La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros y la Asociación de Bancos de México emitieron una alerta conjunta ante el crecimiento de fraudes financieros mediados por malware instalado en celulares. Estos programas maliciosos permiten a los atacantes operar desde el propio dispositivo de la víctima utilizando credenciales legítimas previamente comprometidas, lo que dificulta detectar de inmediato la operación fraudulenta.
El fraude no necesariamente comienza dentro de la aplicación bancaria. Según las autoridades, los delincuentes inician el engaño mediante mensajes SMS, correos electrónicos, llamadas o enlaces falsos que solicitan descargar aplicaciones, abrir archivos o compartir información confidencial. Con ese acceso inicial buscan obtener claves, códigos de
Las modalidades de operación del malware incluyen el control remoto del dispositivo, la superposición de pantallas, extensiones maliciosas y la instalación de archivos o aplicaciones comprometidas. Ante esta diversidad de ataques, las instituciones bancarias afirmaron haber fortalecido sus medidas preventivas, la comunicación con usuarios y la coordinación con autoridades financieras.
Entre las recomendaciones preventivas destacan: instalar y mantener actualizada una herramienta antivirus, evitar abrir enlaces de mensajes inesperados, descargar aplicaciones únicamente desde tiendas oficiales, mantener actualizados el sistema operativo y las aplicaciones, y no compartir bajo ninguna circunstancia contraseñas, NIP ni códigos de verificación.

Las autoridades advirtieron especialmente contra la instalación de herramientas de control remoto por indicación de terceros. También recomiendan verificar en toda operación el monto, el beneficiario y la cuenta destino antes de autorizarla, así como activar alertas de movimientos para detectar operaciones no reconocidas de inmediato.
Se recomienda acceder directamente a la aplicación oficial del banco para revisar movimientos, en lugar de usar enlaces recibidos por mensajes. Ante cualquier duda, los usuarios deben llamar al número telefónico que aparece al reverso de su tarjeta o consultar el sitio oficial de la institución.
Las principales señales de alerta incluyen mensajes que generan urgencia, solicitudes de contraseñas o datos de tarjetas, instrucciones para instalar aplicaciones o permitir acceso remoto, enlaces sospechosos y cambios inusuales en el funcionamiento del celular.
Si un usuario sospecha que su dispositivo fue comprometido o detecta una operación no reconocida, las autoridades indican que
Etiquetas: ciberfraude, malware, phishing, robo de identidad, banca digital, Condusef, seguridad financiera, México · Ciberfraude, phishing y robo de identidad
