En los últimos años, las aplicaciones de inversión y comercio digital han hecho que más personas puedan acceder a herramientas financieras. Sin embargo, no todas estas plataformas son seguras.
Cada vez más aplicaciones fraudulentas están afectando a usuarios de iOS y Android, quienes, atraídos por la promesa de grandes ganancias, caen en estafas masivas.
De acuerdo con un informe reciente de la empresa de ciberseguridad Group-IB, numerosas de estas aplicaciones son, en realidad, fraudes creados con el objetivo de vaciar las cuentas bancarias de las víctimas mediante un esquema conocido como “pig butchering” o “engorde del cerdo”.
Las aplicaciones pig butchering
El fraude conocido como “pig butchering” es una estrategia en la que los estafadores manipulan emocionalmente a sus víctimas, haciéndoles creer que están obteniendo altos rendimientos mediante el uso de plataformas de inversión ficticias.
El nombre de esta estafa proviene de la analogía de “engordar al cerdo” antes de sacrificarlo: los estafadores se ganan la confianza de las víctimas, haciéndoles creer que están obteniendo beneficios reales, cuando en realidad todo es un engaño.
A medida que los usuarios observan un supuesto crecimiento en sus rendimientos, se sienten incentivados a invertir más dinero. Sin embargo, al intentar retirar sus fondos, descubren que han sido víctimas de una estafa y han perdido sus ahorros.
El engaño a las víctimas a través de estrategias de ingeniería social
Estas estafas resultan especialmente eficaces debido a la apariencia de legitimidad que los estafadores construyen en torno a sus plataformas. Emplean técnicas de ingeniería social, como la creación de sitios web fraudulentos, aplicaciones con diseños sofisticados e incluso servicios de atención al cliente para convencer a las víctimas de que están realizando inversiones legítimas.
Este tipo de estafa está diseñado para extenderse durante semanas o incluso meses, logrando que las víctimas confíen plenamente en el proceso antes de que los estafadores desaparezcan con todo el dinero invertido.
Apps que roban tu dinero y datos personales
Group-IB ha identificado varias apps maliciosas que se han difundido en las tiendas de aplicaciones desde mayo, afectando tanto a usuarios de iOS como de Android. Entre las apps detectadas se encuentran:
- SBI-INT (disponible en iOS)
- Finans Insights (disponible en Android)
- Finans Trader6 (disponible en Android)
Estas apps forman parte de una familia de malware conocida como UniShadowTrade, diseñada específicamente para engañar a los usuarios y robar su información personal y financiera.
A pesar de haber estado disponibles en las tiendas oficiales de apps durante varios meses, estas plataformas fraudulentas han logrado mantenerse fuera del radar, causando un daño considerable a miles de personas antes de ser detectadas.
¿Cómo engañan a los usuarios desprevenidos?
El fraude comienza con una interacción aparentemente inocua, ya sea a través de anuncios en redes sociales o correos electrónicos, invitando a los usuarios a probar una nueva aplicación de inversión o trading.
Estas plataformas presentan una interfaz pulida y profesional, muy similar a la de aplicaciones legítimas de gestión de criptomonedas o trading de acciones, lo que refuerza la ilusión de autenticidad. Una vez que el usuario se registra y realiza una inversión, los estafadores manipulan la plataforma para mostrar falsas ganancias.
Los usuarios pueden ver cómo su dinero parece crecer, lo que los motiva a invertir más, pero el problema llega cuando intentan retirar sus fondos. En ese momento, el acceso es bloqueado y la plataforma desaparece, llevándose todo el dinero invertido.
Cómo evitar este tipo de estafas
Dado el aumento de estos fraudes, es esencial que los usuarios de teléfonos tomen precauciones. Aquí algunos consejos clave:
- Investiga antes de descargar una app de inversión o trading. Revisa opiniones, busca información sobre la empresa y verifica si está regulada por autoridades financieras.
- Desconfía de promesas de altos retornos rápidos. Las inversiones reales no garantizan ganancias instantáneas.
- Protege tus datos personales y financieros. Comparte solo la información necesaria para reducir el riesgo de fraudes.
- Usa un antivirus o aplicación de seguridad. Esto puede detectar comportamientos sospechosos y bloquear el acceso a tus datos.
Finalmente, es importante estar alerta e informado sobre las tácticas de los ciberdelincuentes para proteger tu información y dinero.