SpyLoan: 18 aplicaciones falsas de préstamos estafan a millones de usuarios de Android

Un equipo de investigadores de seguridad de la empresa ESET ha descubierto un escándalo de fraude de préstamos que involucra a 18 aplicaciones “amigas de lo ajeno” en el sistema operativo de Android.

Estas aplicaciones, que se descargaron más de 10 millones de veces, se hicieron pasar por aplicaciones legítimas de préstamos para engañar a los usuarios y robarles su información personal. Los desarrolladores de estas aplicaciones se habían aprendido lo de que “los datos son el nuevo oro”

Estas aplicaciones , que se denominan “SpyLoan”, se publicaron en Google Play Store entre 2020 y 2023. Se presentaban como aplicaciones que ofrecían préstamos rápidos y fáciles a los usuarios que necesitaban dinero con urgencia…. Y ya sabemos lo que le gusta a los ciberdelincuentes aprovecharse de la necesidad ajena…

¿Qué pasaba en realidad? Que las aplicaciones estaban diseñadas para robar datos personales, como números de teléfono, direcciones de correo electrónico y contraseñas.

Para engañar a los usuarios, las aplicaciones SpyLoan utilizaban técnicas sofisticadas, pero a la vez muy sencillas. Por ejemplo, las aplicaciones afirmaban que los usuarios necesitaban otorgar acceso a su información personal para completar el proceso de solicitud de préstamo. Una vez que los usuarios otorgaban acceso, las aplicaciones podían robar sus datos.

Los investigadores de ESET creen que las aplicaciones SpyLoan defraudaron a millones de usuarios en todo el mundo, principalmente en países de Asia, pero también se encontraron en América Latina y Europa.

Listado de las aplicaciones maliciosas:

  • AA Kredit: इंस्टेंट लोन ऐप (com.aa.kredit.android)
  • Amor Cash: Préstamos Sin Buró (com.amorcash.credito.prestamo)
  • Oro Préstamo – Efectivo rápido (com.app.lo.go)
  • Cashwow (com.cashwow.cow.eg)
  • CrediBus Préstamos de crédito (com.dinero.profin.prestamo.credito.credit.credibus.loan.efectivo.cash)
  • ยืมด้วยความมั่นใจ – ยืมด่วน (com.flashloan.wsft)
  • PréstamosCrédito – GuayabaCash (com.guayaba.cash.okredito.mx.tala)
  • Préstamos De Crédito-YumiCash (com.loan.cash.credit.tala.prestmo.fast.branch.mextamo)
  • Go Crédito – de confianza (com.mlo.xango)
  • Instantáneo Préstamo (com.mmp.optima)
  • Cartera grande (com.mxolp.postloan)
  • Rápido Crédito (com.okey.prestamo)
  • Finupp Lending (com.shuiyiwenhua.gl)
  • 4S Cash (com.swefjjghs.weejteop)
  • TrueNaira – Online Loan (com.truenaira.cashloan.moneycredit)
  • EasyCash (king.credit.ng)
  • สินเชื่อปลอดภัย – สะดวก (com.sc.safe.credit)

Google Play Store ha eliminado las aplicaciones SpyLoan de su plataforma. Sin embargo, es posible que algunas aplicaciones maliciosas aún se encuentren en otros sitios web o tiendas de aplicaciones