La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef) y la Asociación de Bancos de México (ABM) emitieron una alerta preventiva por intentos de fraude financiero mediante malware en celulares que puede robar datos de inicio de sesión o interceptar códigos de verificación.
Las organizaciones señalaron que este tipo de fraude no necesariamente comienza dentro de una aplicación bancaria. En muchos casos, los delincuentes utilizan mensajes SMS, correos electrónicos, llamadas o links falsos para engañar al usuario y conseguir que descargue una app, abra un archivo o proporcione información confidencial.
Una vez que el malware obtiene acceso al dispositivo, puede permitir que los atacantes operen utilizando credenciales legítimas o mecanismos de autenticación comprometidos. Esto puede dificultar que las instituciones identifiquen de inmediato una operación fraudulenta y determinen cómo se originó.
La alerta de malware ocurre en un contexto en el que la Condusef ya había identificado el uso de canales digitales, incluidas aplicaciones móviles, como parte de las prácticas para hacer fraudes bancarios. El organismo señala que los defraudadores pueden suplantar a instituciones financieras legítimas usando nombres comerciales, logotipos e información en sitios web, redes sociales y apps móviles para aparentar autenticidad.
Estas prácticas también incluyen el envío de URLs mediante SMS, correo electrónico, WhatsApp o redes sociales que dirigen a sitios no seguros o aplicaciones falsas capaces de obtener información personal y financiera para realizar movimientos no autorizados.
Solo durante agosto, el organismo recibió reportes de 11 instituciones financieras que detectaron la suplantación o uso no autorizado de su nombre comercial, denominación o logotipo. En dos de los casos, las entidades suplantadoras se comunicaban mediante WhatsApp y en otros dos se detectaron aplicaciones falsas para iOS.
Entre las principales señales de alerta están los mensajes que generan urgencia, las solicitudes de contraseñas, NIP, códigos de verificación o datos de tarjetas, así como las instrucciones para instalar aplicaciones o permitir el acceso remoto al dispositivo.
Ante estos riesgos, la Condusef y la ABM afirmaron que las instituciones bancarias han reforzado sus medidas de prevención, la comunicación con sus clientes y la coordinación con autoridades financieras. Además, recomendaron descargar software solo desde tiendas oficiales, no compartir datos de autenticación, verificar las transferencias antes de autorizarlas y activar notificaciones para detectar transacciones sospechosas.


