Aplicaciones de Android e iOS con 15 millones de instalaciones han extorsionado a infinidad de solicitantes de préstamos

Más de 280 aplicaciones de Android e iOS en Google Play y las tiendas de aplicaciones de Apple atraparon a los usuarios en esquemas de préstamos con términos engañosos y emplearon varios métodos para extorsionar.

La extensión VenomSoftX de Chrome se encarga de robar criptomonederos

Para alimentar los intentos de extorsión de la operación, las aplicaciones robaban cantidades excesivas de datos de teléfonos móviles que normalmente no se requieren para ofrecer préstamos.

En un nuevo informe de la firma de seguridad cibernética Lookout, los investigadores descubrieron 251 aplicaciones de préstamos Android e iOS que se descargaron un total combinado de 15 millones de veces; principalmente entre usuarios de India, Colombia, México, Nigeria, Tailandia, Filipinas y Uganda.

Ransomware AXLocker está robando infinidad de cuentas de Discord

Lookout informó de todos ellas a Google y Apple para su eliminación y pudo logró eliminar todas ellas con éxito.

Aplicaciones de préstamos abusivos

Estas aplicaciones de préstamo han tenido un gran éxito entre los países en desarrollo, en los que las personas tienen pocas oportunidades financieras y es menos probable que los informes de fraude sean procesados.

Luego de ser instaladas, las aplicaciones de préstamos depredadoras solicitaban a los usuarios que otorgasen permisos elevados que permitian a los actores de amenazas acceder a información confidencial del dispositivo, como la lista de contactos, contenido de SMS, fotos y otros medios multimedia, etc.

Tan pronto como se otorgan los permisos, las aplicaciones inmediatamente comienzan a cargar datos confidenciales desde el dispositivo a sus propios servidores.

Si el usuario no aprueba esas solicitudes de permiso, la aplicación no permitía enviar solicitudes de préstamo.

En el primer lanzamiento tras otorgados los permisos, se solicita al usuario que complete un formulario KYC, solicitando fotografías de DNI, etc.

A continuación, las aplicaciones ofrecían a los usuarios términos de préstamo engañosos o directamente falsos para convencerlos de seguir adelante.

Cuando las víctimas recibían parte de su préstamo, los términos de la tasa de interés cambiaban o surgían tarifas previamente ocultas; que a veces alcanzan hasta un tercio del monto total del préstamo.

Algunos usuarios también informan que las aplicaciones se encargaban de reducir el período de pago de los 180 días prometidos a solamente ocho días, imponiendo fuertes intereses y multas si esos plazos vencían.

Con la mayoría de las personas sorprendidas e incapaces o no dispuestas a pagar los préstamos, los operadores de la aplicación comenzaban a hostigar a los usuarios utilizando los datos robados en la primera etapa, contactando a los contactos de la lista de cada dispositivo y revelando la deuda tomada a familiares y amigos.

Algunos usuarios estafados, incluso han informado que los prestamistas llegaron a enviar imágenes editadas robadas de sus dispositivo entre todos sus contactos.

Apple y Google intervienen

Apple y Google permiten aplicaciones de microcrédito en sus tiendas de aplicaciones, pero tienen políticas estrictas que regulan su funcionamiento.

El mejor y más sencillo consejo de seguridad para todos los usuarios de Android

Las pautas dictan que el período mínimo de pago debe ser de 60 días y la tasa máxima de porcentaje anual de intereses debe ser de un 36%.

Las aplicaciones reclamaron ajustarse a esos términos y pautas, pero en la práctica, siempre han seguido un enfoque muy diferente y mucho más agresivo.

A causa de ello, las tiendas de aplicaciones han decidido eliminar a todas ellas por la violación de términos de servicio.

25 Mejores aplicaciones de escritorio remoto para Android

Desafortunadamente, es necesario realizar más controles para evitar que los operadores de estas aplicaciones vuelvan a enviar este tipo de aplicaciones a las tiendas de aplicaciones con otros nombres diferentes; por ello, los usuarios deben estar muy atentos.

