Una nueva investigación revela la existencia de apps de préstamos que se dedican a robarte todos tus datos personales.
Únete a la conversación
Si introducimos los términos «apps de préstamos» en el buscador de la Google Play Store, al segundo encontramos decenas de aplicaciones que se comprometen a darnos miles de euros a través de préstamos rápidos. Vivus, Moneyman, Loaney… Las opciones son muchas, pero no debes fiarte de todas estas aplicaciones que te prometen dinero rápido. Según una nueva investigación de Zimperium, muchas apps de préstamos contienen malware.
El virus que estas apps introducen en los teléfonos móviles se encarga de recopilar toda la información, incluyendo los datos privados del usuario. Después, cuando llega el momento de devolver el préstamo, los responsables amenazan con publicar todo ese contenido privado si no aceptas pagar las altas tasas de interés que ellos deciden. Ten cuidado, porque se estima que estas aplicaciones tan peligrosas acumulan ya más de 100.000 descargas.
No te fíes de las apps de préstamos rápidos
La empresa de ciberseguridad Zimperium ha denominado a este malware como «MoneyMonger». Este virus es el gran protagonista de una campaña de ataque a usuarios de apps de préstamos rápidos que parece que comenzó el pasado mes de mayo. Según indica la investigación, estas apps han sido creadas con Flutter, el SDK de Google para el desarrollo de aplicaciones.
Aprovechando las ventajas del framework de Flutter, los responsables de estas apps de préstamos han escondido en ellas un virus muy difícil de detectar. Todo empieza con la promesa a los usuarios de conseguir dinero rápido. Una vez descargada la app, les llevan a aceptar los invasivos permisos que desembocan en la obtención de todos los datos privados por parte de los delincuentes. Acceden a la cámara, a la ubicación, a los SMS, a las apps instaladas y, básicamente, a todo el dispositivo.
Una vez obtienen los datos de la víctima, la chantajean para que pague mayores intereses.
Las amenazas llegan cuando la víctima no paga a tiempo, e incluso cuando ya ha saldado su deuda. Los hackers comienzan una campaña de acoso amenazando con publicar datos personales, imágenes privadas e incluso con llamar a contactos de la agenda si el usuario no paga lo que se le pide, que a menudo suele incluir altos intereses.
Teniendo en cuenta este estudio, parece que ninguna de las 33 aplicaciones peligrosas detectadas están actualmente disponibles en la Google Play Store. Estas se distribuyen a través de tiendas de aplicaciones no oficiales o se descargan automáticamente en los teléfonos a través de anuncios o campañas en las redes sociales. De momento, acumulan más de 100.000 descargas, así que son muchos los usuarios afectados.
23 aplicaciones de seguridad para mantener tu móvil 100% seguro
Sin embargo, un estudio publicado por Lookout hace unas semanas sí reveló que existen alrededor de 300 apps de préstamos peligrosas en la Google Play Store y en la App Store de Apple. Estas peligrosas apps no solo se dedican a robar todos los datos de los móviles en lo que están instaladas. Sus responsables van más allá y engañan a las víctimas con tarifas ocultas, altos intereses y condiciones de pago desconocidas al aceptar el préstamo.
Ambas investigaciones nos llevan a una conclusión: no te fíes de las aplicaciones de préstamos rápidos. Ya ves que no solo pueden llevarte a pagar mucho más de lo acordado en un primer momento, también pueden robarte tus datos más íntimos y chantajearte con ellos.
Únete a la conversación
Fuente info
Autor: Beatriz Alcántara