{"id":10651,"date":"2022-04-21T10:54:06","date_gmt":"2022-04-21T15:54:06","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=10651"},"modified":"2022-04-21T10:54:35","modified_gmt":"2022-04-21T15:54:35","slug":"el-troyano-fakecalls-imita-las-conversaciones-telefonicas-con-empleados-del-banco","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/el-troyano-fakecalls-imita-las-conversaciones-telefonicas-con-empleados-del-banco\/","title":{"rendered":"El troyano &#8220;Fakecalls&#8221; imita las conversaciones telef\u00f3nicas con empleados del banco"},"content":{"rendered":"\n<p class=\"has-text-align-center\"><em>Los ciberdelincuentes detr\u00e1s de Fakecalls han combinado troyanos bancarios con la ingenier\u00eda social, por lo que sus v\u00edctimas tienen m\u00e1s probabilidades de perder dinero y datos personales<\/em><\/p>\n\n\n\n<p><strong>El troyano bancario \u201cFakecalls\u201d se hace pasar por una aplicaci\u00f3n bancaria e imita el servicio telef\u00f3nico de atenci\u00f3n al cliente de los bancos surcoreanos m\u00e1s populares. A diferencia de los troyanos bancarios habituales, puede interceptar discretamente las llamadas a los bancos reales utilizando su propia conexi\u00f3n. Bajo la apariencia de empleados bancarios, los ciberdelincuentes intentan obtener de sus v\u00edctimas, datos de pago e informaci\u00f3n confidencial.<\/strong><strong><\/strong><\/p>\n\n\n\n<p>Los analistas de Kaspersky descubrieron el troyano bancario Fakecalls y durante su investigaci\u00f3n, vieron que cuando una v\u00edctima llama a la l\u00ednea directa del banco, el troyano abre su propia llamada falsa en lugar de la aut\u00e9ntica del banco. Hay dos posibles escenarios que se desarrollan despu\u00e9s de interceptar la llamada; en el primero, Fakecalls conecta a la v\u00edctima directamente con los ciberdelincuentes que se presentan como el servicio de atenci\u00f3n al cliente del banco. En el segundo, el troyano reproduce un audio pregrabado que imita un saludo y una conversaci\u00f3n est\u00e1ndar utilizando un buz\u00f3n de voz automatizado.<\/p>\n\n\n\n<p>De vez en cuando, el troyano inserta peque\u00f1os fragmentos de audio en coreano. Por ejemplo, &#8220;Hola. Gracias por llamar a nuestro banco. Nuestro centro de llamadas est\u00e1 recibiendo un alto volumen de llamadas. Un asesor hablar\u00e1 con usted lo antes posible&#8221;. Esto les permite ganarse la confianza de sus v\u00edctimas haci\u00e9ndoles creer que la llamada es real. El objetivo principal de este tipo de llamadas es obtener de las v\u00edctimas la mayor cantidad posible de informaci\u00f3n vulnerable, incluidos los datos de sus cuentas bancarias.<\/p>\n\n\n\n<p>Sin embargo, los ciberdelincuentes que utilizan este troyano no han tenido en cuenta que algunas de sus v\u00edctimas potenciales pueden utilizar diferentes idiomas de interfaz, por ejemplo, el ingl\u00e9s en lugar del coreano. La pantalla de Fakecall s\u00f3lo tiene una versi\u00f3n en coreano, lo que significa que algunos de los usuarios que utilizan el idioma de la interfaz en ingl\u00e9s se dar\u00e1n cuenta de la amenaza.<\/p>\n\n\n\n<p>La aplicaci\u00f3n Fakecall, disfrazada de aut\u00e9ntica aplicaci\u00f3n bancaria, pide una serie de permisos, como el acceso a los contactos, el micr\u00f3fono, la c\u00e1mara, la geolocalizaci\u00f3n y la gesti\u00f3n de las llamadas. Estos permisos permiten al troyano descartar las llamadas entrantes y borrarlas del historial del dispositivo, por ejemplo, cuando el banco real est\u00e1 intentando contactar con su cliente.<\/p>\n\n\n\n<p>El troyano Fakecalls no s\u00f3lo es capaz de controlar las llamadas entrantes, sino que tambi\u00e9n es capaz de falsificar las llamadas salientes. Si los ciberdelincuentes quieren contactar con la v\u00edctima, el troyano muestra su propia pantalla de llamada sobre la del sistema. De esta forma, el usuario no ve el n\u00famero real utilizado por los ciberdelincuentes, sino el n\u00famero de tel\u00e9fono del servicio de asistencia del banco mostrado por el troyano.<\/p>\n\n\n\n<p>Fakecalls imita completamente las aplicaciones m\u00f3viles de conocidos bancos surcoreanos. Insertan los logotipos reales de los bancos y muestran los n\u00fameros de asistencia reales de los bancos tal y como aparecen en la p\u00e1gina principal de sus sitios web oficiales.