Jueves 10 Septiembre 2026

La CONDUSEF y la Asociación de Bancos de México (ABM) alertaron sobre el incremento de fraudes financieros mediante malware, programas maliciosos capaces de infiltrarse en teléfonos celulares, robar credenciales bancarias, interceptar códigos de verificación e incluso tomar el control del dispositivo para realizar operaciones sin autorización del usuario.

De acuerdo con un comunicado emitido por la dependencia, los ataques no necesariamente comienzan dentro de las aplicaciones bancarias. Los delincuentes pueden utilizar mensajes SMS, correos electrónicos, llamadas telefónicas o enlaces falsos para engañar a las víctimas y conseguir que descarguen una aplicación, abran un archivo o proporcionen información confidencial.

Una vez instalado el software malicioso, los ciberdelincuentes pueden operar directamente desde el dispositivo de la víctima y utilizar credenciales legítimas, una modalidad que puede dificultar que las operaciones fraudulentas sean detectadas de inmediato.

Entre las técnicas identificadas se encuentra el control remoto del celular, mediante el cual los atacantes pueden manipular el dispositivo; la superposición de pantallas para simular aplicaciones o ventanas legítimas; el uso de extensiones maliciosas, así como la instalación de archivos y aplicaciones comprometidas.

La alerta señala que este tipo de fraude puede permitir a los delincuentes interceptar códigos de autenticación y acceder a información financiera, con el riesgo de concretar transferencias u otras operaciones sin consentimiento del titular.

Te puede interesar: Tres de cada cuatro reclamos financieros en México son por fraude, revela Condusef

Ante este escenario, las instituciones bancarias han reforzado sus mecanismos de seguridad, la comunicación preventiva con sus clientes y la coordinación con las autoridades financieras para identificar y contener este tipo de amenazas.

La CONDUSEF y la ABM recomendaron no confiar en mensajes, correos o llamadas que generen una sensación de urgencia o provengan de remitentes desconocidos; tampoco descargar aplicaciones ni abrir archivos enviados desde fuentes no verificadas.

Además, exhortaron a los usuarios a comprobar la autenticidad de cualquier solicitud de información o instalación de programas y mantener actualizados tanto el sistema operativo como las aplicaciones de seguridad de sus dispositivos.