La proliferación de banca móvil se ha convertido en un objetivo de los ciberdelincuentes: Kaspersky
La masificación de la banca móvil en México ha traído consigo un aumento alarmante en las ciberamenazas financieras. De acuerdo con el más reciente análisis de Kaspersky, el país registró 153,524 ataques de troyanos bancarios bloqueados durante 2025, con un repunte significativo a partir de julio del año pasado.
En entrevista con DPL News, Isabel Manjarrez, investigadora de seguridad del Equipo Global de Investigación y Análisis de Kaspersky (GReAT), señaló que “la atención se está centrando mucho más en el sector financiero, a raíz del uso de la banca móvil, lo que da pie a que haya muchas más amenazas de este tipo y más estafas”.
Los datos de la compañía de ciberseguridad revelan un promedio de 100,000 ataques diarios de malware contra empresas en México, con 360 millones de ataques detectados y 111,000 troyanos bancarios móviles identificados.
Te puede interesar: Más de la mitad de apps financieras en Hispanoamérica presenta fallas
Particularmente, el sistema operativo Android se ha convertido en el principal objetivo, ya que atrajo el 40% de todas las infecciones bancarias durante el año. Esta evolución responde directamente al cambio de hábitos de los usuarios, quienes han incrementado considerablemente el uso de la banca móvil mientras disminuye el acceso desde computadoras de escritorio.
Según Kaspersky, el panorama de amenazas también ha experimentado cambios significativos en su origen. Por primera vez en años, el troyano brasileño Grandoreiro cedió su posición dominante ante familias de malware de alcance internacional como Mamont y Creduz, que aunque no son desarrolladas en Latinoamérica, están atacando activamente el mercado mexicano. Mamont lidera actualmente con un 21% de las infecciones, seguido por Creduz con un 15%.
El ecosistema de riesgos financieros en dispositivos móviles se extiende más allá de los troyanos tradicionales. Los esquemas de SpyLoan, amenazas que extorsionan mediante aplicaciones de préstamos fraudulentos, ocupan el primer lugar de detecciones generales con un 35.5%. Adicionalmente, las soluciones de Kaspersky interceptaron 219 millones de intentos de phishing durante 2025, técnica que sigue siendo la puerta de entrada principal para el robo de credenciales bancarias.
Seguridad integral y educación, los mayores desafíos
Isabel Manjarrez enfatizó que “ante el cambio de tecnología, falta mucha prevención y mucha atención al cuidado de la información del celular. Todo el mundo piensa en una solución de seguridad para su computadora, pero ¿quién protege nuestros datos del celular?”
La experta destacó que las instituciones financieras deben fortalecer su seguridad en tres áreas: tecnología, implementación y procesos. “No deberían estar todos los datos juntos, y en los procesos se deben considerar a las personas, porque muchos de estos ataques tienen ingeniería social, especialmente dirigidos a áreas fuera de TI”, advirtió.
También puntualizó que las nuevas tecnologías como los biométricos y la Inteligencia Artificial (IA), aunque atractivas, también facilitan los ataques. La IA se utiliza cada vez más para ingeniería social sofisticada, incluyendo estafas telefónicas con voces conocidas y ruido de fondo realista para generar credibilidad.
Por otro lado, Manjarrez cuestionó sobre el número de aplicaciones que hoy cuentan con nuestros datos biométricos, cuando quizás no los necesitan, o sin que los usuarios sepan con claridad qué pasa con esa información.
La experta recomendó descargar aplicaciones únicamente de tiendas oficiales y desarrolladores verificados, constatar la legitimidad de las apps revisando logos y nombres correctos, y observar cuidadosamente los permisos solicitados. También es fundamental mantener dispositivos y aplicaciones actualizados, instalar soluciones de seguridad en todos los dispositivos, y separar el uso financiero del resto de la actividad digital, evitando transacciones en redes Wi-Fi inseguras.
“La tecnología no es para espantarse, no es para que dejemos de usarla, más bien es una herramienta que tenemos que utilizar a nuestro favor, de manera responsable y segura”, concluyó Manjarrez.