ESET advierte sobre una nueva modalidad de fraude que suplanta a operadores móviles como Claro para instalar un troyano bancario capaz de robar credenciales, interceptar códigos de verificación y vaciar cuentas bancarias.
La ciberdelincuencia en Perú continúa evolucionando con técnicas cada vez más sofisticadas. Una de las campañas más recientes detectadas utiliza el pretexto de una supuesta optimización de la red 5G para engañar a los usuarios e instalar un malware bancario conocido como troyano Banker, capaz de comprometer la seguridad de dispositivos móviles y acceder a información financiera.
Especialistas de ESET Perú alertan que los atacantes aprovechan datos personales filtrados y suplantan la identidad de operadores como Claro para crear escenarios altamente creíbles, logrando que las víctimas instalen aplicaciones maliciosas sin sospechar el riesgo.
Así funciona la estafa de la falsa actualización 5G
A diferencia de los intentos de fraude tradicionales, esta modalidad utiliza un discurso mucho más elaborado. Los delincuentes contactan a la víctima asegurando que existe una supuesta falla en la señal o una disminución en la velocidad del servicio debido a problemas con la red.
Para convencer al usuario, ofrecen beneficios como:
- Una supuesta migración gratuita a la red 5G.
- Descuentos en la factura mensual como compensación.
- Una "actualización del sistema" que debe instalarse desde un enlace enviado por WhatsApp.
Durante la llamada o conversación, los estafadores incluso preguntan el modelo exacto del teléfono —por ejemplo, un Samsung Galaxy— para simular una atención técnica personalizada y generar mayor confianza.
"Hoy los ciberdelincuentes no improvisan. Apelan a información real para generar escenarios creíbles y lograr que el usuario baje la guardia. Los usuarios deben desconfiar de cualquier solicitud inesperada que implique instalar aplicaciones o permitir que terceros manipulen sus equipos", explica Jorge Zeballos, especialista en ciberseguridad de ESET Perú.
El troyano Banker: cómo roba tus datos bancarios
Una vez que la víctima ingresa al enlace recibido por WhatsApp, es redirigida a una página que imita la imagen del operador telefónico. Allí se le solicita descargar una supuesta actualización.
Al ejecutar el archivo, aparece en pantalla un ícono con un pequeño robot que simula el inicio de una actualización del sistema. Sin embargo, en realidad se instala un troyano tipo Banker, un malware especializado en el robo de información financiera.
Según análisis realizados con herramientas como VirusTotal, este software malicioso puede:
- Robar credenciales de banca móvil y banca por Internet.
- Interceptar mensajes SMS.
- Capturar códigos OTP o contraseñas de un solo uso.
- Extraer información confidencial de aplicaciones bancarias y correos electrónicos.
- Facilitar el acceso de los delincuentes a las cuentas de la víctima.
Cómo protegerte de este fraude
Los especialistas de ESET recomiendan adoptar medidas preventivas antes de instalar cualquier aplicación, incluso cuando provenga aparentemente de una fuente confiable.
Entre las principales recomendaciones destacan:
- Desconfía de enlaces enviados por WhatsApp. Ningún operador solicita instalar aplicaciones críticas mediante archivos compartidos por mensajería.
- Verifica siempre los canales oficiales. Si recibes una llamada o mensaje sospechoso, comunícate directamente con tu operador antes de realizar cualquier acción.
- No te dejes presionar por ofertas o supuestas emergencias. Los ciberdelincuentes suelen utilizar descuentos exclusivos o problemas técnicos urgentes para acelerar la decisión de la víctima.
- Presta atención a comportamientos inusuales del teléfono. Aparición de falsas actualizaciones, un ícono desconocido, consumo excesivo de batería o aplicaciones que no recuerdas haber instalado pueden ser señales de infección.
- Revisa cuidadosamente los permisos que solicita una aplicación, incluso si fue descargada desde una tienda oficial, ya que ocasionalmente también pueden alojar aplicaciones maliciosas.
¿Qué hacer si instalaste la aplicación?
Si sospechas que descargaste la aplicación fraudulenta, actuar de inmediato puede reducir el impacto del ataque.
ESET recomienda:
- Activar el modo avión para cortar la comunicación del malware.
- Desinstalar la aplicación sospechosa.
- Cambiar todas las contraseñas desde otro dispositivo seguro.
- Contactar inmediatamente a tu banco para bloquear accesos y prevenir operaciones no autorizadas.
- Comunicarte con tu operador telefónico para solicitar el bloqueo temporal de la línea y evitar que los delincuentes reciban códigos de verificación por SMS.
- Si el equipo continúa presentando comportamientos anómalos, realizar un restablecimiento a la configuración de fábrica.
La compañía recuerda que la mejor defensa frente a este tipo de amenazas es mantener una actitud preventiva, verificar siempre la autenticidad de las comunicaciones y evitar instalar aplicaciones desde enlaces recibidos por mensajería o canales no oficiales. De esta forma, es posible reducir significativamente el riesgo de ser víctima del troyano Banker y de otros ataques dirigidos contra la banca digital.

Publicar un comentario