Miles de usuarios de banca móvil están expuestos a un esquema de fraude que utiliza malware para robar contraseñas, interceptar códigos de verificación y tomar el control total de un celular sin que la víctima lo note de inmediato.
El engaño no depende de la aplicación del banco: comienza con un mensaje SMS, un correo electrónico, una llamada o un enlace falso que invita a descargar una app, abrir un archivo o compartir datos personales.
Señales de alerta ante el malware bancario
Una vez que el usuario cae en el engaño, los delincuentes buscan obtener claves, códigos de seguridad o el control del equipo para ejecutar movimientos sin consentimiento, aprovechando credenciales ya comprometidas.
Entre las modalidades más comunes están el control remoto del dispositivo, la superposición de pantallas para simular interfaces bancarias legítimas, extensiones maliciosas y la instalación de archivos comprometidos.
Las señales de alerta incluyen:
- Mensajes que generan urgencia
- Solicitudes de contraseñas, NIP o códigos de verificación
- Instrucciones para instalar aplicaciones o dar acceso remoto
- Enlaces o páginas sospechosas
- Cambios inusuales en el funcionamiento del celular
@AsocBancosMx y @CondusefMX alertan: el malware puede robar credenciales y códigos, y tomar el control del celular. El fraude puede iniciar con SMS, correos o enlaces falsos. No descargues apps. Consulta el #comunicado: https://t.co/mNKA23ogUG#AltoAlFraude pic.twitter.com/2X0MehLfmZ — CONDUSEF (@CondusefMX) September 10, 2026
Recomendaciones para evitar el fraude por malware
Frente a este riesgo, existen 11 recomendaciones básicas para reducir la exposición a este tipo de fraude bancario:
- Instalar y mantener actualizado un antivirus
- Evitar enlaces de mensajes inesperados
- Descargar apps solo desde tiendas oficiales
- Mantener actualizado el sistema operativo y navegador
- No compartir contraseñas, NIP ni códigos
- No instalar herramientas de control remoto por indicación de terceros
- Verificar monto, beneficiario y cuenta antes de autorizar
- Activar alertas de movimientos
- Revisar movimientos desde la app oficial del banco
- No abrir archivos de mensajes sospechosos
- Llamar al número oficial impreso en la tarjeta ante dudas
Si el celular fue vulnerado, lo primero es detener la transacción, desconectar el equipo de internet, avisar al banco por sus canales oficiales y cambiar las contraseñas desde otro dispositivo seguro. (LV)