El Pregonero, Santo Domingo. –En un contexto donde las aplicaciones de citas y el uso de WhatsApp son parte del día a día de los dominicanos, el equipo de investigación de ESETcompañía líder en detección proactiva de amenazas, ha enérgico una advertencia crítica sobre FantasmaChat. Se tráfico de un software informador (software informador) diseñado para infiltrarse en teléfonos Android bajo la porte de una plataforma de encuentros románticos.
El patraña comienza con una aplicación convocatoria «Aplicaciones de citas sin plazo». Aunque utiliza un ícono atractivo y promete llegada a perfiles exclusivos, su real objetivo es la vigilancia fraude: monitorear la actividad del celular y filtrar datos confidenciales de forma continua mientras la aplicación esté instalada.
El «Atractivo» de la exclusividad
A diferencia de otros virus comunes, GhostChat utiliza una táctica de ingeniería social muy efectiva en la región: el llegada VIP. Los perfiles femeninos adentro de la app aparecen «bloqueados», y se le entrega a la víctima un código de llegada para «desbloquear» la conversación.
«Esta campaña utiliza un nivel de patraña poco pasado: crea la ilusión de un ‘llegada exclusivo’. Los códigos se distribuyen conexo con la aplicación maliciosa para que el afortunado sienta que entró en un círculo privado, cuando en verdad está abriendo la puerta de su privacidad a un atacante»explica martina lopezinvestigadora de Seguridad Informática de ESET Latinoamérica.
¿Cómo opera el espionaje en el dispositivo?
Una vez que el afortunado cae en la trampa e instala la aplicación (que no está en la tienda oficial Google Play), el malware comienza a interpretar:
- Conexión a WhatsApp: Al introducir el código, la app redirige a la víctima a un chat de WhatsApp con números internacionales (prefijo +92), donde los estafadores mantienen la comedia.
- Robo de imágenes y documentos: Mientras el afortunado chatea, GhostChat rastrea el celular cada 5 minutos en exploración de nuevas fotos tomadas o documentos descargados, enviándolos automáticamente a un servidor foráneo.
- Vigilancia silenciosa: El proceso ocurre en segundo plano, por lo que el afortunado no nota flema ni señales extrañas mientras su información privada es exfiltrada.
Consejos de seguridad para el afortunado dominicano
Frente a el incremento de reportes de estafas digitales en el país, ESET recomienda:
- APK de desconfianza: No instale aplicaciones enviadas por enlaces en chats o descargadas de sitios web. Utilice siempre Tienda Google Play.
- Demostrar los permisos: Si una app de citas pide llegada a sus documentos y fotos de forma persistente, es una señal de alerta.
- Activar Play Protect: Esta útil de Google (que viene por defecto en Android) ayuda a detectar estas versiones de GhostChat.
- Ojo con los números extraños: Si el «match» de la app lo redirige a un número de WhatsApp con un prefijo que no conoce (como el +92 de Pakistán), bloquee el contacto de inmediato.
«GhostChat no solo roba datos una vez; se queda en el teléfono como un observador silencioso, capturando cada foto que el afortunado se toma en tiempo vivo»concluye López de ESET.
Sobre ESET Desde hace más de 30 abriles, ESET desarrolla soluciones de seguridad informática líderes para proteger a empresas y consumidores en todo el mundo.
Relacionado






