Una nueva alerta en ciberseguridad encendió las alarmas en el mundo digital. Investigadores detectaron una campaña de fraude que logró infiltrarse en la App Store de Apple mediante aplicaciones falsas de criptomonedas diseñadas para robar fondos y datos sensibles de los usuarios.
Según un informe de la firma Kaspersky, se identificaron al menos 26 aplicaciones fraudulentas que imitaban plataformas reconocidas como MetaMask, Coinbase y Trust Wallet, engañando a los usuarios para instalar versiones alteradas.
Así funcionan las apps falsas
Estas aplicaciones no lucen peligrosas a simple vista. De hecho, muchas se presentan como herramientas comunes como juegos, calculadoras o apps de productividad, lo que les permite pasar los filtros y generar confianza.
Sin embargo, al ejecutarse, redirigen a páginas falsas que imitan entornos oficiales, donde los usuarios son inducidos a instalar perfiles de desarrollador en sus dispositivos.
Este paso es clave en el fraude: al aceptar este permiso, los atacantes pueden instalar software externo sin que el sistema lo detecte como amenaza inmediata.
Cómo roban el dinero
El objetivo principal de estas apps es obtener acceso a las billeteras de criptomonedas.
En el caso de las billeteras digitales (hot wallets), el malware intercepta las frases semilla o códigos de recuperación, lo que permite a los delincuentes tomar control total de los fondos.
Para billeteras físicas como Ledger, el ataque se basa en técnicas de phishing, donde la víctima es engañada para entregar manualmente sus claves privadas.
Recomendaciones para evitar ser víctima
Expertos en ciberseguridad advierten que este tipo de ataques aprovecha incluso herramientas legítimas para engañar a los usuarios, por lo que es clave extremar precauciones.
Entre las principales recomendaciones están:
● No instalar perfiles desconocidos en el celular
● Evitar hacer clic en enlaces externos desde apps
● Verificar que el desarrollador sea oficial
● No compartir frases semilla ni claves privadas
● Revisar comentarios y calificaciones antes de descargar
También se recomienda utilizar soluciones de seguridad digital que permitan detectar páginas falsas o intentos de fraude.
Una amenaza creciente
Este caso demuestra que incluso plataformas consideradas seguras pueden ser utilizadas para distribuir software malicioso.
Kaspersky ya reportó las aplicaciones a Apple, mientras crece la preocupación por nuevas campañas de fraude digital dirigidas a usuarios de criptomonedas en todo el mundo.
La recomendación principal es clara: verificar siempre antes de descargar y desconfiar de cualquier aplicación que solicite permisos o información sensible.



