El peligroso virus inform谩tico que se filtra en llamadas telef贸nicas para conseguir datos bancarios
En estos聽d铆as, sali贸 a la luz una aplicaci贸n que tiene un malware que se hace pasar por empleados bancarios y as铆 ganar la confianza de las v铆ctimas que terminan dando informaci贸n confidencial.聽
Una empresa de seguridad inform谩tica聽descubri贸 a un troyano bancario, es decir un malware que pareciera ser un programa leg铆timo, pero que, al ejecutarlo en un celular,聽intenta acceder de manera inmediata a los datos del equipo tecnol贸gico que infecta.
Este fen贸meno que sali贸 a la luz se llama "Fakecalls", 茅ste se hace pasar por una aplicaci贸n bancaria como si fuese uno de los asistentes del servicio telef贸nico de atenci贸n al cliente de los bancos surcoreanos m谩s reconocidos.
De esta manera, las personas tienen m谩s probabilidades de perder dinero y sus datos personales.
En comparaci贸n a otros malwares, este troyano puede detener las llamadas a las entidades reales mediante su propia conexi贸n. Estos delincuentes dicen ser empleados bancarios para conseguir todos los datos de pago e informaci贸n confidencial de las posibles v铆ctimas.聽
Los empleados de Kaspersky lograron captar al troyano bancario cuando una persona llama a la l铆nea directa del banco. Entonces, con su propia l铆nea de comunicaci贸n imitan a los asistentes de la empresa financiera.聽
聽
驴C贸mo funciona este virus inform谩tico?Se hizo un an谩lisis con respecto a la intercepci贸n de la llamada y lograron obtener dos posibles escenarios. Por un lado,聽Fakecalls聽conecta a la v铆ctima directamente con los ciberdelincuentes que se presentan como el servicio de atenci贸n al cliente del banco. Y, como segunda variable existe la posibilidad de que聽el聽troyano reproduce un audio con la voz de alguno de los trabajadores.
聽
"Hola. Gracias por llamar a nuestro banco. Nuestro centro de llamadas est谩 recibiendo un alto volumen de llamadas. Un asesor hablar谩 con usted lo antes posible", es uno de los audios en coreano que suelen utilizar los delincuentes. De esta manera, logran que las personas entren en confianza haci茅ndoles creer que la llamada es real.
Cabe resaltar que Fakecalls controla las llamadas entrantes y, tambi茅n, puede falsificar las llamadas salientes. Por ejemplo, si los que est谩n detr谩s del troyano quieren comunicarse con la v铆ctima, el malware聽muestra su propia pantalla de llamada sobre la del sistema.聽
Esta falsa aplicaci贸n bancaria pide una serie de permisos una vez que logra estar en l铆nea con alguien. Quieren acceder聽a los contactos, al micr贸fono, la c谩mara, la geolocalizaci贸n y la gesti贸n de las llamadas. De esta manera, el sistema infiltrado puede eliminar las llamadas entrantes y desaparecerlas del historial del dispositivo m贸vil.
聽
La palabra de los especialistas en ciberseguridadIgor Golovin, la analista de seguridad de Kaspersky avis贸:聽"a聽los clientes de la banca se les alerta constantemente para que est茅n atentos a las llamadas recibidas que puedan ser de ciberdelincuentes.聽Sin embargo, cuando ellos intentan contactar directamente con el servicio de atenci贸n al cliente del banco, no esperan ning煤n peligro. Por lo general, confiamos en los empleados del banco: les llamamos para pedir ayuda y, por tanto, podemos decirles a ellos, o a sus suplantadores, cualquier informaci贸n solicitada".
Tambi茅n agregaron en su comunicado que "los ciberdelincuentes que crearon Fakecalls聽han combinado dos tecnolog铆as peligrosas: troyanos bancarios e ingenier铆a social, por lo que sus v铆ctimas tienen m谩s probabilidades de perder dinero y datos personales. Cuando descargues una nueva aplicaci贸n de banca m贸vil, ten en cuenta qu茅 permisos te pide.聽Si intenta obtener un acceso sospechosamente excesivo a los controles del dispositivo, incluido el acceso a la gesti贸n de llamadas, lo m谩s probable es que la aplicaci贸n sea un troyano bancario".