Detectada una aplicación fraudulenta que suplanta a la oficial de Bankia en Google Play

Fecha de publicación 09/04/2018
Importancia
5 - Crítica
Recursos Afectados

Todos los usuarios que descarguen la app fraudulenta que suplanta a la oficial de Bankia en Google Play y faciliten sus credenciales de acceso a la misma (usuario y la contraseña).

Descripción

Se ha detectado una app falsa en el mercado oficial de aplicaciones de Google Play. La app fraudulenta, que suplanta a la de Bankia, tiene el objetivo de capturar el usuario y contraseña de la víctima, aparte de tener acceso a ciertos datos almacenados en el móvil y poder realizar ciertas acciones, a través de los permisos que solicita al instalar la aplicación.

Solución

Si has descargado la app en tu móvil, has accedido a la misma y facilitado tus datos de sesión, contacta lo antes posible con Bankia para informarles de lo sucedido. Evita ser víctima de fraudes de tipo app fraudulenta siguiendo nuestras recomendaciones:

  1. Instala aplicaciones únicamente de tiendas oficiales (Google Play o App Store). En caso de duda, accede a la web de la empresa y pincha en el enlace a la app. Contrasta información como el desarrollador y los enlaces facilitados.

  2. Antes de instalar una app, comprueba que su valoración y comentarios sean positivos, y revisa que los permisos que solicita no sean excesivos.

  3. Instala las aplicaciones desde el enlace que te facilitan las entidades en sus webs oficiales.

  4. Mantén actualizados tus dispositivos móviles a las últimas versiones tanto de tus sistemas operativos, como de las aplicaciones que tengas instaladas en los mismos.

  5. Recuerda que puedes descargar programas que te ayudarán a reforzar la seguridad de tus dispositivos móviles. Puedes consultar nuestra sección “Herramientas gratuitas”.

  6. Y por último, te recomendamos revisar el estado de seguridad de tu dispositivo con la aplicación CONAN Mobile (disponible en Google Play), que te ayudará mostrándote los posibles riesgos a los que está expuesto tu móvil y te proporcionará algunos consejos para mejorar su seguridad.

  7. En caso de duda, consultar directamente con la empresa o servicio implicado o con terceras partes de confianza como pueden ser las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) o la Oficina de Seguridad del Internauta (OSI).

Por otro lado, ten en cuenta SIEMPRE los consejos que facilitan todos los bancos en su sección de seguridad:

  1. Si tienes la app oficial instalada, accede desde la misma y no desde el navegador de tu teléfono móvil.

  2. Es recomendable que establezcas un código de desbloqueo o contraseña para incrementar la seguridad del mismo.

  3. No accedas al servicio de banca online de tu banco desde conexiones no confiables o desde redes wifi públicas. 

Detalle

La app fraudulenta detectada que suplanta la identidad de Bankia en Google Play se llama “Bankia Particulares”

¿Cómo se puede detectar que esta aplicación es falsa?

  1. Para instalarla solicita permisos tales como acceso a todas tus cuentas en el móvil (Correo, mensajería u otras), envío y recepción de SMS, con el cual puedes subscribirte sin saberlo a servicios Premium así como controlar el pago de servicios no contratados a través del NFC del móvil y la instalación de malware en el dispositivo. Estos permisos no son necesarios para una aplicación de una entidad bancaria.

  2. Tiene pocos comentarios, aunque tenga una valoración alta, el contenido de los mismos no parece veraz, sino una trampa para captar la atención de otras personas para que sea instalada.

  3. La fecha de publicación es reciente, pero Bankia no ha anunciado tener ninguna nueva aplicación.

  4. El correo de contacto del desarrollador de la aplicación no existe, así como el dominio utilizado bankiaparticulares.com. Aparte, no existen más aplicaciones publicadas por dicho desarrollador, sin embargo, todas las aplicaciones oficiales de Bankia están bajo el nombre de otro desarrollador.

  5. La imagen de la aplicación contiene el logo de Bankia y la palabra “new”. Esto es una actividad inusual.

  6. El enlace de la política de privacidad enlaza a una página que no tiene nada que ver con Bankia

  7. Desde la web de Bankia no se enlaza a dicha aplicación.

Imagen aplicación falsa 1

Imagen aplicación falsa 1

Etiquetas