Investigadores del Grupo IB advierten sobre delincuentes que utilizan la tecnología virtual. Android dispositivos para eludir las soluciones de seguridad modernas.
Los teléfonos en la nube son virtuales Android Dispositivos capaces de imitar a la perfección las características de dispositivos reales (modelo, hardware, IP, zona horaria, datos de sensores, comportamiento). Esto les permite socavar los sistemas de detección de fraude basados en dispositivos que utilizan los bancos.
Originalmente, las granjas de teléfonos estaban compuestas por dispositivos físicos y se utilizaban para realizar pruebas. Su número aumentó cuando las empresas descubrieron que podían alquilar teléfonos virtuales y aumentar artificialmente las estadísticas de interacción, como el número de seguidores, los "me gusta", las veces que se compartió el contenido, etc. El crecimiento posterior se impulsó al trasladar la infraestructura de las granjas de teléfonos físicos a teléfonos en la nube.
En algún momento, los ciberdelincuentes descubrieron cómo utilizar estos "teléfonos de alquiler" para engañar a la gente y conseguir que compartieran el acceso a sus cuentas bancarias y monederos de criptomonedas, que luego vaciaban.
Los bancos se percataron de estas tácticas y comenzaron a desarrollar aplicaciones móviles que utilizan la identificación de dispositivos. Esto les permitió detectar y bloquear dispositivos fraudulentos que intentaban acceder a las cuentas de los usuarios.
Pero, como en cualquier carrera armamentística, los delincuentes también encontraron la manera de sortearlo. Ahora, "precalientan" los dispositivos añadiendo aplicaciones bancarias, registrando credenciales y realizando pequeñas transacciones para que las cuentas y la telemetría del dispositivo parezcan de bajo riesgo.
Los investigadores señalan que:
“Se pasaron a los teléfonos en la nube: acceso remoto Android Dispositivos que funcionan en centros de datos. A todos los efectos, se trata de teléfonos reales, con firmware original, que muestran un comportamiento normal de los sensores y que presentan una certificación de hardware válida.
Y no supone una gran inversión para los delincuentes. Las principales plataformas de telefonía en la nube ofrecen alquiler de dispositivos por tan solo 0,10-0,50 dólares la hora, lo que hace que la infraestructura para el fraude sea accesible a casi cualquier persona.
Estos dispositivos se utilizan, entre otros usos, en juegos para móviles con economías de dinero real. Estos juegos llevan tiempo lidiando con un problema específico: la obtención de recursos y moneda virtual mediante bots. En muchos casos, las cuentas automatizadas pueden generar objetos dentro del juego con valor real.
Los bancos se enfrentan a un problema diferente: los ataques de robo de cuentas (ATO, por sus siglas en inglés). A medida que la banca pasó de los navegadores web a las aplicaciones móviles, necesitaron métodos más fiables y completos para identificar dispositivos de confianza. Muchos bancos ahora vinculan las cuentas a dispositivos específicos y marcan las transferencias que no provienen de ese dispositivo.
El inicio de un ataque sigue siendo la ingeniería social . Los delincuentes intentan engañar a los usuarios para que compartan contraseñas de un solo uso (OTP), aprueben un inicio de sesión o realicen una transferencia "a una cuenta segura".
Entre bastidores, el delincuente accede a una instancia de teléfono en la nube que, gracias a huellas dactilares coincidentes o plausibles y a un comportamiento previamente detectado, ya se asemeja al dispositivo de la víctima.
Una vez que los delincuentes acceden al sistema, realizan transferencias de pago autorizadas (APP, por sus siglas en inglés) (a menudo a cuentas de intermediarios financieros ), que los sistemas del banco pueden considerar de bajo riesgo porque nada en el dispositivo parece estar obviamente mal.
En ese momento, los delincuentes pueden comenzar a vaciar tu cuenta o vender los teléfonos virtuales a otros delincuentes. Según los investigadores:
“En los mercados de la dark web se negocian activamente cuentas de dropper preverificadas creadas en teléfonos en la nube, con cuentas de Revolut y Wise a precios de entre 50 y 200 dólares cada una, que a menudo incluyen acceso continuo a la instancia del teléfono en la nube.”
Cómo mantenerse a salvo
Los investigadores del Grupo IB aconsejan a los usuarios finales que:
- Nunca completes procesos de verificación de cuenta siguiendo instrucciones de terceros. Ten en cuenta que los bancos y las instituciones gubernamentales no solicitarán a los clientes que autentiquen sus cuentas a través de aplicaciones desconocidas o entornos remotos.
- Habilita las funciones de seguridad del dispositivo. Utiliza aplicaciones oficiales de banca móvil, autenticación biométrica y configuraciones de seguridad robustas a nivel del dispositivo.
- Tenga cuidado con los esquemas de “ingresos fáciles” que involucran cuentas bancarias. Ofertas de trabajo falsas que le piden que “verifique” sus cuentas bancarias, funcionarios gubernamentales que solicitan la verificación de cuentas, representantes bancarios que le piden que transfiera dinero a cuentas “seguras”.
- Si sospecha que ha sido víctima de un ataque, póngase en contacto con su banco de inmediato. Actualice sus contraseñas y active la autenticación multifactor en todas sus cuentas.
Nos gustaría añadir:
- Activa las alertas bancarias para inicios de sesión, cambios de beneficiarios y transacciones, siempre que sea posible, para que puedas ver la actividad inusual de inmediato.
- Utilice una solución antimalware actualizada y en tiempo real para su dispositivo Android para detectar y detener a los ladrones de información.
- Si tienes dudas sobre un mensaje, consulta Malwarebytes Scam Guard . Te ayudará a determinar si se trata de una estafa y te guiará sobre qué hacer.
Los estafadores saben más de ti de lo que crees.
Malwarebytes Mobile Security Te protege del phishing, mensajes de texto fraudulentos, sitios web maliciosos y mucho más. Incluye protección anticams con inteligencia artificial en tiempo real.




