La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef) y la Asociación de Bancos de México (ABM) emitieron una alerta preventiva urgente ante el incremento de ciberataques basados en software malicioso (malware).
Este tipo de código infecta smartphones y computadoras para capturar contraseñas bancarias, interceptar códigos de verificación SMS o token y, en casos críticos, controlar de forma remota el dispositivo para realizar transferencias no autorizadas.
Las autoridades financieras aclararon que estas vulneraciones rara vez comienzan en las aplicaciones móviles de las entidades bancarias. La vía de entrada habitual involucra técnicas de ingeniería social como mensajes SMS fraudulentos, correos de remitentes sospechosos, llamadas telefónicas apócrifas o enlaces engañosos.
Una vez que el usuario presiona un enlace malicioso o descarga un archivo externo, el software malicioso se aloja silenciosamente en el sistema operativo mediante:
* Superposición de pantallas falsas: réplicas idénticas del acceso bancario para sustraer credenciales.
* Extensiones y apps de control remoto: herramientas que conceden manipulación total a los estafadores.
* Intercepción directa: captura de códigos de un solo uso (OTP) que autorizan transacciones en tiempo real.
Dado que las transferencias se ejecutan desde el propio equipo de la víctima con credenciales legítimas, los sistemas antifraude tardan más en catalogarlas como operaciones sospechosas.
Para frenar este vector de ataque, la Condusef y la ABM instan a los usuarios a robustecer su higiene digital:
* Descargas exclusivas: baje programas únicamente desde tiendas oficiales como Google Play Store o Apple App Store.
* Cero acceso remoto: jamás instale aplicaciones tipo TeamViewer, AnyDesk u homólogas bajo petición de supuestos asesores bancarios.
* Actualización constante: mantenga al día el sistema operativo y use una solución antivirus o antimalware activa.
* Verificación cruzada: desconfíe de alertas con tono de urgencia extrema y coteje movimientos llamando a la línea oficial al reverso de su plástico.
Si su teléfono presenta comportamientos anómalos, cierres forzados o detecta transacciones desconocidas, desconecte de inmediato la conexión a internet (Wi-Fi y datos móviles). Posteriormente, contacte a su institución bancaria desde otro teléfono para bloquear cuentas y modifique contraseñas desde un equipo limpio.
Óscar Rosado Jiménez, presidente de la Condusef, confirmó recientemente que esta sofisticada modalidad de fraude, previamente observada a nivel internacional, ya fue detectada en México.
Las autoridades financieras han enfatizado que los delincuentes operan desde el entorno digital legítimo del usuario, utilizando credenciales y mecanismos de autenticación previamente comprometidos.
Esta táctica dificulta enormemente que tanto los clientes como los sistemas antifraude de las instituciones bancarias detecten las transacciones anómalas en tiempo real, lo que motivó la emisión de esta alerta preventiva urgente el pasado 10 de septiembre de 2026.


