Regresar

El malware que amenaza tus credenciales bancarias

Tecnología
January 24, 2025

El Banco de España ha lanzado una alerta sobre un malware capaz de capturar credenciales bancarias. Este software, conocido como TrickMo, es un viejo conocido en el mundo del cibercrimen. Aunque no es nuevo, sigue representando una amenaza significativa debido a sus capacidades avanzadas.

¿Qué es TrickMo y cómo funciona?

TrickMo es un troyano con numerosas variantes, desarrollado para infiltrarse en dispositivos móviles y obtener información confidencial. Según expertos en seguridad de Cleafy y Zimperium, este malware es capaz de:

  • Grabar la pantalla del dispositivo.
  • Registrar códigos de un solo uso (OTP).
  • Conceder permisos sin autorización del usuario.
  • Simular interfaces como pantallas de bloqueo o formularios bancarios para engañar a las víctimas.

El objetivo principal de TrickMo es obtener claves bancarias y acceder a cuentas de usuario. Según el Banco de España, este malware se infiltra mediante aplicaciones maliciosas descargadas de fuentes no confiables o enlaces fraudulentos. Una vez instalado, puede acceder a SMS, capturar credenciales y realizar transacciones no autorizadas.

Principales países afectados

Aunque el impacto en España ha sido menor comparado con otros países, TrickMo ya ha dejado huella en varios lugares:

  • Canadá
  • Emiratos Árabes Unidos
  • Turquía
  • Alemania

En España, el porcentaje de afectados es reducido, pero eso no significa que debamos bajar la guardia.

¿Cómo protegerse?

El Banco de España ha compartido una serie de recomendaciones para evitar ser víctima de este malware:

  1. Mantener el software actualizado: Las actualizaciones incluyen parches de seguridad que corrigen vulnerabilidades.
  2. Evitar descargar aplicaciones de fuentes externas: Instalar apps solo desde las tiendas oficiales como Google Play o App Store.
  3. Activar la autenticación en dos pasos (2FA): Este nivel adicional de seguridad dificulta el acceso no autorizado.
  4. Prestar atención a enlaces sospechosos: No abrir links de remitentes desconocidos o que generen dudas.
  5. Verificar URLs y correos: Asegurarse de que las direcciones sean legítimas, comprobando detalles como caracteres inusuales.
  6. Consultar con el banco ante cualquier duda: La mayoría de las entidades no envían enlaces por SMS, por lo que es mejor confirmar directamente.

Una amenaza creciente

El aumento de las estafas y fraudes digitales es preocupante. Solo en 2023, España registró más de 426,000 estafas informáticas, un 27% más que en 2022. TrickMo es solo un ejemplo de cómo los ciberdelincuentes continúan perfeccionando sus herramientas para engañar a usuarios desprevenidos.

Protegerse es responsabilidad de todos. Mantenerse informado y tomar medidas preventivas son los primeros pasos para evitar convertirse en una víctima más de TrickMo u otras amenazas similares.

Contáctanos

Simplifica tu negocio y tu vida

Queremos entender las necesidades específicas de tu proyecto para brindarte la solución perfecta.
purple check mark
Muchas gracias
Hemos recibido su mensaje
¡Uy! Algo ha ido mal al enviar el formulario. Inténtelo de nuevo.
Ó

Agenda tu cita

También puedes programar una llamada con nosotros para que nos expliques en detalle.
Google Calendar