Actualidad

  • Apps falsas y relay attack: cómo pueden intentar captar datos de tu tarjeta

    Cómo detectar apps falsas que intentan captar datos de tarjeta y proteger tus pagos móviles antes de vincular tarjetas.

    apps falsas

    Apps falsas y relay attack: cómo pueden intentar captar datos de tu tarjeta

    Instalar una app en el móvil parece un gesto normal. Lo hacemos para pagar, comprar, viajar, comunicarnos o consultar nuestras cuentas. El problema aparece cuando esa aplicación no llega desde una tienda oficial, sino desde un SMS, un correo sospechoso o una llamada inesperada.

    En algunos fraudes, los delincuentes intentan que descargues una app falsa con una excusa aparentemente razonable. Pueden decirte que es necesario revisar un pago, activar una tarjeta, proteger una cuenta o solucionar una incidencia. Esa app puede pedir permisos excesivos, mostrar formularios falsos o intentar captar información sensible del dispositivo.

    La recomendación principal es clara: no instales apps de pago, seguridad u operativa financiera desde enlaces recibidos por SMS, correo o mensajería. Si además te piden añadir una tarjeta, activar pagos móviles, acercar la tarjeta al teléfono o seguir instrucciones durante una llamada, detente y verifica.

    Qué puede hacer una app falsa

    Una app falsa puede parecer legítima a primera vista. Puede utilizar un nombre parecido, una pantalla cuidada, un logotipo conocido o mensajes que transmiten confianza. Pero su objetivo no es ofrecer un servicio. Su objetivo es conseguir datos, permisos o acceso a información sensible.

    Algunas apps maliciosas solicitan accesos que no necesitan. Por ejemplo, lectura de SMS, notificaciones, contactos, cámara, micrófono, accesibilidad o control de pantalla. Con esos permisos, los delincuentes pueden leer códigos, registrar acciones, ver mensajes o guiarte hacia una operación fraudulenta.

    Otras apps muestran formularios que solicitan datos de tarjeta, claves, códigos de seguridad o información personal. Puedes pensar que estás verificando tu identidad o activando un servicio, pero en realidad podrías estar entregando información a los estafadores.

    Antes de instalar cualquier aplicación relacionada con pagos, tarjetas o servicios digitales, hazte una pregunta sencilla: ¿he llegado a esta app desde una fuente oficial? Si la respuesta no está clara, no continúes.

    Qué es un relay attack

    Un relay attack, o ataque de retransmisión, intenta intermediar o redirigir una comunicación legítima para aprovecharla en otro lugar. En el contexto de pagos, puede buscar que la información de una operación se transmita de forma indebida entre el dispositivo de la víctima y otro terminal.

    Dicho de otra forma: el fraude no siempre necesita que escribas todos los datos de tu tarjeta en un formulario. A veces intenta que una app maliciosa, un permiso indebido o una instrucción falsa ayuden a capturar, redirigir o aprovechar información en tiempo real.

    Esto no significa que las tarjetas o los pagos móviles sean inseguros. Los pagos móviles incorporan medidas de protección como la tokenización, que sustituye los datos reales de la tarjeta por códigos de uso limitado. El riesgo aparece cuando instalas una app dudosa, concedes permisos delicados o sigues instrucciones de una persona desconocida.

    Por eso, si alguien te llama y te pide instalar una app, activar el NFC, añadir una tarjeta o acercarla al móvil para “comprobarla”, desconfía. Desde Caixa Rural Galega nunca te pediremos hacer esa comprobación siguiendo instrucciones de una llamada inesperada.

    Señales que deben hacerte parar

    La primera señal de alerta es el origen de la aplicación. Si llega desde un enlace en un SMS, un correo o un chat, no la instales. Las apps deben descargarse desde tiendas oficiales y desde desarrolladores verificados.

    Otra señal es la urgencia. Si te dicen que debes instalarla “ahora mismo” para evitar un bloqueo, recuperar un pago o proteger tu tarjeta, conviene frenar. La presión es una herramienta habitual del fraude.

    También debes revisar los permisos. Una app de pago o gestión no debería pedir accesos que no entiendes. Si solicita leer SMS, controlar la pantalla, usar accesibilidad sin motivo claro o acceder a notificaciones, no sigas.

    Y hay una señal especialmente importante: no añadas tarjetas en apps dudosas. Si una aplicación no es oficial, no introduzcas datos de tarjeta, no escanees la tarjeta y no confirmes operaciones desde ella.

    Cómo proteger tus tarjetas y pagos móviles

    Para operar con más seguridad, descarga siempre las aplicaciones desde Google Play, App Store o canales oficiales de tu entidad financiera. Evita enlaces recibidos por mensajes, incluso si parecen proceder de una empresa conocida.

    Si utilizas Ruralvía app, entra siempre desde la aplicación instalada en tu dispositivo o desde la web oficial. No accedas desde enlaces enviados por terceros ni instales supuestas actualizaciones externas.

    Antes de vincular una tarjeta a cualquier servicio, revisa el nombre de la app, el desarrollador, los permisos solicitados y el contexto. Si no esperabas esa operación o alguien te está guiando por teléfono, no sigas.

    También conviene revisar periódicamente los movimientos de tus tarjetas y activar avisos cuando estén disponibles. Detectar un cargo extraño a tiempo puede ayudarte a reaccionar antes.

    Si has instalado una app sospechosa, desinstálala, revisa los permisos del dispositivo, cambia tus claves y contacta con nosotros por nuestros canales oficiales. Si has añadido datos de tarjeta, solicita ayuda cuanto antes.

    Los pagos móviles son cómodos y seguros cuando se usan desde aplicaciones fiables. La clave está en no regalar acceso al dispositivo ni introducir datos en entornos que no has verificado.

    Instala apps solo desde tiendas oficiales y revisa antes de vincular tus tarjetas.

    infografía

Noticias anteriores

Acceso remoto al móvil: la estafa que permite entrar en tu banca digital
16.08.26
Acceso remoto al móvil: la estafa que permite entrar en tu banca digital
Webs falsas de tu entidad financiera: señales para no entregar tus claves a una página clonada
16.08.26
Webs falsas de tu entidad financiera: señales para no entregar tus claves a una página clonada
SMS con enlaces falsos: cómo reconocerlos antes de poner en riesgo tu banca digital
16.08.26
SMS con enlaces falsos: cómo reconocerlos antes de poner en riesgo tu banca digital
Apps falsas y relay attack: cómo pueden intentar captar datos de tu tarjeta
16.08.26
Apps falsas y relay attack: cómo pueden intentar captar datos de tu tarjeta
Cuenta segura: el fraude en el que te piden mover tu dinero para protegerlo
16.08.26
Cuenta segura: el fraude en el que te piden mover tu dinero para protegerlo