TN

Temas de hoy:

  • Javier Milei
  • Cristina Kirchner
  • Tensión en Medio Oriente
  • Elecciones 2025
  • Dólar hoy
  • Mundial de Clubes
  • Juicio por la muerte de Maradona
  • Crimen del profesor en La Plata
  • Tecno
  • Ingresar
    EN VIVO
    tnTecnoAplicaciones

    Robo de datos bancarios: “Es más fácil invadir los teléfonos de la gente que hackear un banco”

    Hackers aprovechan las herramientas de accesibilidad para secuestrar transacciones y depósitos de dinero a personas con discapacidad.

    28 de octubre 2023, 07:02hs
    Hackers aprovechan las herramientas de accesibilidad para robarles datos bancarios a personas con discapacidad (Foto: Tim Hauswirth/Pixabay)
    Hackers aprovechan las herramientas de accesibilidad para robarles datos bancarios a personas con discapacidad (Foto: Tim Hauswirth/Pixabay)

    No es novedad que las apps de bancos atraen la atención de los ciberdelincuentes. Debido a la cantidad de dinero e información sensible que manejan, las ciberamenazas relacionadas con las finanzas han evolucionado y se han adaptado para explotar nuevos medios, como las aplicaciones móviles.

    Un informe sobre las expectativas en materia de seguridad de las aplicaciones realizado por Appdome, reveló que el 35% de los argentinos encuestados cree que las apps bancarias deberían tener el máximo nivel de seguridad. Esto indica que les preocupa estar seguros cuando acceden al banco a través de celulares.

    Leé también: ¡Atención!, no contestes estos mensajes de WhatsApp: son estafas para robarte datos y quedarse con tus ahorros

    Fuente: Argentina Consumer
Expectations of Mobile
App Security, Appdome.
    Fuente: Argentina Consumer Expectations of Mobile App Security, Appdome.

    Ante este escenario, surgió una nueva razón para preocuparse: el malware de accesibilidad, que aprovecha el servicio de accesibilidad de las aplicaciones utilizadas por personas con discapacidad (PwD, por sus siglas en inglés) en smartphones Android para interceptar información bancaria y obtener ventajas financieras sin el conocimiento de los usuarios.

    Cómo funciona el malware de accesibilidad

    El servicio de accesibilidad es un framework de Android diseñado para permitir que las aplicaciones móviles para personas con discapacidad interactúen con todas las apps de un dispositivo con ese sistema operativo. Esta herramienta, a pesar de su noble propósito, está ahora en el punto de mira de hackers que utilizan malware para conectarse a apps bancarias a través de esta funcionalidad.

    Según el experto Chris Roeckl, Jefe de Producto de Appdome, estos programas maliciosos entran en los smartphones cuando alguien hace clic en enlaces o mensajes sospechosos o descarga una aplicación falsa. Se basan en la ingeniería social, es decir, en el error humano, para engañar a los usuarios, y su objetivo es “secuestrar” transacciones en aplicaciones de banca móvil, transfiriendo dinero a otras cuentas.

    Leé también: Estafas digitales: guía para saber cómo actuar en caso de sufrir un engaño virtual

    Una vez que el malware de accesibilidad está en el dispositivo, puede escuchar, recopilar, interceptar y manipular eventos de Android para realizar acciones dañinas en nombre de los usuarios sin su conocimiento. A menudo imita acciones humanas dentro de las aplicaciones, como la recopilación de credenciales de inicio de sesión y la realización de transacciones.

    E malware se basa en a ingeniería social, o sea, en el error humanos (Foto: Anna Shvets/Pexels)
    E malware se basa en a ingeniería social, o sea, en el error humanos (Foto: Anna Shvets/Pexels)

    El malware no puede ser detectado por los clientes bancarios porque no muestra signos de actividad en la aplicación del banco ni en ningún otro entorno del teléfono, creando una especie de “máscara”.

    Por ejemplo, el usuario cree que está haciendo una transferencia de dinero a alguien, pero en realidad los hackers, a través del malware, pueden cambiar el destinatario y el importe de la transacción detrás de la pantalla. Otras variantes de malware de accesibilidad pueden completar transacciones de extremo a extremo, incluyendo el robo de códigos multifactor y la realización de transferencias de dinero, todo ello sin el conocimiento o la participación del usuario. “Después de todo, es más fácil invadir los teléfonos de la gente que hackear un banco”, señala Chris.

    “Los hackers están invirtiendo en esta alternativa porque es imposible deshacer una transferencia instantánea, y la víctima tarda algún tiempo en darse cuenta de que ha caído en una estafa y avisar al banco. Por lo tanto, durante este tiempo, la cantidad transferida ya habrá sido retirada de la cuenta y enviada a cuentas de terceros, lo que dificulta su rastreo”, añade Roeckl.

