Antes o después acabarás cayendo en un enlace fraudulento que te llega por SMS, WhatsApp, e-mail o cualquier otro medio. Que no cunda el pánico, te contamos qué puedes hacer si has abierto un enlace fraudulento en tu móvil Android, dependiendo de cuál sea tu situación exactamente.
Mientras mejora la protección antispam de nuestros móviles, los estafadores usan cada vez métodos más elaborados para que sus mensajes maliciosos parezcan reales. Si has caído en entrar en uno de ellos, no es el fin del mundo, aunque depende mucho de qué hayas hecho después de tocar en el enlace.
Si no has interactuado con el enlace
La gran mayoría de webs falsas que nos llegan en mensajes SMS, WhatsApp y similares son simplemente phishing, haciéndose pasar por la página oficial de una entidad cuando no lo son. Esto significa que no pasa nada por abrirlas sin más. No va robar tus datos mágicamente o destruir tu teléfono: esto solo sería posible si hubiera algún fallo de seguridad muy importante en tu navegador y versión de Android y no es el objetivo de este tipo de mensajes. El objetivo es que creas que la web es real e interactúes con ella.
Por tanto, si simplemente abriste la web y viste que era un clon sospechoso de la web de tu banco, de correos o para pagar una multa imaginaria, con que la cierres es más que suficiente.
Si introdujiste datos personales
Muchos de estos enlaces maliciosos lo que quieren es obtener tus datos personales, especialmente si son las credenciales del banco. Todo lo que hayas escrito en la web maliciosa debes considerarlo como que ha caído en malas manos y por tanto vas a necesitar tomar medidas oportunas para minimizar los posibles daños.
Si introdujiste las credenciales del banco, avisar a tu banco y cambiarlas debe ser tu prioridad, así como comprobar si ha habido algún movimiento en tu cuenta. Si introdujiste algún tipo de usuario y contraseña, lo mejor es que cambies tu contraseña en todos los servicios donde la uses.
Si has pagado o hecho una transferencia
Lo peor que te puede pasar es que hayas pagado algo en la web maliciosa, pues te va a ser difícil recuperarlo. Si hiciste al pago introduciendo datos como tu número de tarjeta, entonces puedes considerar que dichos datos están también en las manos de los criminales. Llama a tu banco para cancelar la tarjeta cuando antes y comentar la situación.
Deberás también ir a la policía a poner una denuncia, que necesitarás para intentar que el banco te devuelva el dinero obtenido por un caso de estafa por phishing.
Si descargaste e instalaste algo
Las páginas web maliciosas tienen límites en cuanto a lo que pueden lograr, así que es habitual que te inviten a instalar una aplicación maliciosa en el móvil. Estas aplicaciones, con los permisos oportunos, pueden hacer más daño que la web en sí, pues pueden interceptar los códigos de verificación que llegan por SMS.
Si sólo has descargado la aplicación, o la has instalado y nunca la has abierto, entonces no hay problema: desinstálala y ya está. Si la abriste entonces el asunto es más complicado pues no puedes estar seguro de qué ha hecho después de abrirla. Lo más sensato es cambiar tus principales contraseñas, desinstalar la aplicación y, en el peor de los casos, restaurar el móvil.
En todos los casos
Tanto si abriste el enlace como si no, algo que puedes hacer es denunciar el mensaje y a quien te lo ha enviado en la aplicación en el que lo has recibido. Todas las aplicaciones como Mensajes de Google o WhatsApp cuentan con una opción para denunciar mensajes maliciosos, que ayuda a que el sistema antispam lo detecte y evite que se siga enviando a otras personas.
En Xataka Android | Cómo detectar si una app o web es fraudulenta. Siete cosas en las que fijarte
Ver 1 comentarios