Cientos de aplicaciones de inversión y criptomonedas para Android e iOS son estafas
El miércoles, los investigadores de Sophos anunciaron quien descubrió un servidor con cientos de apps de inversión y criptomonedas que, en realidad, tienen como objetivo estafar a los usuarios, tanto de Android como de iOS. Cabe mencionar que, para eludir la inspección detallada de la App Store, estas aplicaciones utilizan servicios de terceros para utilizar un proceso llamado Super Signature, utilizado por los desarrolladores para probar sus aplicaciones y así lograr instalar programas maliciosos en los iPhone. Más seguro que los dispositivos Android.
La actual ola de interés en día de negociación e criptomoedas está siendo utilizado por piratas informáticos para robar dinero de usuarios desprevenidos. Los delincuentes están creando aplicaciones falsas que parecen aplicaciones legítimas y conocidas como Barclays, Gemini, Kraken, TDBank y Binance. Los piratas informáticos también crean sitios web para cada aplicación similares a los de estas empresas de inversión, lo que aumenta las posibilidades de que las víctimas descarguen aplicaciones fraudulentas.
Cómo se descubrió la estafa
La investigación de Sophos comenzó con una denuncia de una víctima a la que se acercó una red social y un sitio de citas, y fue engañada para que descargara una aplicación fraudulenta falsa de la empresa de inversiones asiática Goldenway Group.
En estos casos, los piratas informáticos adoptan un enfoque más personal, pretendiendo ser amigos o interesados en una relación para ganarse la confianza de las víctimas. Después de un tiempo, los delincuentes mencionan una gran oportunidad de inversión urgente e indican una aplicación o un sitio web. Después de que se engaña a la víctima para que abra una cuenta de inversión o una billetera de criptomonedas y deposite su dinero, los piratas informáticos toman los fondos y bloquean a la persona en las redes sociales.
Esta red de aplicaciones de inversión falsas parece estar dirigida principalmente a Asia. Los investigadores de Sophos descubrieron carpetas en el servidor de las aplicaciones maliciosas que contenían documentos de identidad, licencias de conducir y fotografías de pasaportes de personas de Corea del Sur, China, Malasia y Japón.
"Creemos que estos documentos se utilizan para legitimar transacciones financieras, como confirmación de los depósitos de las víctimas", escribieron los investigadores. "También encontramos varias fotos de perfil de personas atractivas, probablemente utilizadas para crear perfiles falsos en aplicaciones y sitios web de citas, lo que sugiere que los delincuentes pueden estar utilizando el interés en las relaciones como cebo para atraer a las víctimas".
Vía ZDNet
Imagen: Markus Spiske (Unsplash)