Pagar a través del teléfono móvil, es algo que está muy extendido. Es cómo, sencillo y hay una gran compatibilidad con los dispositivos actuales. El problema es que esto también lo aprovechan los piratas informáticos. En este artículo, vamos a hacernos eco de cómo están utilizando un malware de transmisión NFC para clonar las transacciones de pago en dispositivos Android.
Se trata de una investigación que han realizado desde Zimperium, una empresa especializada en ciberseguridad, y que han publicado con fecha de 29 de octubre. Allí informan de un tipo de amenaza de seguridad que está en pleno auge y que consiste en estafar a usuarios de Android a través de los sistemas de pago sin contacto. Vamos a darte algunas recomendaciones para no tener problemas de este tipo.
Clonan transacciones de pago en Android
El equipo de investigadores detrás de este descubrimiento, ha analizado más de 760 aplicaciones maliciosas, creadas simplemente para clonar transacciones de pago en este sistema operativo. Lo que hacen es interceptar los datos de pago en tiempo real. Según indican, es un problema que afecta a nivel global, a países de Europa y América, principalmente.
Pero, ¿cómo funciona el ataque exactamente? Los atacantes, en primer lugar, lo que hacen es crear una aplicación que suplante a algún software legítimo. Por ejemplo, podrían imitar a Google Pay, a alguna aplicación bancaria o incluso a un portal estatal de pagos. A partir de ahí, van a solicitar a los usuarios que configuren esa aplicación con el método de pago elegido.
Cuando hacen esto, realmente están activando la función de retransmisión NFC. Va a enviar los datos de la tarjeta bancaria que pongan a servidores controlados por los atacantes. Justo eso es lo que quieren obtener: los datos de las tarjetas. Con esto, pueden realizar transacciones de forma instantánea.
En total, según los investigadores, hay más de 70 servidores de comando y control que pertenecen a los piratas informáticos, además de numerosos bots de Telegram. Todo esto sirve para coordinar las estafas y llegar a vender los datos que han robado a las víctimas. Un dispositivo va a recopilar los datos y otro va a realizar esos pagos ilegítimos.
Algo a tener muy en cuenta, es que estas aplicaciones pueden parecer perfectamente originales. Cuidan al detalle el aspecto de estos programas, para que la víctima realmente piense que está utilizando un software legítimo.
Cómo evitar problemas
Lo principal es instalar únicamente aplicaciones desde fuentes oficiales. Asegúrate siempre de acudir a la web legítima de esa aplicación, además de tiendas como Google Play, donde hayan pasado un filtro previo. Nunca descargues programas desde sitios de terceros, ya que podría tratarse de una trampa.
Cuando vayas a realizar algún pago o dar algún tipo de dato en Internet, también deberías revisar que estás en una página oficial. Cuidado con los sitios fraudulentos, los cuales pueden parecer legítimos, pero realmente han sido creados con el objetivo de atacar, de robar contraseñas e información personal.
También te recomendamos que tengas todo correctamente actualizado. En muchos casos, los piratas informáticos van a explotar fallos de seguridad que podrías corregir fácilmente, solo con instalar las últimas versiones que haya disponibles. Es algo que debes aplicar a cualquier dispositivo que utilices.
Disponer de un buen antivirus, es otra solución para mejorar la seguridad. Puede ayudarte a detectar y eliminar amenazas en forma de malware. Por ejemplo, si has descargado algún archivo malicioso que pueda tener algún virus o troyano, podrá lanzar una alerta y así tendrás margen para actuar, antes de que empiece a robar datos o controlar tu dispositivo.
En definitiva, cuidado con las aplicaciones que instalas para realizar pagos en Android. Podría tratarse de una estafa. Proteger tu tarjeta al pagar, además de cualquier información bancaria, es muy importante.
