Si tienes Android esto te interesa porque los expertos han lanzado la señal de alarma: si usas tu cuenta del banco en el móvil te pueden dejar sin dinero

Publicado el: 20 de marzo de 2026 a las 18:46
Síguenos
Persona pagando con móvil Android en un datáfono, ejemplo de uso cotidiano expuesto a troyanos bancarios.

Consultar el saldo desde el autobús o hacer una transferencia en la cola del súper ya es rutina para millones de personas. Pero esa comodidad tiene ahora un coste más alto en Android, donde los ataques de troyanos bancarios crecieron un 56 por ciento en 2025, según una nota oficial de Kaspersky basada en datos anonimizados de Kaspersky Security Network.

Lo inquietante es que no parece un susto aislado. La misma compañía ya había informado en un informe anterior sobre 2024 de un salto del 196 por ciento, y en 2025 detectó 255.090 nuevos paquetes de instalación de troyanos bancarios para Android. En otras palabras, los delincuentes están probando más variantes y afinando mejor sus trampas.

Qué hace exactamente un troyano bancario

Un troyano bancario es una app maliciosa que se disfraza de algo normal. Puede copiar la pantalla de una aplicación real y quedarse con claves, PIN o códigos que llegan por SMS. Y ahí está la trampa.

Leandro Cuozzo, investigador de Kaspersky, ha documentado en una investigación sobre Zanubis cómo este tipo de malware engaña al usuario para activar permisos de accesibilidad y, desde ahí, vigila qué app está abierta, registra lo que se teclea y actúa sin que el dueño del móvil lo note. Es el tipo de ataque que convierte un gesto cotidiano, como abrir una factura o seguir una supuesta indicación del banco, en una puerta abierta para el robo de datos.

Por qué Android ofrece más rendijas

Anton Kivva, responsable del equipo de análisis de malware de Kaspersky, ha avisado además de otra deriva preocupante, la de dispositivos «aparentemente nuevos, pero infectados». En 2025 la firma vio crecer la presencia de puertas traseras como Triada y Keenadu, malware insertado en el firmware, el software básico que trae el móvil de fábrica, capaz de dar a los atacantes un control muy amplio del dispositivo y acceso a datos sensibles, incluidas credenciales bancarias.

También pesa el problema de las actualizaciones. El proyecto Android recuerda en su documentación sobre actualizaciones de seguridad de Android que esos paquetes suelen llegar al teléfono a través del fabricante o del operador, así que no todos los modelos reciben la misma protección al mismo tiempo. En seguridad, unos días de retraso pueden importar bastante.

A eso se suma el permiso fácil. La guía oficial de Google para permisos de Android recuerda que una app puede pedir acceso a SMS, llamadas, archivos o notificaciones, y muchos ataques dependen justo de eso, de que el usuario pulse «permitir» sin pensarlo demasiado.

Qué cambia para quien hace banca online en el móvil

Google sostiene que Google Play Protect viene activado por defecto, analiza aplicaciones, avisa de comportamientos dañinos e incluso puede bloquear apps no verificadas que usan permisos sensibles asociados a fraudes financieros. Suena tranquilizador, pero no resuelve todo.

Kaspersky insiste en que ni siquiera las tiendas oficiales son un escudo perfecto y Google, por su parte, recomienda revisar permisos y mantener el sistema al día. En la práctica, eso deja una conclusión bastante terrenal, casi de sentido común, pero hoy más urgente que nunca. Hacer banca móvil en Android sigue siendo cómodo, sí, pero ya no conviene hacerlo con la misma confianza ciega de hace unos años.

El informe principal se ha publicado en Securelist.

Techy44

Redacción Techy44 by Okdiario. Grupo de periodistas dedicados a divulgar noticias sobre tecnología, ciberseguridad, informatica, inteligencia artificial y juegos.

Noticias Relacionadas

Faro en el mar simbolizando centros de datos marinos para IA alimentados por energía eólica.

La IA va a cambiar el mundo tal y como lo conocemos pero no como pensábamos: van a construir centros de datos marinos para frenar el consumo energético

19 de marzo de 2026 a las 15:42
Campo contraseña oculta con asteriscos en pantalla simbolizando riesgo por reutilizar claves.

Pensaba que tenía el mejor truco de ciberseguridad para controlar mis contraseñas pero los expertos lo acaban de desmontar y han dado la verdadera clave

19 de marzo de 2026 a las 08:01
Nanosatélite militar UASAT-NANO en órbita baja, proyecto de Ucrania para crear una alternativa a Starlink.

Ucrania está preparando una red de satélites militares baratos como alternativa a Starlink, con unidades pequeñas y despliegue rápido, la silenciosa carrera espacial en medio de la guerra y la razón detrás del plan

10 de marzo de 2026 a las 20:38
Persona colocando una hoja en una impresora, ejemplo de impresión que puede incluir puntos amarillos ocultos de identificación.

Un experto en ciberseguridad lanza una bomba: tu impresora deja pistas invisibles en cada hoja de papel y podrías estar revelando información personal sin saberlo. Es un detalle que nadie tiene en cuenta cuando pulsa “Imprimir”

10 de marzo de 2026 a las 15:44
Tecnología antidrones de Estados Unidos para detectar y neutralizar drones en grandes eventos como el Mundial 2026.

Estados Unidos se arma contra los drones y destina 115 millones de dólares a proteger grandes eventos, la tecnología antidrones que quieren desplegar y el uso real que preocupa a la seguridad y la privacidad

7 de marzo de 2026 a las 20:42
Huawei edificio sede empresa telecomunicaciones china infraestructura red móvil.

Estados Unidos vuelve a presionar a Siria para que abandone los equipos de telecomunicaciones chinos, y el detalle clave es que más de la mitad de la red ya depende de Huawei. El enfrentamiento geopolítico se está filtrando en las llamadas y los datos ASML aumenta su luz EUV a 1000 W y promete hasta un 50% más de chips por máquina para 2030, láseres triples y 100.000 gotas de estaño por segundo

6 de marzo de 2026 a las 18:42

Deja un comentario