Estafa CryptoRom en dispositivos Apple: Cómo engañar a la App Store


ALERTAS DE FRAUDE ACTUALES

Los estafadores usan aplicaciones CryptoRom para sacar mucho dinero de los bolsillos de sus desprevenidas víctimas. Te mostraremos cómo engañan a la App Store con su estafa.

Los ciberdelincuentes han desarrollado un sofisticado método para engañar a las tiendas de aplicaciones. (Fuente: Sophos GmbH)

Los ciberdelincuentes han encontrado una manera de engañar a la tienda de aplicaciones de Apple e inyectar aplicaciones falsas que pueden costarle mucho dinero. En este punto, queremos explicar con más detalle cómo los estafadores logran difundir las aplicaciones CryptoRom y cómo lo atraen a una trampa.

  1. El método de la «Matanza del Cerdo»

  2. Las tiendas de aplicaciones inspiran confianza

  3. La infiltración de aplicaciones falsas

  4. Aplicaciones afectadas

  5. Tenga cuidado al descargar

El método de la «Matanza del Cerdo»

Los estafadores buscan a sus víctimas tanto en plataformas de citas como Tinder como en sitios de redes sociales como Instagram y Facebook. Al igual que con la estafa romántica, se crea un perfil falso en el que los delincuentes usan imágenes robadas para que parezca lo más real posible. Esta estafa en particular hace que los perfiles parezcan mujeres con un estilo de vida lujoso y mucho dinero.

matanza de cerdos

El nombre de esta estafa proviene del chino y deriva de la palabra Sha Zhu Pan (traducida literalmente como plato de carnicero). La diferencia con Romance Scam es que utiliza no solo ingeniería social romántica, sino también plataformas comerciales falsas donde las víctimas pierden su dinero en forma de criptomoneda.

Si alguien salta al perfil, los estafadores construyen una relación con la víctima, en su mayoría masculina. Una vez que se establece la confianza, el bagre convence a la víctima para que invierta en una inversión segura. Idealmente, la persona obligada a hacerlo sigue las instrucciones y descarga una aplicación criptográfica por recomendación de su supuesto ser querido. El dinero depositado luego va directamente a los delincuentes detrás de la estafa. Aquí es donde entran las tiendas de aplicaciones.

Con seguridad en cualquier lugar con Tinder, Bumble and Co
Consejos y trucos

Cualquiera que tenga una sensación de malestar acerca de las citas en línea debe seguir estos consejos. Esto lo mantiene seguro en Tinder, Bumble and Co. y protege su privacidad.

Las tiendas de aplicaciones inspiran confianza

Para que las aplicaciones falsas utilizadas para la estafa parezcan confiables, deben estar disponibles en App Store y Google Play Store. Infiltrarlos en este último no es difícil. Los piratas informáticos engañan regularmente a la tienda de aplicaciones de Google para que descargue aplicaciones dudosas. Por lo tanto, debe estar especialmente atento al descargar cualquier cosa en dispositivos Android. Compruebe siempre el fabricante y los comentarios. También recomendamos un escáner de virus para Android.

Introducir programas falsos en la App Store de Apple es mucho más difícil debido a los estrictos protocolos de seguridad. Por lo tanto, en el pasado, los delincuentes tenían que convencer a sus víctimas de que instalaran un perfil de configuración para poder descargar la aplicación comercial no autorizada.

Sin embargo, es comprensible que este dudoso paso haga que muchas víctimas sospechen y salten. Ahora, los estafadores han encontrado una manera de ofrecer su aplicación directamente a través de la App Store, dando la impresión de que es una aplicación legítima. El número de víctimas potenciales aumenta enormemente como resultado de este desarrollo. Sobre todo porque muchas personas confían ciegamente en Apple y en lo que tiene para ofrecer.

La infiltración de aplicaciones falsas

Pero, ¿cómo se las arreglan los ciberdelincuentes para eludir los altos estándares de Apple? Han ideado un sistema sofisticado para esto: presentan la aplicación falsa como una aplicación inofensiva como un escáner QR en Apple. Para mayor seguridad, el programa está conectado a un servidor legítimo. Cuando fue probado por Apple, el software da una impresión tan inofensiva.

Tan pronto como la aplicación se aprueba y aparece en la App Store, los estafadores cambian el dominio del programa. Un servidor malicioso configurado de antemano ahora sirve como punto focal. A partir de este momento, la aplicación dirige a sus desprevenidos usuarios al sitio de fraude de los delincuentes. En este caso sobre supuestos Cryptoseiten.

Aplicaciones afectadas

Los investigadores de seguridad de Sophos descubrieron todo el modus operandi de los estafadores y también identificaron las aplicaciones maliciosas al mismo tiempo. Las aplicaciones AcerPro y MBM_BitScan acechaban en la App Store hasta que los investigadores de seguridad informaron a Apple. Los programas falsos se eliminaron de inmediato y ya no están disponibles para su descarga. Google también fue contactado. La aplicación falsa MBM-BitScan ya no se puede encontrar en Play Store.

Tenga cuidado al descargar

Aunque la tienda de aplicaciones se considera segura, debe probar minuciosamente las aplicaciones antes de descargarlas. El software malicioso a menudo se esconde detrás de aplicaciones genéricas como escáneres QR, programas de fotos, contadores de pasos y similares. Por lo tanto, siempre verifique el fabricante y los comentarios. Un programa antivirus para su iPhone y iPad ofrece protección adicional.

También le recomendamos que esté atento cuando tenga citas en línea. Incluso si no lo dirigen a una aplicación falsa, las estafas románticas aún pueden estafarlo en grande. Por lo tanto, nunca debe enviar dinero a personas desconocidas y tampoco revelar ningún dato personal.

También interesante…

No te pierdas nada con el RED-Boletin informativo

Todos los viernes: ¡El resumen más informativo y entretenido del mundo de la tecnología!



Source link-57