En el capítulo de hoy de Hackeando Android vamos a hablar de las famosas cadenas de WhatsApp, Telegram, email, o cualquier aplicación de mensajería, las cuales contienen posible contenido de malware.
A todos algún día nos han enviado un montón de cadenas de mensajes en las cuales nos llega a nuestra aplicación de mensajería instantánea una notificación advirtiendo que «si no reenvías este mensaje tendrás mala suerte». Estos son los menos perjudiciales dado que si les haces caso o no, no corres peligro. Los verdaderamente peligrosos son los que te piden hacer login y poner datos personales.
Inicia sesión para poder ver el contenido, ¿estás seguro?
Muchas veces cuando recibimos una cadena como esa, el link suele ser a una red social famosa como puede ser Facebook o similares, y cuando entras, la apariencia que tiene la página web es prácticamente la misma que la original, pero no lo es. Para conseguir dicha apariencia utilizan aplicaciones que copian la web, de Facebook por ejemplo, para darle un estilo idéntico.
Las cadenas malignas suelen ser creadas por los ladrones de datos, estos crean dichas cadenas con el enlace a su web falsa en la que te robarán los datos. Cuando nos llega el WhatsApp y nosotros entramos, podremos ver mensajes como «inicia sesión para poder ver el contenido» y nosotros, como personas confiadas al ver el logo de Facebook en dicha página, ponemos nuestro usuario y contraseña.
Una vez hecho esto, lo más común es que la página nos redireccione a la web que nosotros queríamos ver, pero no es oro todo lo que reluce, dado que ellos ya habrán conseguido lo que buscaban, nuestro usuario y contraseña.
El hecho de disponer de nuestros datos les hace dueños de una información muy personal con la cual pueden manipularte. En un principio pueden vender esos datos a través de internet o directamente contactar contigo para que pagues una cantidad por que te devuelvan tu cuenta, entrando en un bucle infinito de solicitud de pagos.
Con una cuenta de Facebook quizás no sea tan grave o tenga fácil solución pero si hablamos de cuentas bancarias, aplicaciones que tengan nuestros datos de pago, o algo similar, nos encontramos con un problema mayor.
Preguntas y respuestas
Luuys Sánchez:
Me gusta que nos muestren a lo que estamos expuestos, pero la cosa es enseñar a prevenirlo espero mas articulos… Excelente Pro Android
Nos alegra mucho que te esté gustando esta sección. Desde nuestro punto de vista, el conocimiento del peligro ya nos hace capaces de prevenirlo en gran medida, pero intentaremos mejorar en este aspecto.
Esperamos más comentarios con propuestas y opiniones, nos vemos en el próximo capítulo. Sed seguros.
270 artículos publicados en ProAndroid desde 2020.
Redactor en ProAndroid.com | Desarrollador web y programador JAVA. Apasionado de la programación. Adicto a la tecnología y a todo lo que le rodea. Podéis pasaros por mi twitter, a veces pongo cosas interesantes.
Para ofrecer las mejores experiencias, nosotros y nuestros socios utilizamos tecnologías como cookies para almacenar y/o acceder a la información del dispositivo. La aceptación de estas tecnologías nos permitirá a nosotros y a nuestros socios procesar datos personales como el comportamiento de navegación o identificaciones únicas (IDs) en este sitio y mostrar anuncios (no-) personalizados. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Haz clic a continuación para aceptar lo anterior o realizar elecciones más detalladas. Tus elecciones se aplicarán solo en este sitio. Puedes cambiar tus ajustes en cualquier momento, incluso retirar tu consentimiento, utilizando los botones de la Política de cookies o haciendo clic en el icono de Privacidad situado en la parte inferior de la pantalla.
Funcionales
Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para la finalidad legítima de posibilitar el uso de un servicio específico expresamente solicitado por el suscriptor o usuario, o para el solo fin de efectuar la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad o para realizar el seguimiento del usuario en un sitio web o en varios sitios web con fines de marketing similares.
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Funcionales
Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para la finalidad legítima de posibilitar el uso de un servicio específico expresamente solicitado por el suscriptor o usuario, o para el solo fin de efectuar la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad o para realizar el seguimiento del usuario en un sitio web o en varios sitios web con fines de marketing similares.