La amenaza de un nuevo malware ha llegado a nuestros dispositivos Android, y lo hace camuflado en una de nuestras aplicaciones más utilizadas: WhatsApp. Hablamos de SuperCard X, un programa malicioso que apunta directamente a los datos bancarios de quienes no estén atentos. Este malware se aprovecha de la tecnología NFC para entrar en acción y robar dinero sin piedad.
Todo comienza con un mensaje engañoso, ya sea un SMS o un WhatsApp que parece provenir de tu banco. La trampa es clara: te instan a llamar a un número para resolver una supuesta incidencia relacionada con tu cuenta. ¿Te suena familiar? Si caes en la trampa y decides marcar, estarás hablando con el estafador, quien se hará pasar por un operador del banco y te pedirá información delicada como tu número de tarjeta y el PIN.
El juego sucio del malware
Aquí viene lo más inquietante: te solicitarán que descargues una aplicación llamada Reader, que es simplemente la puerta de entrada al SuperCard X. Aunque esta app aparenta ser inofensiva porque pide pocos permisos, uno de ellos le da acceso al módulo NFC. Una vez concedido este permiso, el estafador te dirá que acerques tu tarjeta al teléfono, algo totalmente ilógico pero que permite al malware leer los datos del chip y enviarlos directamente a sus cómplices.
Estos delincuentes están bien organizados. Utilizan otro dispositivo Android con una app llamada Tapper, capaz de recrear tu tarjeta robada y realizar pagos fraudulentos en tiendas o cajeros automáticos como si fuera legítima. ¡Increíblemente difícil de detectar! No sólo eso, sino que está vinculado a actores maliciosos provenientes de China, habiéndose registrado ataques incluso en Italia.
No estamos hablando de cualquier virus; este malware ha logrado evadir más de 60 antivirus diferentes. Se distribuye también a través de canales en Telegram donde ofrecen soporte para estos ‘clientes’. Es alarmante saber que algo así puede afectar a tantos usuarios sin previo aviso.
Mientras tanto, las autoridades siguen alertando sobre estas amenazas cada vez más sofisticadas. Así que mantente alerta y no bajes la guardia; tus datos son demasiado valiosos como para tirarlos a la basura por un simple descuido.