertemente en técnicas de ingeniería social, que consisten en manipular psicológicamente a las víctimas para que realicen acciones que comprometan su seguridad. En este caso, el atacante busca convencer a la víctima de su legitimidad como empleado bancario y tienta a la víctima con un supuesto descuento en servicios, si descargaba una aplicación.

También puedes leer: Migración detienen 1,328 haitianos sin papeles, solo en Constanza Vega interdictan 392 en 24 Horas

Una vez terminada la llamada, el atacante le envía a la víctima el enlace para la descarga de la primera aplicación, mediante la tienda oficial de Android. Luego de enviar el enlace para la instalación de la aplicación y el código de confirmación, la víctima se conecta remotamente con el atacante, quien con esto puede ver la pantalla, interactuar con las aplicaciones, transferir archivos y realizar acciones en nombre de la víctima.

Esta aplicación, llamada Supremo, permite la administración y control de dispositivos móviles de forma remota. Estas funcionalidades generalmente están relacionadas con dar soporte o gestionar un equipo propio a distancia, pero también pueden ser utilizadas con fines maliciosos por cibercriminales para realizar acciones en los equipos de sus víctimas.

“Si bien inducir a las víctimas a instalar una aplicación de control remoto no es una técnica nueva, sí es importante destacar que resulta novedoso en el contexto de las estafas bancarias y suplantaciones, y que posiblemente responda a las campañas de concientización que están haciendo sobre no compartir información sensible: Si el atacante no puede hacer que sus víctimas les entreguen las credenciales, la “innovación” es controlar el dispositivo donde tiene la aplicación del banco.”, comenta Martina Lopez,
Investigadora de ESET Latinoamérica.

En la página de la aplicación en Google Play se pueden leer numerosos comentarios de usuarios de argentina que reportan haber sido estafados con variadas excusas, desde al menos mayo de 2024.

Entre las empresas cuya identidad ha sido suplantada por campañas que instan a sus víctimas a instalar Supremo ESET identificó a Netflix, Starlink, Mercado Libre, YPF, entre otros. Además, en algunos casos las víctimas alegan que han sufrido el robo de dinero o tomas de préstamos bancarios mediante el control de sus celulares por los estafadores.

En el foco

  • APlicación banner 300x250

  • comisionn de energia banner diciambre 2025

  • OBRAS PUBLICAS 300X250

Explora más

El Instituto de Física de Cantabria celebra 30 años

Santander.- El Instituto de Física de Cantabria (IFCA) celebra su 30 aniversario como un centro de referencia mundial que ha conseguido situarse a la cabeza en su campo desde la periferia y ahora se enfrenta al reto de seguir creciendo. La presidenta de Cantabria, María José Sáenz de Buruaga, ha abierto los actos del aniversario […]

País Posible continúa ciclo del Congreso Partidario Juan Pablo Duarte con jornada juvenil sobre inteligencia artificial

Santo Domingo. – En el marco del 2do Congreso Partidario Juan Pablo Duarte, la Secretaría de la Juventud de País Posible llevó a cabo este miércoles la conferencia “Jóvenes del futuro: entendiendo la IA”, una actividad enfocada en preparar a las nuevas generaciones del partido para los desafíos de la era digital. La jornada, celebrada […]

Disney acusa a Google de usar la IA para infringir los derechos de autor de imágenes

Los Ángeles.- Disney acusó al gigante tecnológico Google de entrenar y desarrollar servicios de Inteligencia Artificial (IA) con obras de la compañía de entretenimiento que luego distribuye sin su consentimiento, lo que supone una infracción de derechos de autor «a gran escala», al tiempo que anunció un acuerdo multimillonario con OpeanAI. «Google está infringiendo los […]

Disney invertirá mil millones de dólares en OpenAI y dejará que ChatGPT use sus personajes

Nueva York.- Disney anunció este jueves que invertirá mil millones de dólares en OpenAI y permitirá que las herramientas de plataforma de inteligencia artificial, como ChatGPT y Sora, utilice sus personajes y propiedades para generar videos cortos a partir de las indicaciones de los usuarios. Este acuerdo de licencia de tres años permitirá a los […]

República Dominicana reduce intentos de fraude digital, pero se dispara el fraude ligado a identidad

Santo Domingo. – En los primeros seis meses de 2025, el 8.6% de las transacciones digitales realizadas en República Dominicana presentó señales de intento de fraude, una reducción del 17% frente al mismo período del año anterior. Aun así, esta proporción continúa muy por encima del 2.8% observado en los países latinoamericanos incluidos en el […]

Oracle cae un 7,07 % en operaciones postmercado tras resultados decepcionantes

Nueva York.- Las acciones de la tecnológica Oracle se hundieron este miércoles en las operaciones postmercado tras anunciar unos resultados trimestrales por debajo de las expectativas de Wall Street, en un contexto marcado por las dudas sobre el gasto en servicios en la nube y la escalada de inversiones para sostener su estrategia en inteligencia […]
  • APlicación banner 300x250