<\/p>\n\n\n\n<p><em>&#8220;A los clientes de la banca se les alerta constantemente para que est\u00e9n atentos a las llamadas recibidas que puedan ser de ciberdelincuentes. Sin embargo, cuando ellos intentan contactar directamente con el servicio de atenci\u00f3n al cliente del banco, no esperan ning\u00fan peligro. Por lo general, confiamos en los empleados del banco: les llamamos para pedir ayuda y, por tanto, podemos decirles a ellos, o a sus suplantadores, cualquier informaci\u00f3n solicitada\u201d, <\/em>comenta <strong>Igor Golovin, analista de seguridad de Kaspersky<\/strong><em>. \u201cLos ciberdelincuentes que crearon Fakecalls han combinado dos tecnolog\u00edas peligrosas: troyanos bancarios e ingenier\u00eda social, por lo que sus v\u00edctimas tienen m\u00e1s probabilidades de perder dinero y datos personales. Cuando descargues una nueva aplicaci\u00f3n de banca m\u00f3vil, ten en cuenta qu\u00e9 permisos te pide. Si intenta obtener un acceso sospechosamente excesivo a los controles del dispositivo, incluido el acceso a la gesti\u00f3n de llamadas, lo m\u00e1s probable es que la aplicaci\u00f3n sea un troyano bancario&#8221;. <strong><\/strong><\/em><\/p>\n\n\n\n<p><strong>Para evitar que el dinero o datos personales caigan en manos de los estafadores, Kaspersky recomienda:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Descargar s\u00f3lo las aplicaciones de las tiendas oficiales. <a href=\"https:\/\/latam.kaspersky.com\/blog\/unknown-apps-android\/22796\/\">No permitas la instalaci\u00f3n desde fuentes desconocidas<\/a>. Las tiendas oficiales comprueban todos los programas y, si el malware consigue colarse, suele eliminarse r\u00e1pidamente.<\/li><li>Prestar atenci\u00f3n a los <a href=\"https:\/\/latam.kaspersky.com\/blog\/android-8-permissions-guide\/13432\/\">permisos que piden las aplicaciones<\/a> y si realmente los necesitan. No tengas miedo de denegar permisos, especialmente los potencialmente peligrosos como el acceso a las llamadas, los mensajes de texto, la accesibilidad, etc.<\/li><li>No dar nunca informaci\u00f3n confidencial por tel\u00e9fono. Los verdaderos empleados del banco nunca te pedir\u00e1n tus credenciales de acceso a la banca online, el PIN, el c\u00f3digo de seguridad de la tarjeta o los c\u00f3digos de confirmaci\u00f3n de los mensajes de texto. En caso de duda, acude al sitio web oficial del banco y averigua qu\u00e9 pueden y qu\u00e9 no pueden preguntar los empleados.<\/li><li>Instala una <a href=\"https:\/\/latam.kaspersky.com\/downloads\/internet-security\">soluci\u00f3n de seguridad<\/a> de confianza que proteja todos tus dispositivos de troyanos bancarios y otros programas maliciosos.<\/li><\/ul>\n\n\n\n<p>Puedes leer el informe completo sobre el troyano Fakecalls en <a href=\"https:\/\/www.kaspersky.es\/blog\/fakecalls-banking-trojan\/27063\/\">Securelist<\/a>.<\/p>\n\n\n\n<p><strong><br>Acerca de Kaspersky<\/strong><strong><\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\">http:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ciberdelincuentes detr\u00e1s de Fakecalls han combinado troyanos bancarios con la ingenier\u00eda social, por lo que sus v\u00edctimas tienen m\u00e1s probabilidades de perder dinero y datos personales El troyano bancario \u201cFakecalls\u201d se hace pasar por una aplicaci\u00f3n bancaria e imita el servicio telef\u00f3nico de atenci\u00f3n al cliente de los bancos surcoreanos m\u00e1s populares. A diferencia [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":10653,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,119],"class_list":["post-10651","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/04\/Kaspersky_Fake-Calls-scaled.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10651","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=10651"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10651\/revisions"}],"predecessor-version":[{"id":10654,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10651\/revisions\/10654"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/10653"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=10651"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=10651"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=10651"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}