{"id":178170,"date":"2025-11-18T11:21:53","date_gmt":"2025-11-18T14:21:53","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/cibercriminales-suplantan-a-un-banco-en-redes-sociales-y-toman-control-del-celular-de-sus-victimas\/"},"modified":"2025-11-21T22:07:21","modified_gmt":"2025-11-22T01:07:21","slug":"cibercriminales-suplantan-a-un-banco-en-redes-sociales-y-toman-control-del-celular-de-sus-victimas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/cibercriminales-suplantan-a-un-banco-en-redes-sociales-y-toman-control-del-celular-de-sus-victimas\/","title":{"rendered":"Cibercriminales suplantan a un banco en redes sociales y toman control del celular de sus v\u00edctimas"},"content":{"rendered":"<p>El equipo de investigaci\u00f3n de <a href=\"https:\/\/www.eset.com\/latam\/\" target=\"_blank\" rel=\"noopener\"><strong>ESET<\/strong><\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, <strong>identific\u00f3 una nueva campa\u00f1a maliciosa suplantando a una reconocida instituci\u00f3n bancaria de la Argentina con el objetivo de robar dinero e informaci\u00f3n personal de sus v\u00edctimas<\/strong>.<\/p>\n<p>El enga\u00f1o comienza con un <strong>primer contacto mediante una p\u00e1gina de Facebook<\/strong>, actualmente dada de baja, que utilizaba im\u00e1genes haciendo referencia al banco y promet\u00eda descuentos en varios servicios para adultos mayores. Para reclamarlos, supuestamente, la <strong>v\u00edctima deber\u00eda comunicarse con un n\u00famero telef\u00f3nico mediante una llamada de WhatsApp<\/strong>.<\/p>\n<h2><span style=\"color: #333399;\">C\u00f3mo atacan los cibercriminales<\/span><\/h2>\n<p>Esta campa\u00f1a, cuenta el equipo de ESET, se apoya fuertemente en t\u00e9cnicas de ingenier\u00eda social, que consisten en manipular psicol\u00f3gicamente a las v\u00edctimas para que realicen acciones que comprometan su seguridad. En este caso, el atacante busca convencer a la v\u00edctima de su legitimidad como empleado bancario y tienta a la v\u00edctima con un supuesto descuento en servicios, si descargaba una aplicaci\u00f3n.<\/p>\n<figure id=\"attachment_178171\" aria-describedby=\"caption-attachment-178171\" style=\"width: 297px\" class=\"wp-caption aligncenter\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-178171\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/11\/Mensajes-intercambiados-con-el-atacante-luego-de-la-llamada.webp\" alt=\"Mensajes intercambiados con el atacante luego de la llamada.\" width=\"297\" height=\"562\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/11\/Mensajes-intercambiados-con-el-atacante-luego-de-la-llamada.webp 297w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/11\/Mensajes-intercambiados-con-el-atacante-luego-de-la-llamada-159x300.webp 159w\" sizes=\"(max-width: 297px) 100vw, 297px\" \/><figcaption id=\"caption-attachment-178171\" class=\"wp-caption-text\">Mensajes intercambiados con el atacante luego de la llamada.<\/figcaption><\/figure>\n<p>Una vez terminada la llamada, <strong>el atacante le env\u00eda a la v\u00edctima el enlace para la descarga de la primera aplicaci\u00f3n<\/strong>, mediante la tienda oficial de Android. Luego de enviar el enlace para la instalaci\u00f3n de la aplicaci\u00f3n y el c\u00f3digo de confirmaci\u00f3n, la v\u00edctima se conecta remotamente con el atacante, quien con esto puede ver la pantalla, interactuar con las aplicaciones, transferir archivos y realizar acciones en nombre de la v\u00edctima.<\/p>\n<p>Esta aplicaci\u00f3n, llamada <strong>Supremo<\/strong>, <strong>permite la administraci\u00f3n y control de dispositivos m\u00f3viles de forma remota<\/strong>. Estas funcionalidades generalmente est\u00e1n relacionadas con dar soporte o gestionar un equipo propio a distancia, pero tambi\u00e9n pueden ser utilizadas con fines maliciosos por cibercriminales para realizar acciones en los equipos de sus v\u00edctimas.<\/p>\n<p><em>\u201cSi bien inducir a las v\u00edctimas a instalar una aplicaci\u00f3n de control remoto no es una t\u00e9cnica nueva, s\u00ed es importante destacar que resulta novedoso en el contexto de las estafas bancarias y suplantaciones, y que posiblemente responda a las campa\u00f1as de concientizaci\u00f3n que est\u00e1n haciendo sobre no compartir informaci\u00f3n sensible: Si el atacante no puede hacer que sus v\u00edctimas les entreguen las credenciales, la \u201cinnovaci\u00f3n\u201d es controlar el dispositivo donde tiene la aplicaci\u00f3n del banco\u201d<\/em>, comenta <strong>Martina Lopez, Investigadora de ESET Latinoam\u00e9rica<\/strong>.<\/p>\n<p><strong>En la p\u00e1gina de la aplicaci\u00f3n en Google Play se pueden leer numerosos comentarios de usuarios de argentina que reportan haber sido estafados con variadas excusas, desde al menos mayo de 2024<\/strong>. Entre las empresas cuya identidad ha sido suplantada por campa\u00f1as que instan a sus v\u00edctimas a instalar Supremo ESET identific\u00f3 a <strong>Netflix, Starlink, Mercado Libre, YPF<\/strong>, entre otros. Adem\u00e1s, en algunos casos las v\u00edctimas alegan que han sufrido el robo de dinero o tomas de pr\u00e9stamos bancarios mediante el control de sus celulares por los estafadores.<\/p>\n<figure id=\"attachment_178172\" aria-describedby=\"caption-attachment-178172\" style=\"width: 766px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-178172\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/11\/Algunas-de-las-resenas-dando-cuenta-de-varias-campanas-en-el-ano.webp\" alt=\"Algunas de las rese\u00f1as dando cuenta de varias campa\u00f1as en el a\u00f1o.\" width=\"766\" height=\"549\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/11\/Algunas-de-las-resenas-dando-cuenta-de-varias-campanas-en-el-ano.webp 766w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/11\/Algunas-de-las-resenas-dando-cuenta-de-varias-campanas-en-el-ano-300x215.webp 300w\" sizes=\"(max-width: 766px) 100vw, 766px\" \/><figcaption id=\"caption-attachment-178172\" class=\"wp-caption-text\">Algunas de las rese\u00f1as dando cuenta de varias campa\u00f1as en el a\u00f1o.<\/figcaption><\/figure>\n<p>Para evitar caer en este tipo de estafas, desde ESET comparten unos simples consejos que nos evitar\u00e1n dolores de cabeza:<\/p>\n<ul>\n<li>Desconfiar de cualquier anuncio o perfil de redes sociales no verificado que mencione ser de una entidad bancaria, ecommerce, gobierno, o cualquier otra entidad de autoridad o marca reconocida. Comunicarse \u00fanicamente por canales autorizados y verificados.<\/li>\n<li>Evitar clics o mensajes desesperados al ver regalos, grandes descuentos o promociones. Los atacantes utilizan estas excusas para generar en sus v\u00edctimas una gran emoci\u00f3n, as\u00ed como cuando alertan de un problema en alguna cuenta.<\/li>\n<li>No descargar archivos o aplicaciones por orden de desconocidos, ni aquellas que no est\u00e9n verificadas como pertenecientes a bancos o marcas en las que queramos operar.<\/li>\n<li>Contar con un software antivirus instalado y actualizado en el dispositivo m\u00f3vil para evitar infecciones.<\/li>\n<li>Mantener actualizados dispositivos y aplicaciones.<\/li>\n<li>Modificar las contrase\u00f1as afectadas y monitorear cualquier movimiento sospechoso de las cuentas, en caso de sufrir alguna intrusi\u00f3n o infecci\u00f3n.<\/li>\n<\/ul>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/epoca-elecciones-protegete-fake-news\/\"><strong>En \u00e9poca de elecciones, prot\u00e9gete de las fake news<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/alertan-aumento-de-ataques-ciberneticos-en-latinoamerica-phishing-y-mineria-de-criptomonedas-lideran-la-deteccion-en-chile\/\"><strong>Alertan aumento de ataques cibern\u00e9ticos en Latinoam\u00e9rica: phishing y miner\u00eda de criptomonedas lideran la detecci\u00f3n en Chile<\/strong><\/a><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/whatsapp-como-funciona-el-engano-de-compartir-pantalla\/\">WhatsApp: c\u00f3mo funciona el enga\u00f1o de compartir pantalla<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>El equipo de investigaci&oacute;n de ESET, compa&ntilde;&iacute;a l&iacute;der en detecci&oacute;n proactiva de amenazas, identific&oacute; una nueva campa&ntilde;a maliciosa suplantando a una reconocida instituci&oacute;n bancaria de la Argentina con el objetivo de robar dinero e informaci&oacute;n personal de sus v&iacute;ctimas. El enga&ntilde;o comienza con un primer contacto mediante una p&aacute;gina de Facebook, actualmente dada de baja, que utilizaba im&aacute;genes haciendo referencia al banco y promet&iacute;a descuentos en varios servicios para adultos mayores. Para reclamarlos, supuestamente, la v&iacute;ctima deber&iacute;a comunicarse con un n&uacute;mero telef&oacute;nico mediante una llamada de WhatsApp. C&oacute;mo atacan los cibercriminales Esta campa&ntilde;a, cuenta el equipo de ESET, se apoya fuertemente en t&eacute;cnicas de ingenier&iacute;a social, que consisten en manipular psicol&oacute;gicamente a las