Estafa

SuperCard X, el malware con el que nos pueden robar los datos bancarios con un solo mensaje de WhatsApp

La Policía advierte de una nueva estafa en Whatsapp: secuestran tu cuenta para pedir dinero a tus familiares

Los Mossos avisan: cuidado con Whatsapp Gold

Así es cómo puedes evitar las comunes estafas por WhatsApp

Así es cómo puedes evitar las comunes estafas por WhatsApp

Lola Gutiérrez

Por qué confiar en El Periódico Por qué confiar en El Periódico Por qué confiar en El Periódico

Una nueva modalidad de estafa digital está circulando por WhatsApp y ha encendido las alarmas de expertos en ciberseguridad. Se trata de un malware con el que a los estafadores les basta con enviar un mensaje suplantando a una entidad bancaria y pedir una llamada. Si se realiza la llamada, pueden conseguir acceder a las cuentas bancarias y robar tu dinero con unos sencillos pasos.

Este tipo de estafas hace tiempo que circulan. Aquello que convierte esta estafa en novedosa es la técnica de retransmisión NFC que utilizan, a través de los cuales pueden realizar compras y retirar dinero. La compañía de ciberseguridad Cleafy ha alertado de que "el malware se distribuye mediante tácticas de ingeniería social, engañando a las víctimas para que instalen la aplicación maliciosa y, posteriormente, accedan a sus tarjetas de pago en sus teléfonos infectados".

Mensaje SMS o de WhatsApp

Por el momento, esta estafa solo va dirigida a dispositivos Android y el sistema operativo de Google. El ataque empieza con el envío de un SMS o un mensaje de WhatsApp. En el mensaje, suplantan a una entidad bancaria e instan a la víctima a llamar a un número de teléfono para solucionar una supuesta incidencia relacionada con una transacción sospechosa.

Durante la llamada telefónica, los estafadores continúan haciéndose pasar por la entidad bancaria, guiando a las víctimas a través de tácticas de ingeniería social para acabar consiguiendo los datos de su tarjeta de pago. Así, con la ansiedad que la víctima puede sentir ante una supuesta transacción fraudulenta, les convencen de "reiniciar" su tarjeta.

Obtienen el PIN, eliminan el límite de la tarjeta y les hacen instalar una aplicación maliciosa que oculta el malware SuperCard X. Ya por último, les indican que acerquen la tarjeta al teléfono móvil: con la funcionalidad de retransmisión NFC que tiene la aplicación ya han logrado todos los datos de la tarjeta.

A través de una aplicación llamada Tapper, los estafadores recrean la tarjeta de la víctima con la información que han robado y pueden realizar pagos NFC en tiendas y retirar dinero en cajeros automáticos. La peligrosidad de este malware radica en que es muy difícil de detectar por los antivirus, distribuyéndose a través de canales de Telegram como soporte.