Alertan por nuevo método de robo de datos bancarios en dispositivos Android

Estamos al tanto de que la tecnología nos ha traído infinidad de novedades y usos que nunca nos imaginamos, pero con ello también llegan nuevas formas de sufrir alguna estafa o delito.
Entre los más comunes se encuentran gran variedad de ciberdelitos, tales como las extorsiones por medio de llamadas, mensajes, correos electrónicos e incluso puedes ser víctima de que roben tus datos bancarios con suma facilidad.
La mayoría de las veces este tipo de delitos ocurren cuando la persona afectada da acceso sin querer a su información sensible, la cual puede ser extraída por medio de apps o softwares maliciosos que tienen la capacidad de interceptar y retransmitir la información de las tarjetas bancarias de las víctimas hacia otros dispositivos que utilizan dicha información para robar a quienes caen en este tipo de movimientos.
Recientemente, se descubrió un nuevo método para robar esta información a las personas: se trata del NGate, el cual funciona cuando intercepta y retransmite los datos de las víctimas hacia los dispositivos que usan los atacantes, utilizando dispositivos Android.
Este método se distingue por su capacidad de robar datos a través de la tecnología NFC (Near Field Communication), que es la que se usa para realizar pagos sin necesidad de hacer contacto.
Los delincuentes logran clonar la información de la tarjeta de la víctima y envían la información a un dispositivo Android controlado por ellos, el cual tenía la capacidad de emular la tarjeta original, lo que les permitía realizar retiros de dinero en cajeros automáticos sin que la persona afectada se percatara de ello.
El ataque iniciaba de una de las maneras más tradicionales: las víctimas eran engañadas para que instalaran aplicaciones que contenían softwares maliciosos, creyendo que estaban interactuando con el banco o que sus cuentas estaban corriendo riesgo.
De esta manera, las víctimas accedían a descargar una aplicación desde un enlace contenido en un SMS, que casi siempre hacía referencia a un supuesto reembolso de impuestos. Sin embargo, NGate fue diseñada para atrapar la información NFC entre dispositivos, y se vuelve especialmente peligrosa debido a que es capaz de utilizar la herramienta NFCGate.
Cuando la app maliciosa está instalada en el dispositivo de la víctima, los atacantes pedían a los afectados que introdujeran información sensible, como lo es su información bancaria, fecha de nacimiento y código PIN, además de que se solicitaba que activaran la opción NFC en su smartphone y colocar la tarjeta en la parte trasera del dispositivo.

Créditos de imagen: Freepik
Es en este momento cuando la información de la tarjeta es enviada a través de un servidor al dispositivo del atacante, lo que le permitía clonar la tarjeta y realizar transacciones en cajeros automáticos.
A pesar de que esta forma de robo ya viene desde el año 2023, siendo su cuna la República Checa, esta evolución alarma debido a que anteriormente los atacantes usaban apps progresivas, y actualmente es posible observar esta técnica de retransmisión NFC en malware para Android, lo que significa que el alcance puede ser aún mayor que cuando se detuvo al sospechoso de realizar dichos robos en el país europeo, recuperándose una gran cantidad de dinero.
Esto es alarmante debido a que el impacto financiero puede ser significativo, por lo que es necesario estar atentos y no brindar ningún tipo de información sensible, especialmente porque ningún banco solicita este tipo de información a sus clientes, y tampoco envían enlaces para que se descargue alguna aplicación por medio de mensajes.
