Los estafadores han comenzado a utilizar aplicaciones VPN falsas para obtener el control total de los teléfonos inteligentes de los ciudadanos rusos. Después de instalar dicho programa, los atacantes pueden acceder a la aplicación bancaria del propietario del teléfono y robar su dinero. Así lo afirman los materiales del Ministerio del Interior de la Federación Rusa.

Los estafadores envían a los usuarios aplicaciones que se hacen pasar por una VPN normal, advirtieron las fuerzas del orden. La persona instala el programa, después de lo cual los estafadores obtienen la capacidad de controlar su dispositivo móvil.

Una vez que obtienen el control del teléfono inteligente, los atacantes pueden acceder a la aplicación bancaria y retirar fondos de la cuenta.

Ante la proliferación de este esquema, el Ministerio del Interior aconseja no instalar aplicaciones de fuentes no verificadas.

¿Qué más se sabe sobre los esquemas con aplicaciones falsas?

El esquema de VPN falsa que da a los estafadores control total sobre el teléfono inteligente no es el único de su tipo. Anteriormente informamos cómo los estafadores, a través de un cliente VPN falso, solicitaban micropréstamos a personas desprevenidas: la víctima se enteraba de la deuda solo después de que se retiraba el dinero. El mecanismo de infección es prácticamente idéntico: un enlace en un mensajero, la instalación de la aplicación, acceso completo al dispositivo.

Anteriormente también escribimos sobre un troyano que se propagaba en Telegram bajo la apariencia de una aplicación para buscar cámaras de tráfico: después de la instalación, el malware interceptaba los SMS de los bancos y permitía a los atacantes confirmar transacciones sin el conocimiento del propietario del teléfono. Y aún antes informamos sobre archivos APK maliciosos que los estafadores enviaban bajo la apariencia de aplicaciones corporativas de los empleadores: la funcionalidad de dichos programas permitía acceder en tiempo real a la correspondencia, los contactos y controlar el dispositivo de forma remota.

Leer más sobre este tema: