Tecnología

Clubhouse: falsa aplicación para Android roba datos personales de usuarios

Se trata de un malware que tiene la capacidad de robar las credenciales de inicio de sesión de más de 450 servicios en línea.

Actualmente, Clubhouse solo se encuentra disponible para dispositivos iOS. Foto: Vice
Actualmente, Clubhouse solo se encuentra disponible para dispositivos iOS. Foto: Vice

En un intento por aprovechar la popularidad de Clubhouse, ciberdelincuentes han creado una aplicación que suplanta la identidad de la red social para engañar a los usuarios y así distribuir un malware que tiene el objetivo de robar los datos de inicio de sesión de una gran variedad de servicios en línea.

Descubierta por el investigador de seguridad de ESET, Lukas Stefanko, esta app fraudulenta simula ser una versión de Clubhouse para dispositivos Android y se encuentra alojada en un sitio web que tiene la apariencia de la página oficial.

TE RECOMENDAMOS

TEMU VS. ALIEXPRESS: ¡AQUÍ ESTÁN LOS MEJORES PRECIOS! | TECHMOOD

“Es una copia bien lograda del sitio web legítimo de Clubhouse”, resaltó el especialista. No obstante, cuando el usuario hace clic en el botón ‘consíguela en Google Play’, la aplicación se descarga automáticamente en el dispositivo del usuario, en lugar de abrir la tienda de Android.

En ese sentido, hay una serie de indicios en el sitio web falso que pueden alertar a la potencial víctima antes de descargar el paquete malicioso. En primer lugar, que el servicio de chat de voz solo se encuentra disponible para dispositivos iOS.

Asimismo, la conexión de la página fraudulenta no se realiza de manera segura, ya que la URL aparece como HTTP, en vez de HTTPS. Además, el sitio utiliza el dominio de nivel superior .mobi (TLD) en lugar del .com, tal como lo hace la aplicación legítima.

Si la víctima cae en la trampa y descarga la aplicación, se instalará en su dispositivo un troyano apodado como BlackRock por la firma de seguridad ThreatFabric. Este tiene la capacidad de robar las credenciales de inicio de sesión de usuarios de al menos 458 servicios en línea.

La lista incluye aplicaciones de intercambio de criptomonedas, financieras, ecommerce, redes sociales y plataformas de mensajería. Entre ellas destacan nombres como WhatsApp, Facebook, Twitter, Netflix, Amazon, eBay, Outlook y BBVA.

Una vez que se ha descargado el paquete malicioso, el troyano intenta robar las credenciales de las víctimas mediante un ataque de superposición (overlay attack), que es cuando el usuario abre en su teléfono una app de la lista y el malware crea una pantalla que se pone encima de la original.

Esta interfaz engañosa solicita a la persona que inicie sesión en su cuenta. De esta forma, los ciberdelincuentes obtienen sus datos personales. Stefanko señala que la aplicación también pide habilitar los servicios de accesibilidad, lo que permite tomar el control del dispositivo.

Para evitar caer en estos tipos de fraude, se recomienda descargar las apps desde las tiendas oficiales, revisar bien los permisos que se les otorga, utilizar contraseñas de un solo uso y mantener el teléfono actualizado.

Lo más visto
Lo último
Con teclado físico y muy inferior al iPhone: conoce el primer celular Android de la historia

Con teclado físico y muy inferior al iPhone: conoce el primer celular Android de la historia

LEER MÁS
¿Cómo impedir que un ladrón apague tu iPhone o active el modo avión para que no puedas ubicarlo?

¿Cómo impedir que un ladrón apague tu iPhone o active el modo avión para que no puedas ubicarlo?

LEER MÁS
Despídete de Magis TV: esta app tiene más de 140 canales gratis en tu celular, Smart TV y PC

Despídete de Magis TV: esta app tiene más de 140 canales gratis en tu celular, Smart TV y PC

LEER MÁS
¿Tienes un Smart TV? Así puedes saber si tu televisor reproduce contenido en 4K o en HD

¿Tienes un Smart TV? Así puedes saber si tu televisor reproduce contenido en 4K o en HD

LEER MÁS

Ofertas

Últimas noticias

VER Barcelona vs Real Betis EN VIVO HOY por la LaLiga de España vía ESPN: los blaugranas golean 4-1 en el primer tiempo

¡Tremendos enfrentamientos! Así quedaron los grupos tras el sorteo del Mundial 2026

Indecopi multa a Smartfit Perú con más de S/418 mil por ascensor defectuoso que causó caída de una usuaria

Tecnología

Spotify Wrapped 2025: guía para ver tu resumen anual con las canciones y artistas que más escuchaste

Spotify Wrapped: Bad Bunny se corona como el artista global más escuchado de 2025

Grupo 5, Corazón Serrano y Agua Marina lideran el Spotify Wrapped 2025: la cumbia se impone como el género más escuchado en Perú

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

Malos policías ligados a bandas criminales, una clave en el espiral de violencia

Junta Nacional de Justicia restituye a Arce Córdova como fiscal supremo

Phillip Butters se pronuncia tras renunciar a Avanza País: “No existe rigor mínimo para una campaña seria”