lunes, abril 20, 2026
  • Cada Rincon Banner turismo

Cibercriminales suplantan a un banco en redes sociales y toman control del celular de sus víctimas

  • aplicación - banner 728x90

El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, identificó una nueva campaña maliciosa suplantando a una reconocida institución bancaria de la Argentina con el objetivo de robar dinero e información personal de sus víctimas.

El engaño comienza con un primer contacto mediante una página de Facebook, actualmente dada de baja, que utilizaba imágenes haciendo referencia al banco y prometía descuentos en varios servicios para adultos mayores. Para reclamarlos, supuestamente, la víctima debería comunicarse con un número telefónico mediante una llamada de WhatsApp.

Esta campaña, cuenta el equipo de ESET, se apoya fuertemente en técnicas de ingeniería social, que consisten en manipular psicológicamente a las víctimas para que realicen acciones que comprometan su seguridad. En este caso, el atacante busca convencer a la víctima de su legitimidad como empleado bancario y tienta a la víctima con un supuesto descuento en servicios, si descargaba una aplicación.

También puedes leer: Migración detienen 1,328 haitianos sin papeles, solo en Constanza Vega interdictan 392 en 24 Horas

Una vez terminada la llamada, el atacante le envía a la víctima el enlace para la descarga de la primera aplicación, mediante la tienda oficial de Android. Luego de enviar el enlace para la instalación de la aplicación y el código de confirmación, la víctima se conecta remotamente con el atacante, quien con esto puede ver la pantalla, interactuar con las aplicaciones, transferir archivos y realizar acciones en nombre de la víctima.

Esta aplicación, llamada Supremo, permite la administración y control de dispositivos móviles de forma remota. Estas funcionalidades generalmente están relacionadas con dar soporte o gestionar un equipo propio a distancia, pero también pueden ser utilizadas con fines maliciosos por cibercriminales para realizar acciones en los equipos de sus víctimas.

“Si bien inducir a las víctimas a instalar una aplicación de control remoto no es una técnica nueva, sí es importante destacar que resulta novedoso en el contexto de las estafas bancarias y suplantaciones, y que posiblemente responda a las campañas de concientización que están haciendo sobre no compartir información sensible: Si el atacante no puede hacer que sus víctimas les entreguen las credenciales, la “innovación” es controlar el dispositivo donde tiene la aplicación del banco.”, comenta Martina Lopez,
Investigadora de ESET Latinoamérica.

En la página de la aplicación en Google Play se pueden leer numerosos comentarios de usuarios de argentina que reportan haber sido estafados con variadas excusas, desde al menos mayo de 2024.

Entre las empresas cuya identidad ha sido suplantada por campañas que instan a sus víctimas a instalar Supremo ESET identificó a Netflix, Starlink, Mercado Libre, YPF, entre otros. Además, en algunos casos las víctimas alegan que han sufrido el robo de dinero o tomas de préstamos bancarios mediante el control de sus celulares por los estafadores.

En el foco

  • APlicación banner 300x250

  • banner punto vida interior y policia

  • banner punto vida interior y policia

Explora más

UFHEC presenta 21 proyectos de investigación enfocados en salud, innovación y desarrollo sostenible en RD

Redacción.- La Universidad Federico Henríquez y Carvajal (UFHEC) impulsa un total de 21 propuestas de investigación en el marco del Fondo Nacional de Innovación y Desarrollo Científico y Tecnológico (FONDOCyT) 2026, en campos vinculados a salud, sostenibilidad ambiental, producción agroalimentaria, innovación tecnológica y políticas públicas, alineados con desafíos prioritarios de la República Dominicana. El rector […]

Descubren en Noruega partes de un barco sepultado que antecede a los vikingos

El hallazgo en Leka invita a pensar que en el norte de Europa existían rituales funerarios sofisticados mucho antes de lo que se pensaba. Cómo se organizaban y vivían esas sociedades

Spotify gana demanda por USD 322 millones contra sitio pirata

Spotify ha obtenido una contundente victoria judicial contra Anna’s Archive, un sitio de piratería musical que fue condenado a pagar 322 millones de dólares tras extraer y publicar gran parte del catálogo de la plataforma de streaming. El fallo, emitido por un tribunal federal de Nueva York, también beneficia a tres grandes discográficas y marca un capítulo clave en la […]

Anthropic lanza un nuevo modelo de IA con funciones de ciberseguridad restringidas

Nueva York .- La empresa de inteligencia artificial Anthropic anunció este jueves el lanzamiento de su nuevo modelo, Claude Opus 4.7, una versión que mejora sustancialmente las capacidades de ingeniería de software y razonamiento de su predecesor, pero que llega con restricciones deliberadas en sus funciones de ciberseguridad. El lanzamiento de Opus 4.7 se produce […]

El comandante de Artemis II dice que el inodoro "fue maravilloso", pero falló la ventilación

Miami.- El comandante de la misión Artemis II a la Luna, el astronauta de la NASA Reid Wiseman, afirmó este jueves que el inodoro que emplearon durante la expedición espacial «fue maravilloso» pese a los problemas que ocasionó, que dijo que estuvieron asociados al sistema de ventilación. «Solo quiero decir, de forma 100 % directa: […]

La NASA revisa el desempeño del escudo térmico de la nave Orión después de la misión Artemis II

Las autoridades aeroespaciales concentran los esfuerzos en revisar el estado del recubrimiento de la nave Orión para determinar su resistencia después del amerizaje, medida que resultará clave en la planificación de futuras misiones hacia la Luna
  • Revisa tu celular antes de comprar