CONDUSEF alerta sobre el robo de datos a través de aplicaciones falsas

La CONDUSEF alertó sobre una nueva modalidad de fraude mediante mensajes de texto y enlaces que instalan aplicaciones falsas para robar datos financieros.

CONDUSEF alerta sobre el robo de datos a través de aplicaciones falsas

La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (CONDUSEF) ha emitido una nueva alerta de seguridad dirigida a la población mexicana ante el incremento exponencial de fraudes digitales. La autoridad financiera advirtió sobre una campaña de mensajes apócrifos que, mediante enlaces maliciosos enviados por diversos canales de comunicación, buscan engañar a los usuarios para que descarguen e instalan aplicaciones falsas con el único propósito de robar su información personal y bancaria.

El modus operandi: supuestos cobros de créditos atrasados

El engaño comienza cuando la víctima recibe un mensaje no solicitado a través de SMS, correo electrónico, WhatsApp o redes sociales. En estos textos, los defraudadores suplantan la identidad de bancos tradicionales, instituciones de tecnología financiera (Fintech) o Sociedades Financieras Populares (SOFIPOS). El mensaje suele generar un sentido de urgencia en el usuario, notificando sobre un supuesto acuerdo para liquidar un crédito atrasado o una deuda inminente, e incluye un enlace directo que invita a la persona a descargar una plataforma móvil para regularizar su situación financiera.

Ofertas destacadas

Mejor Cuenta
Diseño tarjeta Revolut

Cuenta Revolut®

de Revolut

Gana 100 300 Cashbak

Consulta Term y Condiciones

Solicitar Gratis
Principiantes
Tarjeta de crédito Vexi

Vexi Amex

de Vexi

Recibe 1% 5% Cashback

Consulta Term y Condiciones

Solicitar Gratis
Nueva Tarjeta
Tarjeta Sufinc

Tarjeta Sufinc

De Sufinc

Regulada por CONDUSEF

Consulta Term y Condiciones

Solicitar Gratis

#Publicidad - Enlaces de Afiliado.

El riesgo al instalar archivos de fuentes desconocidas

Al hacer clic en el enlace proporcionado, el usuario es redirigido a sitios web no seguros que imitan visualmente las páginas y portales legítimos de las entidades financieras reguladas. El peligro real se materializa cuando la persona descarga e instala la aplicación maliciosa en su dispositivo móvil. Una vez que se le otorgan permisos de administrador a este software fraudulento, los ciberdelincuentes obtienen acceso total y silencioso a la información almacenada en el teléfono celular.

Entre los datos que estas aplicaciones logran extraer se encuentran la lista completa de contactos, galerías de fotografías, videos y, de forma crítica, las credenciales de acceso a las cuentas bancarias. Con esta información en su poder, los estafadores proceden a cometer operaciones financieras no reconocidas, vaciando el dinero de las cuentas. Además, es común que utilicen los contactos y fotografías extraídas para ejecutar agresivos esquemas de extorsión, tanto contra el usuario afectado como contra sus familiares.

Las medidas preventivas dictadas por la autoridad

Para frenar esta ola de fraudes cibernéticos e ingeniería social, la CONDUSEF hace un llamado enérgico a desconfiar de cualquier enlace recibido por mensajería, incluso si el remitente aparenta ser el banco habitual del cliente. La regla de oro en ciberseguridad financiera es descargar las aplicaciones bancarias única y exclusivamente desde las tiendas oficiales de los sistemas operativos, como Google Play Store para dispositivos Android o la App Store para los equipos de Apple.

Asimismo, antes de realizar cualquier instalación, es fundamental verificar detalladamente que el desarrollador de la aplicación sea la institución financiera oficial. En caso de recibir un mensaje alarmante sobre un adeudo o un problema operativo en la cuenta, la instrucción de la autoridad es ignorar por completo el enlace, no proporcionar datos y comunicarse directamente con el banco a través de los números telefónicos oficiales impresos al reverso de las tarjetas de crédito o débito.

CONDUSEF alerta sobre el robo de datos

Protocolo de acción en caso de vulneración en el celular

Si un usuario sospecha que, por error o engaño, ya ha descargado una aplicación fraudulenta en su dispositivo, el tiempo de respuesta es fundamental. La recomendación es comunicarse de manera inmediata con la institución bancaria correspondiente para reportar el incidente. Las acciones urgentes que el cliente debe solicitar incluyen el bloqueo preventivo de todos sus plásticos, la suspensión temporal de los servicios de banca móvil y web, así como la asistencia para realizar un cambio seguro de sus contraseñas y datos de acceso, impidiendo así que los delincuentes concreten el robo del patrimonio.

Alex Villavisencio
Alex Villavisencio

Mi nombre es Alex Villavisencio. Estudié Contaduría y Finanzas en la Facultad de Contaduría y Administración de la UNAM. Comencé mi vida laboral como asesor de atención a usuarios en la CONDUSEF, donde asesoraba a personas con problemas con productos financieros. Posteriormente, me especialicé en el área de atención a usuarios en el extranjero (MAEX). Después de la CONDUSEF, colaboré en varias empresas en el área de auditoría e inventarios. Desde hace 14 años, soy creador de contenido financiero en internet. Algunos de mis proyectos más importantes son: Contador Millennial, Financiero Millennial y Emprendedor Millennial.

Artículos: 406