v&iacute;ctimas para que realicen acciones que comprometan su seguridad. En este caso, el atacante busca convencer a la v&iacute;ctima de su legitimidad como empleado bancario y tienta a la v&iacute;ctima con un supuesto descuento en servicios, si descargaba una aplicaci&oacute;n. Una vez terminada la llamada, el atacante le env&iacute;a a la v&iacute;ctima el enlace para la descarga de la primera aplicaci&oacute;n, mediante la tienda oficial de Android. Luego de enviar el enlace para la instalaci&oacute;n de la aplicaci&oacute;n y el c&oacute;digo de confirmaci&oacute;n, la v&iacute;ctima se conecta remotamente con el atacante, quien con esto puede ver la pantalla, interactuar con las aplicaciones, transferir archivos y realizar acciones en nombre de la v&iacute;ctima. Esta aplicaci&oacute;n, llamada Supremo, permite la administraci&oacute;n y control de dispositivos m&oacute;viles de forma remota. Estas funcionalidades generalmente est&aacute;n relacionadas con dar soporte o gestionar un equipo propio a distancia, pero tambi&eacute;n pueden ser utilizadas con fines maliciosos por cibercriminales para realizar acciones en los equipos de sus v&iacute;ctimas. &ldquo;Si bien inducir a las v&iacute;ctimas a instalar una aplicaci&oacute;n de control remoto no es una t&eacute;cnica nueva, s&iacute; es importante destacar que resulta novedoso en el contexto de las estafas bancarias y suplantaciones, y que posiblemente responda a las campa&ntilde;as de concientizaci&oacute;n que est&aacute;n haciendo sobre no compartir informaci&oacute;n sensible: Si el atacante no puede hacer que sus v&iacute;ctimas les entreguen las credenciales, la &ldquo;innovaci&oacute;n&rdquo; es controlar el dispositivo donde tiene la aplicaci&oacute;n del banco&rdquo;, comenta Martina Lopez, Investigadora de ESET Latinoam&eacute;rica. En la p&aacute;gina de la aplicaci&oacute;n en Google Play se pueden leer numerosos comentarios de usuarios de argentina que reportan haber sido estafados con variadas excusas, desde al menos mayo de 2024. Entre las empresas cuya identidad ha sido suplantada por campa&ntilde;as que instan a sus v&iacute;ctimas a instalar Supremo ESET identific&oacute; a Netflix, Starlink, Mercado Libre, YPF, entre otros. Adem&aacute;s, en algunos casos las v&iacute;ctimas alegan que han sufrido el robo de dinero o tomas de pr&eacute;stamos bancarios mediante el control de sus celulares por los estafadores. Para evitar caer en este tipo de estafas, desde ESET comparten unos simples consejos que nos evitar&aacute;n dolores de cabeza: Desconfiar de cualquier anuncio o perfil de redes sociales no verificado que mencione ser de una entidad bancaria, ecommerce, gobierno, o cualquier otra entidad de autoridad o marca reconocida. Comunicarse &uacute;nicamente por canales autorizados y verificados. Evitar clics o mensajes desesperados al ver regalos, grandes descuentos o promociones. Los atacantes utilizan estas excusas para generar en sus v&iacute;ctimas una gran emoci&oacute;n, as&iacute; como cuando alertan de un problema en alguna cuenta. No descargar archivos o aplicaciones por orden de desconocidos, ni aquellas que no est&eacute;n verificadas como pertenecientes a bancos o marcas en las que queramos operar. Contar con un software antivirus instalado y actualizado en el dispositivo m&oacute;vil para evitar infecciones. Mantener actualizados dispositivos y aplicaciones. Modificar las contrase&ntilde;as afectadas y monitorear cualquier movimiento sospechoso de las cuentas, en caso de sufrir alguna intrusi&oacute;n o infecci&oacute;n. Leer m&aacute;s En &eacute;poca de elecciones, prot&eacute;gete de las fake news Alertan aumento de ataques cibern&eacute;ticos en Latinoam&eacute;rica: phishing y miner&iacute;a de criptomonedas lideran la detecci&oacute;n en Chile WhatsApp: c&oacute;mo funciona el enga&ntilde;o de compartir pantalla<\/p>\n","protected":false},"author":229,"featured_media":178173,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[46],"class_list":["post-178170","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/178170","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=178170"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/178170\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/178173"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=178170"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=178170"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=178170"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}