Un informe de Kaspersky revela que los ataques en teléfonos inteligentes aumentaron drásticamente en 2024, con más de 33 millones de intentos registrados a nivel mundial. Los ciberdelincuentes han perfeccionado sus estrategias, utilizando enlaces maliciosos en SMS y aplicaciones de mensajería para distribuir troyanos bancarios y robar credenciales financieras.
Uno de los datos más alarmantes del estudio The Mobile Malware Threat Landscape in 2024 es el aumento del 196% en ataques con troyanos bancarios en smartphones. En 2023, se registraron 420.000 ataques, mientras que en 2024 la cifra se triplicó hasta alcanzar 1.242.000 ataques en dispositivos Android.

El auge de los troyanos bancarios y las tácticas de ataque
Los troyanos bancarios están diseñados para robar credenciales de banca en línea, sistemas de pago electrónico y tarjetas de crédito. Los atacantes engañan a los usuarios mediante enlaces fraudulentos distribuidos en SMS o aplicaciones de mensajería, enviando mensajes desde cuentas comprometidas para hacerlos más creíbles. Además, recurren a temas de actualidad para generar urgencia y bajar la guardia de las víctimas.
Fabio Assolini, Director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky, explicó que los delincuentes han cambiado su enfoque:
“Los estafadores han comenzado a reducir sus esfuerzos en crear paquetes de malware únicos. Ahora, se centran en enviar los mismos archivos a la mayor cantidad de víctimas posible. Es más importante que nunca tener conocimientos de ciberseguridad y educar tanto a pequeños como a adultos y ancianos, ya que nadie está a salvo de estafas bien elaboradas y trucos psicológicos diseñados para robar datos bancarios”.
A pesar del crecimiento de los troyanos bancarios, estos representan solo el 6% del total de ataques. La categoría más extendida sigue siendo el AdWare (57%), seguida de los troyanos generales (25%) y las herramientas de riesgo RiskTools (12%).

En promedio, se registraron 2.8 millones de ataques móviles cada mes en 2024, y los productos de Kaspersky bloquearon un total de 33.3 millones de ataques a lo largo del año.
Nuevas amenazas y malware en aplicaciones populares
Entre las amenazas más activas se encuentra Fakemoney, un grupo de aplicaciones fraudulentas relacionadas con inversiones y pagos falsos. También preocupa la presencia de versiones modificadas de WhatsApp con el troyano Triada, capaz de descargar y ejecutar módulos maliciosos para mostrar anuncios o realizar acciones no deseadas.
Incluso las tiendas oficiales no son completamente seguras. Kaspersky descubrió SparkCat, un malware que roba capturas de pantalla y logró infiltrarse en la App Store y Google Play, afectando a 20 aplicaciones.

Consejos para protegerse de las amenazas móviles
Para minimizar riesgos, Kaspersky recomienda:
- No confiar ciegamente en las tiendas oficiales: aunque Apple y Google tienen medidas de seguridad, los ataques recientes demuestran que no son infalibles. Revisar siempre las reseñas, el número de descargas y utilizar soluciones de seguridad confiables.
- Controlar los permisos de las aplicaciones: antes de conceder acceso a una app, evaluar si realmente lo necesita. Evitar permisos de alto riesgo, como los Servicios de Accesibilidad.
- Mantener el sistema y las apps actualizadas: muchas vulnerabilidades se solucionan con actualizaciones, por lo que instalar siempre las versiones más recientes mejora la seguridad del dispositivo.
El aumento de ataques en dispositivos móviles confirma la urgencia de adoptar medidas preventivas y fortalecer la educación en ciberseguridad para evitar el robo de datos personales y financieros.