[ad_1]
LOS EXPERTOS CIBERNÉTICOS advierten a los propietarios de teléfonos Android sobre una aplicación falsa peligrosa.
Puede secuestrar sus textos de inicio de sesión de dos factores, aquellos diseñados para proteger sus cuentas en línea.
1
La aplicación se llama Symoo y afirma ser una simple aplicación de mensajes de texto, pero los investigadores afirman que en realidad contiene malware peligroso para Android.
Lo hace reenviando los códigos de inicio de sesión a los estafadores a través de los SMS que recibe.
Esto permite que los estafadores usen su número para crear cuentas en las aplicaciones de Facebook, Google o Microsoft.
Pero en última instancia, podría usarse para acceder a cualquier cosa que requiera un SMS para conectarse.


Esto significa que los piratas informáticos podrían acceder a inicios de sesión muy confidenciales, incluidas sus redes sociales o aplicaciones bancarias.
Lo descubrió la investigadora de ciberseguridad Evina Maxime Ingrao, quien detalló la estafa en un Twitter. Publicar.
«Se encontró un nuevo malware para Android que lee todos los mensajes de texto y los envía a un servidor», dijo Maxime.
“Un sitio vende creaciones de cuentas (Facebook, Google, etc.). Utiliza teléfonos infectados para hacer registros de SMS. [authentications].»
Advirtió que la aplicación ya había infectado 100.000 dispositivos.
Cuando instala la aplicación, solicita permisos de SMS, lo cual no es del todo extraño para una aplicación de SMS.
Pero los expertos cibernéticos dicen que reenviará los códigos de inicio de sesión que reciba a los delincuentes en línea.
Los estafadores venderían su número de teléfono como un «número virtual» que los extraños pueden usar para crear cuentas en línea.
Y podría llevar a que sus propias cuentas se vean comprometidas.
Si descargó la aplicación, debería considerar desinstalarla lo antes posible.
Siempre tenga cuidado al descargar aplicaciones, incluso si las obtiene de la tienda oficial de Google Play.
En este caso, muchos revisores se han quejado de la aplicación, lo cual es una gran señal de advertencia a tener en cuenta.
Cómo detectar aplicaciones peligrosas
Recientemente hablamos con el experto en seguridad cibernética Grant Wyatt para saber qué buscar.
Grant, quien es director de operaciones de la compañía cibernética MIRACL, le dio al Sun siete consejos para usar las aplicaciones de Android de manera segura.
#1 – Comprobar Descargas
«La regla número uno al descargar aplicaciones populares de Google Play Store es verificar el conteo de descargas», dijo Grant a The Sun.
«Si está a punto de descargar una aplicación extremadamente popular, pero el recuento de descargas parece bajo, es probable que sea una falsificación».
#2 – ¿Permisos dudosos?
“Probablemente lo más importante son los PERMISOS que necesita la aplicación”, explicó Grant.
«¿Son apropiados para la aplicación? Busque específicamente aplicaciones que requieran acceso a su lista de contactos o permiso para enviar mensajes de texto, por ejemplo.
«¿Crees que la aplicación realmente necesita estos permisos? Tienes que usar tu juicio.
«Un error aquí puede ser muy dañino, las aplicaciones con permisos de red pueden ‘olfatear’ cualquier dato que envíes, y las aplicaciones con permisos de teclado pueden ‘olfatear’ cualquier contraseña que escribas; evita descargar aplicaciones que lo necesiten».
#3 – Lee la descripción
“Además, lea la descripción del producto”, nos dijo Grant.
“Si la descripción está escrita en un inglés entrecortado, parece un ‘robot’ o tiene un formato extraño, probablemente sea falso.
«Mientras mira la descripción del producto, también eche un vistazo a las imágenes. ¿Hay algo extraño en ellas?
«¿Están borrosos o el lenguaje parece incorrecto? Si es así, probablemente sea falso».
#4 – ¿Quién lo hizo?
Grant advirtió: «También debe considerar cuidadosamente al desarrollador de la aplicación, especialmente para las aplicaciones financieras.
«Asegúrese de que el desarrollador sea una institución financiera legítima.
«Si el nombre del desarrollador no tiene nada que ver con su banco, probablemente sea falso».
#5 – ¡Usa informes!
«Si te encuentras con una aplicación falsa, debes denunciarla», dijo Grant en declaraciones a The Sun.
«Simplemente desplácese hacia abajo en la página, haga clic en ‘Reportar como inapropiado’.
«A partir de ahí, todo lo que tiene que hacer es completar un formulario que describa sus sospechas de que el desarrollador no está haciendo nada bien, y Google se encargará de eso».
#6 – No tengas miedo de borrar
«Si accidentalmente descarga una aplicación falsa, elimínela de inmediato», aconsejó Grant.
«Si el ícono no se muestra en su pantalla, lo que sucede a menudo con las aplicaciones de recopilación de datos, vaya a la configuración de su aplicación y elimínela desde allí.
«Sin embargo, simplemente eliminar la aplicación no significa que ya no esté infectado.
«Necesita ejecutar un software antivirus en su dispositivo para asegurarse de que el malware realmente haya desaparecido.
«También debe eliminar todos los archivos basura de su teléfono para eliminar todos los rastros del malware».
#7 – Bloquea tus cuentas
“Finalmente, debe cambiar todas sus contraseñas y considerar implementar la autenticación de múltiples factores cuando sea posible”, recomendó Grant.


“La implementación de MFA garantizará que, si vuelve a ser víctima de una aplicación falsa, el ciberdelincuente que está detrás no pueda acceder a su cuenta.
«Los mejores proveedores permitirán la MFA de un solo paso, lo que le brinda toda la protección de la MFA tradicional, pero sin tener que preocuparse por los mensajes de texto o los códigos de mensajería».
Los mejores consejos y trucos para teléfonos y dispositivos.

¿Buscas consejos y trucos para tu teléfono? ¿Quiere encontrar estas características secretas en las aplicaciones de redes sociales? Tenemos lo que necesitas…
¡Pagamos por tus historias! ¿Tiene una historia para el equipo de tecnología y ciencia de Sun Online? Envíenos un correo electrónico a [email protected]
[ad_2]
