La Asociación de Bancos de México (ABM) y la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef) alertaron sobre intentos recientes de fraude financiero mediante programas maliciosos que se instalan en dispositivos móviles para capturar claves, interceptar códigos de verificación o tomar el control del equipo e intentar realizar transacciones no autorizadas.

En un comunicado, señalaron que este tipo de malware permite que los delincuentes operen desde el propio dispositivo o entorno digital del cliente, utilizando credenciales legítimas y mecanismos de autenticación previamente comprometidos, lo que dificulta identificar inmediatamente una operación fraudulenta y determinar cómo se originó y ejecutó.

Abundaron que los ataques pueden realizarse mediante herramientas de control remoto, superposición de pantallas, extensiones maliciosas o la instalación de archivos y aplicaciones comprometidas, por lo que las instituciones bancarias han reforzado sus medidas preventivas, la comunicación con sus clientes y la coordinación con las autoridades financieras.

La ABM y la Condusef precisaron también que el fraude no necesariamente comienza dentro de la aplicación bancaria, pues en muchos casos se origina con un mensaje SMS, correo electrónico, llamada o enlace falso que busca convencer al usuario de descargar una aplicación, abrir un archivo o proporcionar información confidencial.

Una vez que consiguen ese acceso, los delincuentes intentan obtener contraseñas y códigos de seguridad o controlar el equipo para efectuar operaciones no autorizadas.

Entre las principales señales de alerta se encuentran los mensajes que generan una sensación de urgencia y las solicitudes de NIP, códigos de verificación o datos de tarjetas.

También deben considerarse sospechosas las instrucciones para instalar aplicaciones o permitir el acceso remoto al celular, así como los enlaces y páginas de procedencia dudosa o los cambios inusuales en el funcionamiento del dispositivo.

Para reducir los riesgos, ambas instituciones recomendaron instalar y mantener actualizado un antivirus o herramienta contra malware, evitar abrir enlaces recibidos mediante mensajes inesperados y descargar aplicaciones únicamente desde tiendas oficiales.

A estas medidas se suma la necesidad de actualizar el sistema operativo, el navegador y las aplicaciones, además de no compartir contraseñas, NIP ni códigos de verificación y rechazar la instalación de herramientas de control remoto solicitada por terceros.

Antes de autorizar cualquier operación bancaria, los usuarios deben comprobar el monto, el nombre del beneficiario y la cuenta de destino. La ABM y la Condusef también aconsejaron activar las alertas de movimientos y abrir directamente la aplicación oficial del banco para revisar las transacciones.

En caso de recibir un mensaje sospechoso, la recomendación es no descargar archivos o aplicaciones, bloquear al remitente y reportarlo. Si existen dudas, el usuario debe comunicarse al número telefónico ubicado al reverso de su tarjeta o consultar los canales oficiales de su institución financiera.

Cuando se sospeche que un dispositivo fue comprometido o se detecte una operación no reconocida, se debe detener la transacción, desconectar el equipo de internet, contactar inmediatamente al banco y cambiar las contraseñas desde un dispositivo seguro.

La ABM y la Condusef señalaron que mantener actualizados los equipos, actuar con cautela ante enlaces sospechosos, evitar instalaciones no oficiales y revisar cuidadosamente cada autorización puede contribuir a disminuir el riesgo de fraudes bancarios.

Finalmente, las instituciones refrendaron su compromiso de trabajar conjuntamente en favor de un sistema financiero eficaz y útil para los ciudadanos, al considerar que la seguridad es una responsabilidad compartida.

er