top of page

Un virus en tu Android puede estar pagando suscripciones con tu factura del celular sin que lo sepas

  • Redacción
  • May 24
  • 2 min read
250 aplicaciones maliciosas disfrazadas de apps populares están robando dinero directamente de la cuenta de tu operadora de telefonía. La mayoría de las víctimas no se dan cuenta hasta que llega el cobro.

No es una estafa obvia. No hay ventanas emergentes sospechosas ni mensajes de alerta. El dinero simplemente desaparece, en pequeñas cantidades, mes tras mes, cobrado directamente a través de la factura de tu teléfono celular.

 

Investigadores de seguridad reportados por GeekSpin identificaron una campaña global de malware para Android que lleva casi un año en operación y que ha involucrado alrededor de 250 aplicaciones maliciosas. El objetivo: inscribir a los usuarios en servicios de mensajes SMS premium sin que lo noten, cargando los cobros directamente al plan de su operadora.

 

Parecen aplicaciones normales

 

Eso es lo que hace este ataque especialmente peligroso. Los atacantes no usaron apps de aspecto dudoso. Copiaron el diseño y el nombre de aplicaciones que millones de personas reconocen: Facebook Messenger, Instagram Threads, TikTok, Grand Theft Auto y Minecraft, entre otras. Para quien las descarga, todo parece legítimo.

 

Y la app no actúa de inmediato. Primero verifica la tarjeta SIM del dispositivo. Si el operador celular del usuario coincide con los que tienen en la mira, el malware se activa. Si no, muestra algo inofensivo para no levantar sospechas.

 

Cómo funciona el robo

 

Una vez activo, el malware trabaja en silencio. Puede desactivar el Wi-Fi del teléfono para forzar el uso de datos móviles, abrir páginas web ocultas, hacer clic automáticamente en botones de suscripción y capturar los códigos de verificación que llegan por SMS, todo sin que el usuario vea nada.

 

Desde la perspectiva del sistema, el usuario "confirmó" la suscripción. Excepto que nunca lo hizo.

 

Una operación con estructura profesional

 

Según lo reportado por GeekSpin, esta campaña lleva 10 meses activa y tiene una infraestructura elaborada. Hay variantes distintas del malware con funciones específicas: una automatiza las suscripciones, otra retrasa sus acciones para evitar ser detectada, y una tercera envía los datos robados en tiempo real a través de Telegram. Incluso existe un sistema de seguimiento que permite a los atacantes medir qué aplicaciones falsas y qué regiones están siendo más rentables.

 

Todo el esquema aprovecha sistemas que ya existen y que los teléfonos consideran normales: la facturación por operadora, la verificación por SMS y los permisos de aplicaciones.

 

Qué puedes hacer para protegerte

 

La señal de alerta más importante es esta: si una aplicación pide acceso a tus mensajes o a funciones de verificación y no tienes una razón clara para dárselo, no lo hagas. Ese permiso es exactamente lo que estos programas necesitan para operar.

 

Descarga aplicaciones únicamente desde la tienda oficial de Google Play, revisa periódicamente tu factura del celular en busca de cargos que no reconoces, y desconfía de cualquier app que encuentres fuera de los canales oficiales, aunque tenga el logo de una marca conocida.

 

Fuente: GeekSpin.

Comments


Subscribe to Our Newsletter

  • White Facebook Icon

© 2026 - ZONA 305

bottom of page