Como en tantos otros casos, la estafa arranca con un mensaje de SMS en el que, suplantando a la empresa de mensajería, se comparte un enlace que, supuestamente, redirige al usuario a otra página para que haga un seguimiento del envío. Si se hace ‘clic’ encima, comienzan los problemas. «El enlace redirige a una página falsa donde se indica que se debe descargar una aplicación y se explica cómo hacerlo», apuntan desde OSI.
Uno de los SMS detectados por OSI
–
OSI
En la página se muestran las instrucciones que debe seguir el internauta para descargar la aplicación, que no está disponible en la tienda oficial de Android, Google
Play Store. Si el internauta la instala, se descargará el virus troyano en su ‘smartphone’, «que tiene como finalidad robar credenciales bancarias, además de captar los mensajes que las entidades financieras suelen enviar para la confirmación de transferencias u otros movimientos».
La página maliciosa en la que se muestran las instrucciones para descargar el troyano
–
OSI
Desde OSI señalan que aunque la campaña detectada se está realizando a través de SMS, no se descarta que los ciberdelincuentes también estén lanzando la estafa a través de correo electrónico. Para evitar problema, se recomienda mantener «inhabilitada la opción de ‘instalación de aplicaciones de orígenes desconocidos’ dentro de los ajustes de tu dispositivo».
Por su parte, DHL comparte algunos consejos para reconocer este tipo de estafas. Respecto a las que se desarrollan por SMS, la empresa de paquetería apunta que «a menudo incluyen una URL abreviada por ejemplo comenzando por https://bit.ly/ para ocultar el destino final del enlace». Asimismo, explica que el número del remitente no es visible, «en su lugar aparecerá un nombre genérico como ‘Entrega’» y que «el número de teléfono comienza por un prefijo de país fuera del territorio conocido».

