Una estafa contra usuarios de apps de dating como Tinder o Grindr consigue sustraerles 1,4 millones de dólares
La empresa de ciberseguridad Sophos ha revelado una estafa internacional de comercio de criptodivisas dirigida a los usuarios de iPhone a través de populares aplicaciones de citas, como Bumble, Tinder, Grindr y Facebook Dating.
Según señala la firma, la estafa se ha intensificado en los últimos meses. Así, los atacantes han pasado de dirigirse a personas de Asia a incluir también víctimas en Estados Unidos y Europa.
Sophos ha descubierto un monedero de Bitcoin controlado por los atacantes que contiene casi 1,4 millones de dólares en criptodivisas, supuestamente recaudados de las víctimas de esta ‘estafa romántica‘, bautizada por los investigadores de Sophos como ‘CryptoRom‘.
Así se ejecuta la estafa
Un informe publicado por Interpol a principios de este año advertía de que este tipo de fraude es cada vez más frecuente, señalando que estas estafas se dirigen a personas vulnerables, especialmente a aquellas que buscan pareja a través de aplicaciones de citas y plataformas de redes sociales.
«La estafa de CryptoRom se basa principalmente en la ingeniería social en casi todas sus etapas. En primer lugar, los atacantes publican perfiles falsos convincentes en apps de citas conocidos y legítimos. Una vez que han establecido contacto con un objetivo y han ganado su confianza, los atacantes sugieren seguir con la conversación en una plataforma de mensajería. A continuación, intentan persuadir al objetivo para que instale e invierta en una falsa aplicación de comercio de criptomonedas«, afirma Jagadeesh Chandraiah, investigador senior de amenazas en Sophos.
«Al principio, los rendimientos parecen muy buenos, pero si la víctima pide que le devuelvan el dinero o intenta acceder a los fondos, la falsa aplicación se lo deniega y el dinero se pierde. Nuestra investigación muestra que los atacantes están ganando millones de dólares con esta estafa», añade.
Más peligro para los usuarios de iPhone
Además de robar dinero, los atacantes también pueden obtener acceso a los iPhones de las víctimas, según la investigación de Sophos. En esta versión del ataque los ciberdelincuentes aprovechan el sistema Enterprise Signature.
Este sistema está pensado para desarrolladores de software que funciona como un tester de aplicaciones y ayuda a las empresas a probar previamente las nuevas aplicaciones de iOS con usuarios de iPhone seleccionados antes de enviarlas a la App Store oficial de Apple para su revisión y aprobación. Las aplicaciones probadas con este sistema deben distribuirse dentro de la empresa y no deben usarse para distribuir apps entre los consumidores
Gracias a esta funcionalidad del sistema Enterprise Signature, los atacantes pueden dirigirse a grupos más grandes de usuarios de iPhone con sus falsas aplicaciones de criptocomercio y controlar sus dispositivos mediante la gestión remota. Esto significa que los atacantes podrían hacer algo más que robar las inversiones en criptodivisas de las víctimas. También podrían, por ejemplo, recopilar datos personales, añadir y eliminar cuentas, e instalar y gestionar aplicaciones con otros fines maliciosos.
«Hasta hace poco, estos operadores criminales distribuían principalmente las aplicaciones de criptominería falsas a través de páginas web falsas que imitaban a un banco de confianza o a la App Store de Apple», explica Chandraiah.
«La incorporación del sistema de desarrolladores profesionales de iOS introduce un riesgo adicional para las víctimas, ya que podrían estar entregando a los atacantes los derechos sobre su dispositivo y la posibilidad de robar sus datos personales. Para evitar ser víctima de este tipo de estafas, los usuarios de iPhone sólo deberían instalar aplicaciones de la App Store de Apple. La regla de oro es que si algo parece arriesgado o demasiado bueno para ser verdad -como que alguien a quién apenas conoces te hable de un «gran» plan de inversión online que te proporcionará grandes beneficios-, lamentablemente, probablemente lo sea», apostilla el experto.
applicantes
Últimas entradas de applicantes (ver todo)
- WhatsApp estrena las listas - 1 noviembre, 2024
- Caza demonios en realidad aumentada con Devil´s Purge, ya disponible para iOS - 1 noviembre, 2024
- Instagram y Facebook son las apps que recopilan más datos de los usuarios, según un estudio - 31 octubre, 2024