Si estás interesado en usar una aplicación de préstamos móvil, recuerda leer primero las reseñas de los usuarios, investigar la reputación del prestamista o considerar cuidadosamente las solicitudes de permiso al momento de instalarla.

Relacionado

16 Mejores Juegos de Android GRATIS disponibles en este momento

No todo en la vida es aprender, a si que vamos a dar una revisión a algunos de los mejores juegos para Android que conozco y además, de la mayoría vas a poder disfrutar de ellos gratuitamente. Los juegos de Android han recorrido un largo camino y hay muchos entre los que elegir. Por eso, aquí tienes los mejores juegos de Android disponibles actualmente. Los juegos ¡SEGUIR LEYENDO!

5 Pasos para Mejorar la Seguridad en Microsoft Teams

En un mundo donde la comunicación digital es fundamental para la productividad empresarial, las aplicaciones de chat SaaS como Microsoft Teams, se han convertido en una herramienta indispensable. Sin embargo, con esta dependencia creciente también vienen riesgos significativos de seguridad cibernética que a menudo son subestimados. En un reciente ataque que tuvo lugar en Microsoft Teams, los atacantes aprovecharon la plataforma para enviar más de 1.000 ¡SEGUIR LEYENDO!

Abusan de la Nerramienta “Comando no Encontrado” en Ubuntu para Propagar Malware

Una falla lógica entre el sistema de sugerencia de paquetes de 'comando no encontrado' de Ubuntu y el repositorio de paquetes instantáneos podría permitir a los atacantes promocionar paquetes de Linux maliciosos entre usuarios desprevenidos. El problema surge de la capacidad de la utilidad para sugerir paquetes instantáneos para la instalación cuando faltan sin un mecanismo de validación para garantizar que los paquetes sean auténticos y ¡SEGUIR LEYENDO!

Android 12L incluye una interfaz de usuario estilo Windows 11 para los smartphone inteligentes Surface Duo

Microsoft se encuentra en las etapas finales del desarrollo de una importante actualización de software para los teléfonos inteligentes Surface Duo. Se basa en la plataforma de software Android 12L. Esta versión de Android está optimizada para funcionar en dispositivos de pantalla flexible y se espera que el gigante de Redmond lance la actualización en las próximas semanas. El informe indica que uno de los cambios ¡SEGUIR LEYENDO!

Android 13 se lanzó hace cinco meses, pero solamente llegó al 5,2% de dispositivos

Han pasado más de cinco meses desde que Google lanzó el sistema operativo móvil Android 13. A pesar de que ha pasado mucho tiempo desde el lanzamiento de Android 13, el sistema operativo solo está instalado en el 5,2% de los dispositivos Android, según estadísticas oficiales de Google. https://ciberninjas.com/lanzado-oficialmente-android-13/ Históricamente, Google ha informado mensualmente a los desarrolladores sobre la proliferación de las diferentes versiones de Android, ¡SEGUIR LEYENDO!

Android 14 bloqueará por completo la instalación de aplicaciones heredadas, incluso a través de APK

Durante años, la tienda de aplicaciones Google Play ha instado a los desarrolladores a actualizar regularmente las aplicaciones con las últimas funciones y medidas de seguridad de Android. Sin embargo, las aplicaciones antiguas ya descargadas continuaron funcionando y no se necesita la última versión para instalar el software a través del archivo APK. Para que las aplicaciones ahora funcionen en Android 14, la aplicación necesita al ¡SEGUIR LEYENDO!

Malware de Android roba datos financieros de 378 aplicaciones de bancos y billeteras digitales

Los creadores del malware móvil BlackRock han aparecido con un nuevo troyano bancario de Android denominado ERMAC con sus raíces en el malicioso malware Cerberus. "El nuevo troyano tiene campañas de distribución activas y apunta a 378 aplicaciones bancarias y de billeteras", según el CEO de ThreatFabric. Se cree que las primeras campañas que involucran a ERMAC comenzaron a finales de Agosto. Desde entonces, los ataques ¡SEGUIR LEYENDO!