Table of Contents
Resumen
Los ciberdelincuentes están utilizando campañas de ingeniería social para distribuir falsas aplicaciones de actualización 5G que instalan troyanos bancarios en dispositivos móviles. Una vez comprometido el equipo, el malware puede robar credenciales, interceptar códigos OTP y acceder a aplicaciones financieras, incrementando el riesgo de fraude digital. El artículo analiza la evolución de estas amenazas, explica cómo funcionan los ataques de la familia Banker y presenta recomendaciones para identificar señales de alerta, responder rápidamente ante una infección y fortalecer la protección de dispositivos móviles utilizados tanto en el ámbito personal como empresarial.
El uso de ingeniería social, aplicaciones fraudulentas y troyanos bancarios eleva el riesgo para usuarios y organizaciones, mientras los ciberdelincuentes perfeccionan ataques cada vez más creíbles. Los ciberdelincuentes están utilizando falsas actualizaciones de redes 5G para distribuir troyanos bancarios capaces de robar credenciales, interceptar códigos de autenticación y acceder a aplicaciones financieras. El fraude combina ingeniería social con aplicaciones maliciosas y demuestra cómo los ataques móviles son cada vez más sofisticados y difíciles de detectar. Los dispositivos móviles se han convertido en uno de los principales objetivos de la ciberdelincuencia. Mediante campañas que simulan ser comunicaciones oficiales de operadores de telefonía, los atacantes convencen a las víctimas de instalar aplicaciones fraudulentas que terminan comprometiendo sus cuentas bancarias y datos personales. Especialistas en ciberseguridad advierten que este tipo de ataques refleja una evolución de la ingeniería social. Los delincuentes ya no recurren únicamente a mensajes masivos, sino que utilizan información personalizada y escenarios creíbles para aumentar las probabilidades de éxito.
Claves de la noticia
- El fraude simula una actualización de la red 5G.
- El malware instalado pertenece a la familia de troyanos Banker.
- Los atacantes utilizan WhatsApp como canal inicial de contacto.
- El objetivo es robar credenciales y códigos de autenticación bancaria.
- La prevención depende tanto de la tecnología como del comportamiento del usuario.
Buenos Aires, Argentina, 21 de julio de 2026.— La evolución de la ciberdelincuencia está desplazando el foco desde el ataque tecnológico hacia la manipulación psicológica. Hoy, un simple mensaje que promete mejorar la cobertura 5G o reducir la factura telefónica puede convertirse en la puerta de entrada para que un troyano bancario tome el control de un teléfono móvil y comprometa las cuentas financieras de su propietario.
El desafío que enfrenta la ciberseguridad móvil
El crecimiento de la banca digital y de los servicios financieros móviles ha incrementado el interés de los ciberdelincuentes por comprometer dispositivos personales. A diferencia de campañas anteriores basadas en correos electrónicos masivos, los ataques actuales combinan ingeniería social, información filtrada y aplicaciones maliciosas para construir escenarios convincentes que reducen la percepción de riesgo de las víctimas. Esta evolución obliga tanto a usuarios como a organizaciones a reforzar sus estrategias de ciberseguridad y educación digital.
La ingeniería social alcanza un nuevo nivel
Uno de los cambios más importantes observados durante los últimos años es la sofisticación de los métodos utilizados por los atacantes. En lugar de enviar mensajes genéricos, ahora desarrollan conversaciones personalizadas que simulan procesos de soporte técnico. En este caso, los delincuentes se hacen pasar por operadores móviles y argumentan supuestas fallas en la señal para convencer al usuario de instalar una actualización. Entre las promesas utilizadas destacan:
- Migración a una supuesta red 5G optimizada;
- Descuentos en la factura mensual;
- Mejoras inmediatas en la velocidad del servicio;
- Actualizaciones técnicas enviadas mediante WhatsApp.
Incluso solicitan información sobre el modelo específico del teléfono para aumentar la credibilidad del engaño.
