¿Qué tan seguras son las aplicaciones de pago?

29 de junio de 2021 | Blog ¿Qué tan seguras son las aplicaciones de pago?


seguridad de las aplicaciones de pago

Por ahora, el efectivo sigue siendo el rey. El uso de aplicaciones de pago electrónico ha crecido de forma constante, según una encuesta reciente de la Reserva Federal de EE. UU . Los pagos en efectivo representaron solo el 26 % del total en 2020. Las tarjetas de pago (crédito/débito) y las aplicaciones de pago electrónico se utilizaron para el 65 % de los pagos, dejando el 9 % para las transferencias bancarias directas. La ola de pagos sin efectivo y el comercio electrónico ha propiciado la creación de numerosas aplicaciones de pago. Apple Pay, Google Pay, PayPal, Venmo y Trello Pay son algunas de las aplicaciones de pago móvil más comunes. Sin embargo, estas aplicaciones suelen conllevar riesgos, ya que los ciberdelincuentes idean nuevas estafas para robarnos nuestro dinero, ya sea virtual o físico.

Riesgos de las aplicaciones de pago móvil

Los smartphones, como cualquier otro dispositivo, pueden ser vulnerados por malware . Una forma en que los ciberdelincuentes pueden obtener su información confidencial es mediante keyloggers . Este malware registra y envía cada acción (pulsación) en su smartphone (o computadora) a los hackers, lo que les permite ver las credenciales de cuenta que usted ingresa en cualquier aplicación o sitio web que visite. Los hackers también pueden usar aplicaciones falsas que se hacen pasar por legítimas y vulneran sus aplicaciones de pago. Un ejemplo se puede encontrar al final de este artículo, donde los investigadores de ESET descubrieron un troyano disfrazado de herramienta de optimización de batería , dirigido a usuarios de la aplicación oficial de PayPal, que intentaba transferir 1,000 € (1,200 $) a la cuenta del hacker.

La mayoría de los hackers explotan dispositivos e implementan malware mediante correos electrónicos de phishing . El ransomware, en particular, puede propagarse a través de estos correos, paralizando su negocio al bloquear sus datos confidenciales y amenazar con publicarlos si no paga el rescate. Los ciberataques pueden ser devastadores no solo para su negocio, sino también para su vida personal.

¿Qué hacer?

Al usar smartphones, hay algunas medidas que puede tomar para mantenerse seguro, especialmente al realizar pagos móviles. Siga las mejores prácticas de CyberHoot para la seguridad de smartphones: 

  • No uses contraseñas débiles o, peor aún, ninguna en tu smartphone. Activa cualquier combinación de bloqueo biométrico (escaneo facial o de huella dactilar) o una secuencia de desbloqueo geométrica combinada con un código complejo de al menos 8 caracteres. Esto se conoce como autenticación de dos factores.
  • No pierdas tu teléfono. Vigílalo de cerca. El acceso físico permite a los hackers acceder a casi cualquier dispositivo. 
  • Habilite las funciones "Buscar mi teléfono" disponibles tanto en Android como en iPhone, lo que le dará la posibilidad de bloquear o borrar su dispositivo en segundos si se pierde o es robado.
  • Mantenga siempre actualizado su dispositivo móvil instalando el último software de sistema operativo de su proveedor móvil rápidamente después de su lanzamiento.
  • Activar Autenticación de dos factores en todas las cuentas críticas, incluidas las de correo electrónico, banca y aplicaciones de pago en línea.
  • Algunas aplicaciones de pago te permiten compartir tus pagos públicamente. Aunque parezca genial, te expones a sufrir ingeniería social por parte de hackers. No compartas tus pagos públicamente.
  • Activa las notificaciones de las aplicaciones de pago cada vez que se realicen transacciones. Recibirás alertas en tiempo real, lo que te permitirá actuar de inmediato si se produce alguna actividad fraudulenta. 
  • Evite descargar aplicaciones maliciosas. Verifique lo que instala. Vea dónde se encuentran los desarrolladores. Lea este artículo de CyberHoot sobre cómo revisar la privacidad de los plugins del navegador, para obtener detalles sobre cómo investigar la seguridad del software y aplicarlo a su smartphone.
  • Instale aplicaciones únicamente desde Google Play Store y App Store de Apple. 
  • Nunca fuga o rootear su teléfono inteligente si tiene datos confidenciales en él.

Es importante comprender las aplicaciones que usas, cómo se autentican y cómo deshabilitan el uso compartido público de transacciones. El gráfico a continuación muestra las aplicaciones de pago más comunes y las diversas maneras en que intentan protegerte:


seguridad de las aplicaciones de pago

Definiciones de seguridad de pagos: Programa de recompensas por detección de errores | Autenticación de dos factores | Bloqueo de transacciones

Recomendaciones de seguridad adicionales de CyberHoot

Si bien todo esto es vital al usar teléfonos inteligentes, también debe seguir estas prácticas adicionales al usar computadoras, especialmente en el trabajo. CyberHoot recomienda las siguientes prácticas recomendadas para prepararse, limitar los daños y, en ocasiones, evitar ciberataques:

Comience hoy mismo a construir su sólido plan de ciberseguridad con defensa en profundidad utilizando CyberHoot.

Troyano de Android roba cuentas de PayPal, incluso con la autenticación de dos factores habilitada:

Fuentes: 

WeLiveSecurity

TechCrunch

Náyax

NY Times – Investigación sobre pagos móviles

Lecturas adicionales: 

Hackers lanzan aplicaciones falsas de rastreo de contactos

Teléfonos inteligentes atacados por malware drive-by

Jeff Bezos y la falla de seguridad de WhatsApp

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

Los instaladores de software falsos están desactivando Windows Update.

Los instaladores de software falsos están desactivando Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Recuerdo los primeros días de...

LEER MÁS
Cuando te llame el "Soporte Técnico de Apple", cuelga.

Cuando te llame el "Soporte Técnico de Apple", cuelga.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: El blog de esta semana tiene...

LEER MÁS
Les presentamos a Manic: el malware para Android con un astuto plan de respaldo.

Les presentamos a Manic: el malware para Android con un astuto plan de respaldo.

De vez en cuando aparece un programa malicioso con un truco lo suficientemente ingenioso como para hacer que los investigadores de seguridad se detengan a pensar...

LEER MÁS