Detectan 400 apps maliciosas en iOS y Android que roban los datos a quienes usan Facebook para iniciar sesión

Las apps que robaban las credenciales de la red social se encontraban en la Play Store y la App Store.
Las apps que robaban las credenciales de la red social se encontraban en la Play Store y la App Store.
LoboStudioHamburg de Pixabay
Las apps que robaban las credenciales de la red social se encontraban en la Play Store y la App Store.

La empresa matriz de Facebook, Meta, ha advertido a través de un informe de ciberseguridad que han detectado 400 apps móviles que recogen las credenciales de inicio de sesión de la red social. Según la compañía, las aplicaciones se encuentran tanto en la Play Store como en la App Store y se hacen pasar por plataformas de edición de fotografía, VPN y monitores de actividad (entre otros) para que los usuarios caigan en la trampa.

En cuanto las víctimas instalaban las apps, se les solicitaba ‘Iniciar sesión con Facebook’. Al hacerlo, los usuarios estaban facilitando dichos datos a ciberdelincuentes. Además, las personas con doble verificación es posible que también hayan tenido que proporcionar el código para el supuesto acceso a la aplicación.

"Si se roba la información de inicio de sesión, los atacantes podrían obtener acceso completo a la cuenta de una persona y hacer cosas como enviar mensajes a sus amigos o acceder a información privada", alertan desde la compañía.

Meta descubrió la amenaza a través de señales de comportamiento de Facebook y de cómo este se relacionaba con las apps maliciosas. Con base a eso, cerca de un millón de usuarios han recibido una notificación este fin de semana.

Antes de avisar a los internautas, Meta comentó el problema a Apple y Google, ya que las aplicaciones fraudulentas se encontraban en sus tiendas oficiales. Gracias a ello, las apps ya han sido borradas de la Play Store y la App Store. Sin embargo, las víctimas pueden tenerlas todavía instaladas en sus móviles.

La firma aconseja a los usuarios cambiar la contraseña por una nueva que sea fuerte. Es decir, lo ideal sería que tuviese símbolos, números, mayúsculas y minúsculas y que tenga más de ocho caracteres.

Asimismo, Meta también recomienda activar la autentificación en dos pasos y habilitar las notificaciones internas, para enterarse cuando alguien ha intentado entrar en la cuenta.

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.

Mostrar comentarios

Códigos Descuento