Los ciberdelincuentes emplean apps de citas para realizar estafas financieras

  • Actualidad

Sophos fraude san valentin

Los atacantes contactan con usuarios de apps como Facebook Dates y Tinder, y les convencen para que instalen apps de criptomonedas desde las tiendas oficiales. Ace Pro y MBMBitScan son las primeras aplicaciones falsas de CyrptoRom en eludir los protocolos de seguridad de Apple y Google.

  Recomendados....
 

» 1er Encuentro IT Digital Magazine. Cloud, palanca de crecimiento y gestión empresarial Registro
» Claves para contratar software bajo suscripción Acceder
» Cómo integrar el ecommerce con el ERP y otros sistemas empresariales Leer

San Valentín es una fecha que los atacantes aprovechan para reforzar sus ciberataques aprovechando la vulnerabilidad de las víctimas. Concretamente, Sophos alerta sobre la estafa CryptoRom, que se aprovechan y engañan a usuarios de apps de citas para que realicen falsas inversiones en criptomonedas.

CryptoRom es un tipo de fraude financiero oculto tras un enfoque romántico que utiliza la estafa conocida como “carnicería de cerdo” o “pig butchering”, consistente en ganarse la confianza de las victimas para hacerles creer que pueden “engordar” sus cuentas rápidamente. Esta estafa utiliza una combinación de ingeniería social centrada en aplicaciones de citas como Facebook Dates o Tinder con aplicaciones financieras y sitios web fraudulentos de criptomonedas que atraen a las víctimas para robarles el dinero después de haberse ganado su confianza.

En los últimos casos analizados, los estafadores crearon y mantuvieron activamente un perfil falso de Facebook con la identidad de una mujer que supuestamente llevaba un estilo de vida lujoso en Londres. Tras entablar una relación con la víctima, se les pedía que trasladaran su conversación a WhatsApp, donde finalmente se les inducía a descargar las apps maliciosas. La inclusión de estas apps fraudulentas en las tiendas oficiales de apps ha contribuido significativamente a mejorar la credibilidad de los atacantes.

Hasta ahora, los ciberdelincuentes utilizaban técnicas de ingeniería social para convencer a las víctimas de que se descargaran aplicaciones ilegítimas que no estaba autorizadas por la App Store. Ace Pro, que se describe en la tienda como una app de comprobación de códigos QR, y MBMBitScan, que se describe como un rastreador de datos en tiempo real para criptomonedas, son las primeras aplicaciones falsas de CyrptoRom que han logrado eludir los estrictos protocolos de seguridad de Apple y Google.