    Cómo evitar el malware de accesibilidad

    Cuando se trata de ciberseguridad, muchos ataques pueden frustrarse implementando las soluciones cibernéticas adecuadas, pero también pueden evitarse si los usuarios adoptan algunos comportamientos preventivos cuando utilizan sus dispositivos y navegan por la web. Con este tipo de ataque, la lógica no es diferente, y algunos comportamientos sencillos pueden ayudar a evitar este malware.

    Para los usuarios:

    • Nunca descargues archivos sospechosos.
    • No hagas clic en enlaces o mensajes sospechosos, aunque hayan sido enviados por alguien de confianza o una organización supuestamente legítima.

    Para las empresas:

    • Invierte en una plataforma de ciberseguridad móvil que sea capaz de detectar y responder inmediatamente ante un ataque de malware.
    • Ofrece la posibilidad de controlar la interfaz y la experiencia del usuario.
    Smoke rises over Gaza, as seen from Israel's maritime border with Gaza in southern Israel October 27, 2023. REUTERS/Amir Cohen
    Smoke rises over Gaza, as seen from Israel's maritime border with Gaza in southern Israel October 27, 2023. REUTERS/Amir Cohen
    Seguridad: no clickear en links ni en mensajes sospechosos, aún cuando provengan de un conocido (Foto: Semevent en Pixabay)
    Seguridad: no clickear en links ni en mensajes sospechosos, aún cuando provengan de un conocido (Foto: Semevent en Pixabay)

    Algunas empresas desarrollan soluciones específicas para combatir este tipo de malware. La propia Appdome, por ejemplo, anunció recientemente nuevas protecciones antimalware para móviles que detectan y bloquean malware de servicios de accesibilidad de Android.

    Este conjunto de defensas permite el uso legítimo del Servicio de Accesibilidad al tiempo que impide que el malware lo utilice con fines maliciosos. Para complementar los Servicios de Accesibilidad de forma fiable, la empresa ha incluido un Consentimiento de Servicio que permite a los usuarios finales de dispositivos móviles aceptar que determinadas aplicaciones del Servicio de Accesibilidad se utilicen con sus aplicaciones.

    Las más leídas de Tecno

    1

    Alerta mundial por una filtración masiva de contraseñas: quedaron expuestas 16.000 millones de credenciales

    Por 

    Rodrigo Álvarez

    2

    SpaceX tiene competencia: una empresa japonesa logró lanzar y aterrizar un cohete reutilizable

    3

    Una argentina mostró un truco para tener bebida gratis en Francia y generó polémica

    4

    El insólito mensaje que le mandó una mamá a su hija por Cristina Kirchner: “Te desheredo”

    5

    “No es para vos”: consiguió un nuevo trabajo, cometió un error en su primer día y terminó de la peor manera

    Suscribite a los newsletters de TN

    Recibí las últimas noticias de TN en tu correo.

    Temas de la nota

    ciberseguridadAndroid

    Más sobre Tecno

    SpaceX tiene competencia: una empresa japonesa logró lanzar y aterrizar un cohete reutilizable. (Foto: AFP)

    SpaceX tiene competencia: una empresa japonesa logró lanzar y aterrizar un cohete reutilizable

    Una argentina mostró un truco para tener bebida gratis en Francia y generó polémica

    Una argentina mostró un truco para tener bebida gratis en Francia y generó polémica

    Alerta mundial por filtración masiva de contraseñas: quedaron expuestas 16.000 millones de credenciales. (Foto: AdobeStock)

    Alerta mundial por una filtración masiva de contraseñas: quedaron expuestas 16.000 millones de credenciales

    Por 

    Rodrigo Álvarez

    Los comentarios publicados en TN.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Todo Noticias, como así también las imágenes de los autores.

    © 1996 - 2025, Artear

    Seguinos en las redes

    Descargate la app de TN

    google-playapp-store

    Últimas noticias

    • Alerta máxima en Israel por una nueva ola de misiles lanzados desde Irán
    • Video impactante: una joven fue atacada por motochorros en Merlo y la salvó su familia
    • Qué tiene la misteriosa caja que los exparticipantes de “Gran Hermano” les dejaron a los finalistas
    • Gremios del transporte y estatales marcharán al Ministerio de Desregulación contra las políticas de Milei

    Secciones

    • Últimas noticias
    • Elecciones 2025
    • Mundial de Clubes
    • Deportivo
    • Show
    • Economía
    • Internacional
    • Opinión
    • Policiales
    • Política
    • Sociedad

    Sitios amigos

    • Grupo Clarín
    • Artear
    • eltrece
    • Ciudad Magazine
    • El Doce
    • Cucinare
    • Canal (á)
    • Clarín
    • Olé
    • Mitre
    • La 100
    • Cienradios
    • TyC Sports
    • La Voz
    • Vía País

    Descargate la app de TN

    google-playapp-store

    Seguinos en las redes

    © 1996 - 2025, Artear

    Mapa del sitio
    Términos y Condiciones
    Políticas de privacidad
    Media Kit