ESET identificó aplicaciones maliciosas que robaban credenciales de PayPal y Paxful

Desde el Laboratorio de investigación de ESET Latinoamérica, compañía líder en detección proactiva de amenazas, advierte sobre dos nuevas estafas vinculadas al robo de datos. Las aplicaciones identificadas son “Boost Views” y “PaxVendor” y pretendían ofrecer dinero a cambio de ver videos en YouTube o la compra y venta de bitcoins pero en realidad eran estafas que robaban la información de los usuarios.

 

En el caso de Boost Views, simulaba ser un servicio asociado a Youtube que prometía generar ganancias por mirar contenido del popular sitio web dentro de la falsa aplicación; otro de los servicios supuestamente ofrecidos era el de  aumentar el tráfico a un canal determinado, a cambio de la compra de créditos. Sin embargo, cuando se intentaba comprar créditos o cobrar las supuestas ganancias, el usuario debía ingresar sus credenciales de PayPal en un supuesto formulario de “autenticación” y se convertían en víctimas de una estafa ya que no había ganancia alguna ni la venta de créditos. Esta aplicación logró ser instalada en más de 100.000 dispositivos.

 

Pie de imagen: Boost Views en Google Play

Mientras que Boost Views intentaba infiltrarse en las cuentas de PayPal, PaxVendor buscaba obtener acceso a bitcoins. Esta aplicación maliciosa, se encontraba en Paxful, que actualmente solo opera en equipos de escritorio. Utilizaba una pantalla de acceso falsa para recolectar credenciales de Paxful, y no ofrecía a sus víctimas ninguna funcionalidad real. Esta aplicación logró en una semana 500 instalaciones, luego de la advertencia de ESET fue eliminada de la tienda.

 

Pie de imagen: PaxVendor en Google Play

En caso de haber instalado alguna de estas aplicaciones el Laboratorio de ESET Latinoamérica recomienda:

  • Cambiar las contraseñas de PayPal o Paxful, según el caso, de inmediato.
  • Revisar las cuenta para chequear si hubo alguna actividad sospechosa y reportar cualquier inconveniente que hubiera ocurrido.
  • Desinstalar la aplicación maliciosa.

Por otro lado, ESET Latinoamérica destaca que para evitar ser víctima de malware para Android existen una serie de principios que se deberían seguir al momento de instalar aplicaciones en un dispositivo:

  1. Descargar aplicaciones de repositorios oficiales por sobre fuentes desconocidas. A pesar de no ser infalible, Google Play emplea mecanismos de seguridad avanzados para mantenerse libre de malware, algo que no sucede con repositorios alternativos.
  2. Ejercer extra cautela cuando se descarguen aplicaciones de terceros que ofrecen funciones adicionales a las ofrecidas por aplicaciones ya existentes, ya que puede existir algún engaño en esa oferta. Evitar ingresar credenciales sensibles en formularios de acceso de aplicaciones poco confiables.
  3. Verificar si una aplicación es confiable, revisando la popularidad a través de la cantidad de instalaciones, puntaje y, más importante, comentarios de otros usuarios. En caso de tener dudas, optar por aplicaciones de alta calidad marcadas como “Top Developer” o aquellas que se encuentran en la categoría de Editor’s Choice.
  4. Utilizar una solución de seguridad confiable para proteger los dispositivos de las últimas amenazas.

 

 

Para más información, ingrese al portal de noticias de ESET llamado WeLiveSecurity en: https://www.welivesecurity.com/la-es/2017/04/13/moneda-real-virtual-scammers/

POST TAGS:
FOLLOW US ON:
ViewSonic presenta n
Alcatel-Lucent Enter

juanmesia@gmail.com

Comunicador, periodista dedicado al periodismo tecnológico, nomofóbico total. De niño desarmaba mis juguetes para saber cómo funcionaban... Sigo jugando a lo mismo... para saber más googlea: Juan Martín Mesía Castro

Rate This Article:
NO COMMENTS

Sorry, the comment form is closed at this time.