Cómo funciona el ataque
El proceso de infección sigue varias etapas cuidadosamente diseñadas. Primero, la víctima recibe un mensaje relacionado con una supuesta incidencia técnica. Posteriormente, se le envía un enlace que dirige a una página falsa con apariencia similar a la del operador telefónico. Allí se solicita descargar una aplicación que aparenta ser una actualización del sistema. Durante la instalación aparece un icono con apariencia de «robot» que simula el inicio de un proceso técnico legítimo. Sin embargo, en segundo plano se instala un troyano bancario especializado en comprometer aplicaciones financieras.
La tecnología detrás del fraude
El malware identificado pertenece a la categoría conocida como Banker. Este tipo de amenazas está diseñado específicamente para obtener acceso a información financiera confidencial. Según el análisis citado por ESET, estas variantes pueden:
- Robar credenciales bancarias;
- Interceptar mensajes SMS;
- Capturar códigos OTP;
- Extraer información de aplicaciones financieras;
- Acceder a datos almacenados en correos electrónicos.
A diferencia de otros programas maliciosos, los troyanos Banker buscan permanecer activos el mayor tiempo posible para maximizar el robo de información.
El objetivo ya no es el dispositivo, sino la identidad digital
Hasta hace algunos años, muchos ataques buscaban dañar el funcionamiento del equipo. Hoy la prioridad de los ciberdelincuentes es diferente. El verdadero activo es la identidad digital del usuario. Controlar un teléfono inteligente permite acceder a:
- Aplicaciones bancarias;
- Billeteras digitales;
- Servicios gubernamentales;
- Autenticadores;
- Cuentas de correo;
- Plataformas empresariales.
Por ello, comprometer un dispositivo móvil puede convertirse en el primer paso para ataques mucho más amplios.
Cómo detectar señales de alerta
Los especialistas recomiendan prestar atención a ciertos comportamientos que suelen repetirse en este tipo de campañas. Entre ellos:
- Solicitudes inesperadas para instalar aplicaciones;
- Enlaces enviados mediante WhatsApp;
- Ofertas con tiempo limitado;
- Mensajes que generan sensación de urgencia;
- Supuestas actualizaciones fuera de las tiendas oficiales;
- Consumo anormal de batería;
- Aparición de aplicaciones desconocidas;
- Procesos de instalación no solicitados.
Como advierte Jorge Zeballos, especialista de ciberseguridad de ESET Perú:
Hoy los ciberdelincuentes no improvisan. Apelan a información real para generan escenarios creíbles para que el usuario baje la guardia. Los usuarios deben desconfiar de cualquier solicitud inesperada que implique instalar aplicaciones o compartir accesos para que terceras personas manipulen sus equipos.»
Qué hacer si el dispositivo fue comprometido
La velocidad de respuesta resulta fundamental para reducir el impacto del incidente. Las principales recomendaciones son:
- Activar inmediatamente el modo avión;
- Eliminar la aplicación instalada;
- Cambiar todas las contraseñas desde otro dispositivo seguro;
- Contactar al banco para bloquear accesos;
- Solicitar al operador telefónico la suspensión temporal de la línea;
- Restablecer el teléfono a configuración de fábrica si persisten comportamientos sospechosos.
En la práctica, actuar durante los primeros minutos puede marcar la diferencia entre contener el incidente o sufrir pérdidas económicas significativas.
Lo que cambia para las organizaciones
El incremento de ataques móviles también representa un desafío para las empresas. Cada vez más colaboradores utilizan dispositivos personales para acceder a aplicaciones corporativas, servicios en la nube y plataformas de colaboración. Esto convierte a los teléfonos inteligentes en un nuevo punto de entrada para campañas dirigidas contra organizaciones. Como consecuencia, las estrategias de ciberseguridad ya no pueden limitarse a proteger computadoras tradicionales; también deben incorporar gestión de dispositivos móviles, autenticación multifactor, monitoreo continuo y programas permanentes de concienciación.
Lo que este tipo de ataque nos enseña
El éxito de este tipo de campañas no depende únicamente del malware. Su principal fortaleza reside en la confianza que logran generar. Los atacantes comprenden cómo toman decisiones las personas y aprovechan factores como la urgencia, la autoridad aparente y la promesa de beneficios inmediatos para inducir acciones que el usuario normalmente evitaría. En otras palabras, la primera línea de defensa continúa siendo el pensamiento crítico.
