Android_SMS

Atrás quedó Boxer (año 2012), se hizo eco por ser el primer troyano para Android relacionado con los SMS Premium.

El tiempo ha pasado, y el software móvil ha ido mejorando en seguridad, por ejemplo, en las nuevas versiones de Android las aplicaciones no pueden leer de la SIM nuestro número de teléfono, por ello cuando queremos registrarnos en algún servicio de mensajería tenemos que escribirlo.

Desde Android 4.2 el sistema debería detectar cuando una aplicación quiere enviar un SMS Premium sin nuestro consentimiento, informándonos de ello con un aviso.

Lamentablemente no todos han invertido el tiempo en mejorar sus aplicaciones o nuestra seguridad. Usan incluso aplicaciones de gran distribución como WhatsApp, Telegram o ChatOn para conseguir nuestro móvil.

¿Para qué?Para intentar engañarnos, y de una u otra forma y suscribirnos a uno de estos servicios de pago.

El fraude puede llegar de la siguiente manera: «Te estoy escribiendo por wasap. Dime si te llegan mis mensajes. Me agregaste el otro día?». Como tienen el número nos lo pueden mandar. Pero, claro no es WhatsApp, si respondes lo harás con el bolsillo.

Quizás te suene un caso no muy lejano en el tiempo «WhatsAppSPY». Esta era propiedad de un joven en Murcia que aseguraba poder espiar WhatsApp gratis a través de esta aplicación. El usuario intentaba descargarla y ésta le solicitaba el número de teléfono para recibir el código de activación, similar al procedimiento de instalación del verdadero WhatsApp. El fraude, nuevamente, estaba en que el número no era para activar ninguna app sino para suscribirse a los SMS Premium. Se embolsó 40.000 euros.

¿Existe alguna ayuda?

Para evitar este tipo de fraude, las compañías de antivirus han lanzado soluciones específicas a este problema creciente (Panda ofrece Mobile Security 1.1).

Recomendación, independientemente de la solución de seguridad que se utilice, siempre leer los permisos necesarios que se muestran antes de instalar cada aplicación. Especialmente si entre ellos se encuentran los relativos a la conexión a Internet, y a permitir a la app que lea los SMS cuando no es realmente necesario.