Cómo evitar el phishing por SMS con el módulo Alerta de Fraude de Bitdefender

Este artículo le ayuda a familiarizarse con la función Alerta de Fraude de Bitdefender Mobile Security para Android. Esta tecnología detecta los ataques móviles basados en enlaces enviados a través de SMS, aplicaciones de mensajería y notificaciones. Las estafas, fraudes y campañas de malware se propagan orgánicamente a través de la comunidad de usuarios de Android. A veces, las víctimas involuntarias propagan enlaces dañinos, creyendo realmente que están haciendo un servicio a su lista de contactos. Otras veces, los sitios web envían notificaciones maliciosas, o los dispositivos comprometidos pueden enviar mensajes dañinos por sí mismos. Independientemente de cómo se propaguen estos enlaces, suponen un riesgo de seguridad para los usuarios de Android. Si ejecuta Bitdefender Mobile Security para Android, el módulo de Protección Web bloqueará los enlaces de phishing tan pronto como se acceda a ellos, mientras que el módulo de Alerta de Fraude le advertirá de que el enlace del mensaje de texto o de la notificación es peligroso antes de que lo abra.

 

¿Qué es el phishing por SMS?

El phishing es una táctica de ingeniería social que funciona independientemente de la plataforma. Las campañas de phishing, que normalmente se despliegan a través del correo electrónico de spam, utilizan una gran cantidad de mensajes convincentes para engañar al usuario y conseguir que divulgue su nombre de usuario, su contraseña o la información de su tarjeta de crédito. La táctica se ha modelado para utilizar también los SMS como medio de acogida, ganándose el nombre de Smishing (SMS + phishing). Estos ataques suelen insistir en que se llame a un número sobrecargado, se acceda a una URL maliciosa o se responda con información personal o financiera para ganar un premio. Algunos utilizan tácticas de miedo para engañar a los usuarios y hacerles creer que sus datos personales han sido comprometidos, instándoles a tomar medidas inmediatas para mitigar los daños.

Los mensajes de smishing o phishing por SMS son mucho más frecuentes de lo que la gente cree. Pero los enlaces maliciosos se propagan de muchas otras maneras. A menudo nos encontramos con sitios web que nos piden que les enviemos notificaciones, y ese sistema puede ser fácilmente manipulado. Los usuarios pueden recibir enlaces maliciosos a través del sistema de notificaciones, y es posible que se sientan inclinados a abrirlos ya que parecen proceder del propio Android. Las campañas de malware que utilizan mensajes SMS para difundir ataques basados en enlaces también son bastante comunes.

 

¿Qué es la Alerta de Fraude de Bitdefender?

La función Alerta de Fraude (Scam Alert) de Bitdefender Mobile Security par Android pone en primer plano las medidas preventivas, tratando las situaciones potencialmente peligrosas antes de que tengan la oportunidad de convertirse en un problema, incluyendo las amenazas de malware.

Alerta de Fraude monitoriza todos los mensajes SMS entrantes y las notificaciones de Android en tiempo real. Cuando llega un enlace peligroso en un mensaje a su teléfono, aparece una advertencia similar a la que se muestra en la imagen siguiente.

Alerta de fraude

Bitdefender le ofrecerá dos opciones. La primera opción es ignorar la información. La segunda opción es ver más detalles junto con consejos esenciales, como:

  • No abra ni reenvíe el enlace detectado.
  • En el caso de los SMS, elimine el mensaje si es posible.
  • Bloquear al remitente si no es un contacto de confianza.
  • Desinstalar la aplicación que envía enlaces peligrosos en las notificaciones.

ⓘ  Nota: Debido a las limitaciones del sistema operativo Android, Bitdefender no puede eliminar los mensajes de texto, ni tomar medidas directas contra los SMS o cualquier otra fuente de notificaciones maliciosas. Si ignora la advertencia de Alerta de fraude e intenta abrir el enlace peligroso, la función de Protección Web de Bitdefender lo atrapará automáticamente, evitando que su dispositivo se infecte.

 

 

Cómo activar la Alerta de Fraude en Bitdefender Mobile Security para Android

La Alerta de Fraude se incluye de forma gratuita en Bitdefender Mobile Security y requiere Android 6 Marshmallow o posterior. En versiones anteriores de Android, esta función no está disponible y no es visible en la barra de navegación inferior de Bitdefender Mobile Security para Android.

Para habilitar la Alerta de Fraude, debe conceder a la app Bitdefender Mobile Security acceso a los mensajes SMS y al sistema de notificaciones:

1. Abra la aplicación Bitdefender Mobile Security instalada en su teléfono o tableta Android.

2. En la pantalla principal de la app de Bitdefender, pulse la opción Alerta de Fraude en la barra de navegación inferior y, a continuación, pulse ACTIVAR.

la opción Alerta de Fraude

3. Pulse el botón PERMITIR para permitir que la app de Bitdefender analice las notificaciones del teléfono y le avise de las dañinas.

Pulse el botón PERMITIR

 

4. En la lista de Acceso a notificaciones, active el interruptor junto a Bitdefender Security.

El interruptor junto a Bitdefender Security

 

5. Confirme la acción pulsando PERMITIR.

Confirme la acción pulsando PERMITIR.

 

6. Vuelva a la pantalla de Alerta de Fraude y pulse PERMITIR para que Bitdefender pueda analizar los mensajes SMS entrantes y detectar el Smishing.

Permitir que Alerta de fraude analice los mensajes SMS.

 

 

Visión general del módulo de Alerta de Fraude

Después de activar la Alerta de fraude, un gráfico indicará el recuento total de textos y notificaciones escaneados en el centro del módulo. A continuación, la leyenda mostrará la cantidad exacta de textos, notificaciones y enlaces escaneados.

ⓘ  Nota: Los enlaces no se incluyen en el contador total, sino que se cuentan y se muestran por separado en el área de la leyenda.

Alerta de Fraude activada

La lista mostrará las 3 últimas detecciones. Para ampliar la lista con 3 detecciones más, pulse CARGAR MÁS.

Siempre que Alerta de Fraude encuentre un enlace peligroso, esta sección mostrará información adicional:

  • Nombre de la aplicación que originó la notificación
  • Marca de tiempo (hora, día)
  • URL del enlace detectado (no se puede hacer clic)
  • Tipo de amenaza
  • Categoría de la aplicación (texto o notificación)

Enlaces peligrosos