Relación con la ciberseguridad
El crecimiento del malware móvil confirma que la protección de dispositivos personales se ha convertido en un componente esencial de las estrategias modernas de ciberseguridad. La combinación de inteligencia sobre amenazas, autenticación multifactor, protección de endpoints móviles y educación del usuario será determinante para reducir el impacto de estas campañas.
¿Por qué es importante?
Para el CIO, el CISO, los responsables de seguridad y líderes empresariales, los teléfonos inteligentes representan hoy uno de los principales vectores de ataque. Proteger únicamente la infraestructura corporativa ya no es suficiente. La seguridad debe extenderse a los dispositivos móviles utilizados para acceder a aplicaciones empresariales, servicios financieros y plataformas en la nube.
Visión estratégica
La evolución del malware bancario demuestra que la ciberdelincuencia está entrando en una nueva etapa caracterizada por ataques altamente personalizados y apoyados en técnicas avanzadas de ingeniería social. La disponibilidad de información filtrada y el uso de canales cotidianos como WhatsApp permiten a los atacantes construir escenarios mucho más convincentes que hace apenas unos años.
En Perú y América Latina, donde el uso de la banca móvil y los pagos digitales continúa creciendo, este fenómeno incrementa la superficie de ataque para ciudadanos, empresas e instituciones públicas. La respuesta no dependerá únicamente de nuevas herramientas de seguridad, sino también de fortalecer la cultura de ciberseguridad, la alfabetización digital y la capacidad de detectar señales tempranas de fraude antes de que el malware logre comprometer la identidad digital del usuario.
Datos citables
- El fraude utiliza falsas actualizaciones de redes 5G para distribuir malware.
- Los atacantes envían enlaces maliciosos principalmente mediante WhatsApp.
- El troyano Banker puede interceptar credenciales bancarias y códigos OTP.
- Los delincuentes solicitan previamente el modelo del teléfono para personalizar el engaño.
- ESET recomienda actuar de inmediato si se instala una aplicación sospechosa, incluyendo contactar al banco y al operador móvil.
Knowledge Layer (Glosario)
- Troyano Banker: Malware diseñado para robar credenciales bancarias, interceptar códigos de autenticación y acceder a aplicaciones financieras.
- Ingeniería social: Técnicas de manipulación psicológica utilizadas para convencer a las víctimas de realizar acciones que comprometen su seguridad.
- OTP (One-Time Password): Código de autenticación de un solo uso empleado para validar operaciones sensibles.
- Malware móvil: Software malicioso desarrollado para comprometer teléfonos inteligentes y tabletas.
- Autenticación multifactor (MFA): Mecanismo de seguridad que requiere más de un método de verificación para acceder a una cuenta.
- VirusTotal: Plataforma utilizada para analizar archivos y detectar posibles amenazas mediante múltiples motores antivirus.
- Phishing móvil: Fraude que utiliza dispositivos móviles y aplicaciones de mensajería para engañar a las víctimas y obtener información confidencial.
- Endpoint móvil: Dispositivo inteligente que accede a redes y servicios corporativos y que requiere mecanismos específicos de protección.
- WhatsApp como vector de ataque: Uso de aplicaciones de mensajería para distribuir enlaces maliciosos y facilitar campañas de ingeniería social.
Tu Opinión Importa 🗣️
¿Las campañas de concienciación en ciberseguridad están evolucionando al mismo ritmo que los ataques móviles? ¿Deberían los operadores y las entidades financieras reforzar los mecanismos para detectar este tipo de fraudes antes de que lleguen a los usuarios? ¿Qué medidas adicionales consideras indispensables para proteger la identidad digital en un entorno donde los teléfonos inteligentes concentran cada vez más información personal y financiera? Comparte tu experiencia y participa en la conversación. #itusers28aniversario #superfan
Apoya al Periodismo Independiente

¿Te sirvió en algo este contenido?, ayúdanos a combatir la Desinformación, dona desde S/ 1.00 a nuestro PLIN 943-438-457

